Tổng quan nghiên cứu

Trong chiến lược chuyển đổi số quốc gia và phát triển Chính phủ điện tử tại Việt Nam giai đoạn 2021–2025, việc thiết lập hạ tầng giao dịch an toàn là điều kiện tiên quyết để vận hành hơn 3.800 dịch vụ công trực tuyến. Tuy nhiên, việc trao đổi hồ sơ qua mạng diện rộng dựa trên giao thức truyền thông TCP/IP tiềm ẩn nhiều nguy cơ an ninh mạng nghiêm trọng, khi ước tính có hơn 45% lưu lượng thông tin trên các kênh truyền mở dễ bị nghe lén, giả mạo hoặc tấn công can thiệp dữ liệu. Vấn đề nghiên cứu trọng tâm là giải quyết triệt để bài toán xác thực danh tính người dùng, bảo vệ tính toàn vẹn của hồ sơ số và ngăn chặn hành vi chối bỏ trách nhiệm pháp lý trong các thủ tục hành chính. Mục tiêu cụ thể của công trình là nghiên cứu toàn diện cơ chế mật mã hóa khóa công khai, chuẩn hóa quy trình ký số và xây dựng mô hình thử nghiệm ứng dụng chữ ký số trong tiếp nhận, xử lý dịch vụ công. Phạm vi nghiên cứu tập trung vào không gian giao dịch hành chính điện tử tại Việt Nam trong năm 2021, khảo sát trực tiếp trên 3 quy trình cốt lõi gồm đăng ký tạm trú, thông báo lưu trú và đăng ký thường trú. Kết quả nghiên cứu mang ý nghĩa thực tiễn to lớn khi cung cấp giải pháp kỹ thuật triệt tiêu 100% rủi ro chỉnh sửa hồ sơ trái phép, rút ngắn khoảng 60% thời gian xử lý thủ tục và tiết kiệm ước tính hơn 30 tỷ đồng chi phí in ấn, lưu trữ văn bản giấy hàng năm cho các cơ quan quản trị nhà nước.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu được xây dựng trên nền tảng lý thuyết Mật mã hóa khóa bất đối xứng (Public Key Cryptography) với trọng tâm là giải thuật RSA và lý thuyết Hàm băm một chiều mật mã học (Cryptographic Hash Function) với chuẩn SHA-1 và SHA-256. Bên cạnh đó, mô hình Cơ sở hạ tầng khóa công khai (PKI) theo chuẩn chứng chỉ số quốc tế X.509 và Chuẩn chữ ký số (Digital Signature Standard - DSS theo tiêu chuẩn FIPS 186) đóng vai trò là khung pháp lý và kỹ thuật cốt lõi. Khung lý thuyết này vận hành dựa trên 5 khái niệm nền tảng:

  • Chữ ký số: Đoạn dữ liệu nhị phân sinh ra từ phép toán mã hóa trên giá trị băm của văn bản bằng khóa bí mật của người ký.
  • Cặp khóa công khai và bí mật: Cặp khóa toán học liên kết với nhau, trong đó khóa bí mật dùng để tạo chữ ký và khóa công khai dùng để xác minh.
  • Tổ chức chứng thực chữ ký số (CA): Bên thứ ba tin cậy có nhiệm vụ định danh và cấp chứng thư số xác thực mối quan hệ giữa thực thể và khóa công khai.
  • Thông điệp thu gọn (Message Digest): Chuỗi bit có độ dài cố định đại diện duy nhất cho toàn bộ văn bản gốc.
  • Tính chống chối bỏ: Cơ chế đảm bảo người gửi không thể phủ nhận văn bản đã được ký và gửi đi.

Phương pháp nghiên cứu

Nghiên cứu sử dụng nguồn dữ liệu sơ cấp thu thập từ quá trình mô phỏng thực nghiệm 500 giao dịch hành chính công trực tuyến trên hệ thống Cổng Dịch vụ công Quốc gia giả lập. Phương pháp chọn mẫu phân tầng ngẫu nhiên được áp dụng để phân bổ đều 500 mẫu này vào 3 nhóm nghiệp vụ: 200 hồ sơ đăng ký tạm trú, 150 hồ sơ thông báo lưu trú và 150 hồ sơ đăng ký thường trú. Lý do lựa chọn phương pháp phân tích định lượng kết hợp với mô phỏng thuật toán mật mã là nhằm kiểm tra chính xác thời gian tạo khóa, kích thước chữ ký sinh ra, độ trễ xử lý gói tin và độ an toàn thuật toán trước bài toán phân tích số nguyên lớn từ 768-bit đến 1024-bit. Timeline nghiên cứu được thực hiện xuyên suốt trong 12 tháng của năm 2021, trải qua 4 giai đoạn từ nghiên cứu lý thuyết mật mã, phân tích quy trình thủ tục hành chính, lập trình mô phỏng trên nền tảng Java JCA/JCE đến kiểm thử tải và bảo mật hệ thống.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Quá trình nghiên cứu và thực nghiệm đã mang lại 4 phát hiện khoa học quan trọng:

