Chương 1: Mã khoá công cộng ___________________________________________________________________ Nghiên cứu cơ sở hạ tầng khoá công khai LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com -9- ___________________________________________________________________ Chương này trình bày khái niệm chính của mã khoá công cộng. Khái niệm về mật mã đối xứng và không đối xứng, ưu điểm và nhược điểm của hai hệ mật này cùng các dịch vụ của mật mã khoá công khai Chương 2: Các khái niệm cơ sở hạ tầng và các dịch vụ PKI Trong chương này đưa ra và thảo luận cơ sở hạ tầng cho mục đích an toàn dựa trên việc xem xét cơ sở hạ tầng rộng khắp. Các dịch vụ của PKI bao gồm dịch vũ lõi và các dịch vụ được hỗ trợ bởi PKI Chương 3: Vấn đề cấp phát quản lý, thu hồi chứng chỉ Chương này xem xét toàn bộ quá trình quản lý vòng đời khoá/chứng chỉ bao gồm sự tạo, sự công bố, cập nhật, sự kết thúc, lịch sử khoá, sao lưu khoá và phục hồi khoá. Đồng thời cũng thảo luận các kỹ thuật chung về thu hồi chứng chỉ Chương 4: Nghiên cứu về các luật chữ ký điện tử Thảo luận một số luật hiện tại như luật E-sign, luật chữ ký điện tử của EU, luật chữ ký điện tử của Việt Nam và một số quan tâm luật pháp về PKI gồm trách nhiệm của CA, trách nhiệm của bên đăng ký và trách nhiệm của bên sử dụng Chương 5: PKI trong thực tế và trong tương lai PKI trong thực tế, tập trung vào việc sử dụng PKI trong thế giới thực và làm sáng tỏ một số hiểu lầm chung và nguồn gốc của những nhầm lẫn về việc PKI có thể làm được gì và có thể không làm được gì PKI trong tương lai, xem xét đến câu hỏi thường được đưa ra: Tại sao PKI vẫn chưa “cất cánh”? Chương này cung cấp một ý kiến về việc tại sao sự chấp nhận PKI chậm hơn nhiều người đã mong đợi và thảo luận Chương 6: Xây dựng hệ thống cung cấp chứng chỉ số Dựa trên mô hình quản lý và hoạt động của công ty Vinaphone, xây dựng hệ thống cung cấp chứng chỉ số VnpCert ứng dụng trong công ty.
Hệ thống này dùng để cấp phát quản lý chứng chỉ, xác thực người dùng, khi cần thì thu hồi lại chứng chỉ đã cấp. ___________________________________________________________________ Nghiên cứu cơ sở hạ tầng khoá công khai LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - 10 - ___________________________________________________________________ Chƣơng 1 - MẬT MÃ KHOÁ CÔNG CỘNG 1.1 Hệ mật mã đối xứng và không đối xứng Đã từ lâu kể từ khi con người giao tiếp với nhau, luôn có một mong muốn là giữ cho việc giao tiếp bí mật đối với những người không dự định trước. Qua hàng nghìn năm, rất nhiều các phương pháp nhằm mục đích che dấu dữ liệu đã được phát minh. Một lớp các phương pháp thử biến đổi những từ, ký tự hay bit được giao tiếp thành dạng khi nhìn giống như sai cú pháp hơn là một thông điệp có nghĩa.