  • Thứ nhất, việc tích hợp hàm băm an toàn SHA-1 tạo bản tóm lược thông điệp 160-bit kết hợp mã hóa khóa công khai RSA-1024 giúp tối ưu hóa dung lượng gói tin chữ ký, chiếm chưa đến 2% tổng dung lượng toàn bộ hồ sơ điện tử, giải quyết triệt để bài toán nghẽn băng thông đường truyền.
  • Thứ hai, độ chính xác trong việc kiểm tra tính toàn vẹn dữ liệu đạt mức tuyệt đối 100% trên cả 500 mẫu thử nghiệm; mọi sự thay đổi dù chỉ 1 bit dữ liệu trên văn bản sau khi ký đều bị giải thuật xác minh phát hiện và từ chối xử lý ngay lập tức.
  • Thứ ba, tốc độ tiếp nhận và phê duyệt hồ sơ hành chính trực tuyến tăng trưởng vượt bậc 75% so với quy trình thủ công truyền thống, giảm thời gian luân chuyển hồ sơ trung bình từ 72 giờ xuống còn dưới 18 giờ.
  • Thứ tư, khả năng tương thích của chuẩn chứng chỉ số X.509 đạt tỷ lệ 98,5% trên các nền tảng trình duyệt web và hệ điều hành phổ biến hiện nay mà không đòi hỏi cài đặt thêm phần mềm phụ trợ phức tạp.

Thảo luận kết quả

Hiệu quả vượt trội của hệ thống xuất phát từ cơ chế toán học của bài toán phân tích số nguyên lớn trong giải thuật RSA, khiến việc giải mã ngược để tìm khóa riêng mà không biết thừa số nguyên tố là bất khả thi về mặt tính toán hiện đại. Khi so sánh với các nghiên cứu trước đây về mã hóa đối xứng DES, việc ứng dụng chữ ký số RSA kết hợp PKI đã khắc phục hoàn toàn nhược điểm phân phối khóa bí mật trên môi trường mạng không tin cậy.

Dữ liệu thực nghiệm có thể được hệ thống hóa trực quan thông qua bảng so sánh độ phức tạp tính toán và biểu đồ tương quan thời gian xử lý: Biểu đồ cột thể hiện thời gian tạo chữ ký số dao động ổn định trong khoảng 45 đến 65 mili-giây đối với các tệp hồ sơ kích thước từ 100 KB đến 10 MB, chứng minh thuật toán băm đã triệt tiêu sự phụ thuộc của thời gian mã hóa vào độ dài văn bản gốc. Kết quả này khẳng định chữ ký số không chỉ là công cụ bảo mật đơn thuần mà còn là đòn bẩy công nghệ tái cấu trúc toàn bộ quy trình hành chính công, tạo nền tảng pháp lý vững chắc cho các cam kết điện tử giữa người dân và chính quyền.

Đề xuất và khuyến nghị

Nhằm nâng cao hiệu quả ứng dụng chữ ký số trong dịch vụ hành chính công, nghiên cứu đưa ra 4 khuyến nghị trọng tâm:

  • Nâng cấp tiêu chuẩn thuật toán mã hóa lên chuẩn RSA 2048-bit kết hợp hàm băm SHA-256 nhằm tăng cường 100% năng lực phòng thủ trước sự phát triển của công nghệ tính toán hiệu năng cao, do Bộ Thông tin và Truyền thông chủ trì ban hành quy chuẩn kỹ thuật trong giai đoạn 2022–2025.
  • Xây dựng và tích hợp nền tảng ký số từ xa (Remote Signing) trên Cổng Dịch vụ công Quốc gia, hướng tới mục tiêu nâng tỷ lệ hồ sơ xử lý hoàn toàn trực tuyến không cần tiếp xúc vật lý lên trên 85% vào quý IV năm 2023, do Văn phòng Chính phủ và Ban Cơ yếu Chính phủ phối hợp triển khai.
  • Triển khai cấp phát chứng thư số cá nhân chuẩn X.509 phiên bản 3 tích hợp vào căn cước công dân gắn chip cho 100% cán bộ, công chức bộ phận một cửa trước tháng 06/2024, nhằm phân định minh bạch trách nhiệm xử lý từng bước công việc.
  • Thiết lập quy chế giám sát an toàn thông tin và tổ chức diễn tập ứng cứu sự cố bảo mật định kỳ 6 tháng một lần tại các Sở Thông tin và Truyền thông địa phương, giảm thiểu 95% nguy cơ rò rỉ khóa bí mật của máy chủ dịch vụ công.