Người nhận được dự định trước phải có khả năng chuyển dạng sai cú pháp đó trở lại dạng gốc để có thể đọc được thông điệp của người gửi, nhưng bất cứ người nhận nào khác chẳng hạn người nghe trộm không thể khôi phục được dạng gốc[7]. Tồn tại hai loại cơ chế phục vụ cho việc chuyển văn bản thành dạng sai cú pháp và ngược lại, đó là mật mã khoá đối xứng (khoá bí mật) và mật mã khoá công khai (khoá công cộng).1 Mật mã khoá đối xứng Cho tới giữa những năm 1970, chỉ duy nhất một cơ chế được biết đến dùng để biến đổi thông điệp thành dạng khác và ngược lại: Người gửi và người nhận được đự định chia sẻ một số thông tin bí mật, thông tin bí mật này chỉ ra làm thế nào để sự biến đổi được thực hiện. Một ví dụ nổi tiếng: Mỗi ký tự trong thông điệp gốc được thay thế bằng một ký tự đứng sau đó 13 ký tự trong bảng chữ cái Tiếng anh. Ví dụ A sẽ được thay thế bởi N, B được thay thế bởi O, và Z được thay thế bởi M.
Trong trường hợp này, thông tin an toàn để chuyển dạng sai cú pháp thành thông điệp có thể đọc được tương tự như trên: ký tự thứ 13 đứng trước N là A, trước O là B và trước M là Z[7]. Thông tin bí mật chia sẻ được gọi là khoá. Việc biến đổi từ dạng ban đầu thành dạng khác được gọi là mã hoá, việc biến đổi ngược lại thành dạng ban đầu gọi là giải mã. Thông điệp gốc được gọi là bản rõ, thông điệp được mã hoá thành dạng khác, gọi là bản mã, sau đó thì người nhận có thể giải mã trở thành bản rõ tương ___________________________________________________________________ Nghiên cứu cơ sở hạ tầng khoá công khai LUAN VAN CHAT LUONG download : add luanvanchat@agmail.
Toàn bộ cơ chế bí mật này được gọi là hệ mật mã (bao gồm mã hoá và giải mã)[3,4]. Hệ mật đối xứng có các đặc điểm sau: Khoá mã hoá và khoá giải mã giống nhau (như ví dụ trên cả hai đều có giá trị 13). Khoá này dễ dàng lấy được từ khoá kia (sự mã hoá được hoàn thành bởi luân phiên về sau 13 ký tự, và sự giải mã được hoàn thành bởi việc luân phiên về trước 13 ký tự). Mặc dù mật mã đối xứng có một số ưu điểm (kích cỡ nhỏ và tốc độ mã hoá và giải mã có thể lên tới 10Mbs hoặc hơn), nhưng chúng cũng có một số mặt hạn chế: Cần bảo đảm an toàn cho khoá trao đổi.
Việc bắt đầu giao tiếp an toàn giữa những người không biết nhau từ trước gặp khó khăn. Gặp khó khăn về qui mô trong việc lưu trữ, quản lý khóa.2 Mật mã khoá công khai Để giải quyết vấn đề phân phối và thoả thuận khoá của mật mã khoá đối xứng, năm 1976 Diffie và Hellman đã đưa ra khái niệm về hệ mật mã khoá công khai và một phương pháp trao đổi công khai, để tạo ra một khoá bí mật chung mà tính an toàn được bảo đảm bởi độ khó của một bài toán toán học cụ thể (là bài toán tính “logarit rời rạc”)[8]. Hệ mật mã khoá công khai hay còn được gọi là hệ mật mã phi đối xứng sử dụng một cặp khoá, khoá mã hoá còn gọi là khoá công cộng (public key) và khoá giải mã được gọi là khoá bí mật hay khóa riêng (private key). Trong hệ mật này, khoá mã hoá khác với khoá giải mã.
Về mặt toán học thì từ khoá công cộng rất khó tính được khoá bí mật. Biết được khoá này không dễ dàng tìm được khoá kia. Khoá giải mã được giữ bí mật trong khi khoá mã hoá được công bố công khai. Một người bất kỳ có thể sử dụng khoá công khai để mã hoá tin tức, nhưng chỉ có người nào có đúng khoá giải mã mới có khả năng xem được bản rõ.