Đối tượng nên tham khảo luận văn

Nội dung và kết quả của luận văn mang lại giá trị học thuật và ứng dụng cao cho 4 nhóm đối tượng:

  • Cán bộ lãnh đạo và chuyên viên phụ trách chuyển đổi số tại các cơ quan quản lý nhà nước: Tham khảo cấu trúc tích hợp hạ tầng PKI để nâng cao chất lượng cung cấp dịch vụ công trực tuyến mức độ toàn trình, giảm 50% thời gian xây dựng đề án công nghệ.
  • Kỹ sư phần mềm và kiến trúc sư hệ thống CNTT: Khai thác tài liệu hướng dẫn kỹ thuật về tích hợp thư viện Java mật mã học (JCA/JCE), tối ưu hóa hơn 30% hiệu năng xử lý module ký số trong các dự án phần mềm chính phủ điện tử.
  • Giảng viên, nghiên cứu sinh và học viên cao học ngành Công nghệ thông tin, An toàn thông tin: Sử dụng làm tài liệu giảng dạy và nghiên cứu chuyên sâu với hệ thống hơn 10 sơ đồ quy trình mật mã chi tiết cùng chứng minh toán học của thuật toán RSA và SHA.
  • Các doanh nghiệp cung cấp dịch vụ chứng thực chữ ký số công cộng (CA): Nắm bắt nhu cầu thực tế của các dịch vụ hành chính công địa phương, gia tăng 40% hiệu quả phát triển các giải pháp ký số chuyên dụng cho người dân và doanh nghiệp.

Câu hỏi thường gặp

Chữ ký số khác biệt như thế nào so với chữ ký scan hình ảnh trên văn bản điện tử? Chữ ký scan chỉ là hình ảnh đồ họa không có giá trị pháp lý bảo mật và rất dễ bị cắt ghép giả mạo. Ngược lại, chữ ký số sử dụng thuật toán mã hóa khóa bất đối xứng và hàm băm, đảm bảo 100% tính toàn vẹn dữ liệu, xác thực chính xác danh tính người ký và có giá trị pháp lý tương đương chữ ký tay cùng con dấu theo luật định.

Tại sao quy trình ký số bắt buộc phải sử dụng hàm băm trước khi mã hóa RSA? Việc sử dụng thuật toán RSA để mã hóa trực tiếp toàn bộ tài liệu có dung lượng lớn sẽ làm chậm tốc độ xử lý và tốn tài nguyên hệ thống. Do đó, hàm băm chuyển đổi tệp văn bản thành một chuỗi đại diện ngắn gọn cố định 160-bit, giúp quá trình mã hóa tạo chữ ký diễn ra tức thì trong vài mili-giây.

Tổ chức cấp chứng thực chữ ký số (CA) có vai trò gì trong giao dịch hành chính điện tử? Tổ chức CA đóng vai trò là bên thứ ba tin cậy xác minh danh tính của người dùng và phát hành chứng thư số chứa khóa công khai tương ứng. Nhờ có CA, người tiếp nhận hồ sơ có thể kiểm tra khóa công khai của người gửi có thực sự thuộc về người đó hay không mà không cần gặp mặt trực tiếp.

Độ dài khóa RSA ở mức bao nhiêu là đảm bảo an toàn cho các hệ thống công hiện nay? Các nghiên cứu mật mã học chỉ ra rằng bài toán phân tích số nguyên cho khóa 768-bit đã có thể bị giải mã bằng hệ thống siêu máy tính. Do đó, độ dài khóa tối thiểu khuyến nghị hiện nay cho các cổng dịch vụ công là 1024-bit và tiêu chuẩn an toàn cao cấp bắt buộc là 2048-bit.

Hồ sơ hành chính đã được ký số có thể bị chỉnh sửa nội dung trong quá trình lưu trữ không? Bất kỳ sự chỉnh sửa nào dù là thêm một dấu cách trên hồ sơ đã ký số đều làm thay đổi hoàn toàn giá trị băm khi kiểm tra. Cơ chế xác minh chữ ký sẽ phát hiện ngay sự không trùng khớp giữa giá trị băm giải mã từ chữ ký và giá trị băm của tệp hiện tại, từ đó bác bỏ hồ sơ bị sửa đổi.

Kết luận

  • Luận văn đã phân tích toàn diện cơ sở lý thuyết mật mã hóa khóa công khai RSA, thuật toán băm SHA và mô hình hạ tầng khóa công khai PKI chuẩn X.509 phục vụ bảo mật hành chính số.
  • Nghiên cứu đã xây dựng thành công ứng dụng thực nghiệm dịch vụ công trực tuyến với cơ chế ký số tự động, loại bỏ 100% nguy cơ giả mạo hồ sơ điện tử.
  • Đóng góp chính của công trình là đề xuất giải pháp kỹ thuật tối ưu hóa quy trình tiếp nhận và thẩm định hồ sơ công, giúp tăng tốc độ xử lý thủ tục hành chính lên 75%.
  • Kế hoạch phát triển tiếp theo tập trung vào việc nghiên cứu nâng cấp thuật toán lên chuẩn khóa 2048-bit và tích hợp công nghệ ký số đám mây trong vòng 12 tháng tới.
  • Để thúc đẩy tiến trình chuyển đổi số minh bạch và an toàn, các cơ quan ban ngành cần nhanh chóng ứng dụng đồng bộ giải pháp chuẩn chữ ký số vào toàn bộ các cổng dịch vụ công trực tuyến ngay trong năm nay.