Người gửi Alice sẽ mã hoá thông điệp bằng khóa công cộng của người nhận và người nhận Bob sẽ giải mã thông điệp với khoá riêng tương ứng của mình. ___________________________________________________________________ Nghiên cứu cơ sở hạ tầng khoá công khai LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com - 12 - ___________________________________________________________________ Nhược điểm của mật mã khoá đối xứng đã được giải quyết nhờ hệ mật mã khoá công khai. Nhưng do bản thân các hệ mật mã khoá công khai đều dựa vào các giả thiết liên quan đến các bài toán khó nên đa số các hệ mật mã này đều có tốc độ mã dịch không nhanh lắm. Chính nhược điểm này làm cho các hệ mật mã khoá công khai khó được dùng một cách độc lập.2 Các dịch vụ của mật mã khoá công khai Việc khám phá ra mật mã khoá công cộng tạo ra thêm nhiều dịch vụ, một trong số chúng không thể thực hiện được với mật mã đối xứng.
Phần này sẽ làm nổi bật tầm quan trọng và thú vị của những dịch vụ này[7].1 An toàn giữa những ngƣời lạ Mật mã khoá công khai giải quyết được khó khăn vốn có của việc cho phép giao tiếp an toàn giữa những người lạ trong môi trường hệ mật mã đối xứng. Việc tính toán khoá bí mật rất khó khăn ngay cả khi biết tất cả chi tiết của hệ mật mã, nhưng cũng trong hệ thống như vậy, khoá công khai có thể lấy được và phổ biến rộng rãi. Ví dụ, khoá công khai có thể được lưu trong một kho công cộng (như sổ điện thoại). Thực vậy, thậm chí nếu Alice không có sự liên hệ trước với Bob, thì cô ấy có thể xem khoá công khai của anh ấy và bảo vệ dữ liệu cho anh ấy.
Dĩ nhiên Alice phải chắc chắn rằng khoá công khai mà cô ấy có được thực sự thuộc về Bob.2 Sự mã hoá Với một số thuật toán khoá công khai, mã hoá dữ liệu với khoá công khai là có thể, sau đó bản mã có thể được giải mã chỉ với khoá bí mật tương ứng. Tuy nhiên những phép tính liên quan trong mật mã khoá công khai là quá chậm, do đó không thực tế trong nhiều môi trường. Để thay thế điều đó có thể thực hiện theo 2 bước như sau: 1. Dữ liệu được mã hoá sử dụng một khoá đối xứng được tạo ngẫu nhiên.
Khoá đối xứng sau đó được mã hoá nhờ khoá công khai của người nhận Khi người nhận nhận dữ liệu đã mã hoá, tương tự có một tiến trình bao gồm 2 bước: 1. Người nhận sử dụng khoá bí mật giải mã khoá đối xứng ___________________________________________________________________ Nghiên cứu cơ sở hạ tầng khoá công khai LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Khoá đối xứng sau đó được sử dụng để giải mã dữ liệu Thậm chí khi khối lượng dữ liệu được mã hoá là rất nhỏ, thì tiến trình 2 bước đã đưa ra nên được sử dụng hơn là trực tiếp mã hoá và giải mã dữ liệu sử dụng cặp khoá bí mật/công khai. Điều này giúp cho việc xử lý rõ ràng và đơn giản, tránh có bất cứ sự nhầm lẫn nào dù đầu ra của hoạt động giải mã khoá bí mật là dữ liệu hay là một khoá đối xứng.3 Chữ ký số Chữ ký số là một dịch vụ mật mã khoá công khai cho phép mà không dễ với hệ mật đối xứng.
Nó tương tự như chữ ký viết tay bởi vì một người có thể ký trên nhiều tài liệu, bất cứ người nào cũng có thể đọc được chữ ký và kiểm tra sự chính xác của chữ ký. Nó cũng an toàn hơn nhiều bởi vì nói chung không ai có thể tính toán để tạo ra được chữ ký của Alice. Chữ ký số dựa trên nền tảng khái niệm khoá công khai. Có một khoá bí mật chỉ có Alice biết để khi cô ấy ký thì chữ ký là duy nhất và ràng buộc rõ ràng.