|
|
|
Số lượt truy cập: 44.177.976
Số người trực tuyến: 63
|
|
|
| Trang chủ
>
CNTT
>
Thương mại điện tử | Hệ thống chứng thực số quốc gia: Chọn mô hình nào? | Bùi Dũng Xã hội thông tin |
08:14' PM - Chủ nhật, 18/06/2006 | | "Nếu Chính phủ quyết tâm, có thể xây dựng được Nhà cung cấp chứng thực số (Certificate authority - CA) gốc ngay trong năm nay".
Thứ trưởng Bộ Bưu chính, Viễn thông Vũ Đức Đam đã cho biết như vậy tại Hội thảo Mô hình tổ chức và chính sách phát triển hệ thống chứng thực chữ ký số quốc gia khi đa số ý kiến phát biểu tập trung vào việc lựa chọn mô hình Root CA.
Nhu cầu "đi lại" trên không gian mạng đang hình thành ngày càng rõ nét tại Việt Nam. Nhiều cơ quan, đơn vị, doanh nghiệp đã lên tiếng về việc sẽ đẩy mạnh ứng dụng chữ ký số, chứng thực số trong các hoạt động giao dịch, nhanh chóng bổ sung hoặc thay thế giao dịch theo cách truyền thống (ký, đóng dấu, chứng thực qua chứng minh thư, hộ chiếu, thẻ...).
Cùng với đó, nhu cầu thực tế cũng lên tiếng về việc cần sớm hình thành hệ thống chứng thực quốc gia bởi đây là "cơ sở hạ tầng" cho việc triển khai giao dịch điện tử. TS Nguyễn Quang A so sánh: "Hệ thống CA giống như đường xá, nếu không có thiết kế nhất quán ngay từ đầu sẽ rất khó có thể triển khai hiệu quả".
|
Mô hình chứng thực số của Việt Nam sẽ giống Hàn Quốc?
- Nhà cung cấp chứng thực số (Certificate authority - CA) là một tổ chức chuyên đưa ra và quản lý các nội dung xác thực bảo mật trên một mạng máy tính, cùng các khoá công khai để mã hoá thông tin.
- Chữ ký điện tử là thuật ngữ chỉ mọi phương thức khác nhau để một cá nhân, đơn vị có thể "ký tên" vào một dữ liệu điện tử, thể hiện sự chấp thuận và xác nhận tính nguyên bản của nội dung dữ liệu đó
- Chữ ký số là hình thức chữ ký điện tử phổ dụng nhất. Chữ ký số bao gồm một cặp mã khoá, gồm khoá bí mật và khoá công khai. Trong đó, khoá bí mật được người gửi sử dụng để ký (hay mã hoá) một dữ liệu điện tử, còn khoá công khai được người nhận sử dụng để mở dữ liệu điện tử đó và xác thực danh tính người gửi. | Tầm quan trọng của hệ thống CA quốc gia đã rõ, vẫn đề đặt ra là chúng ta sẽ bắt đầu triển khai theo mô hình nào, tác động của mô hình này đến đời sống kinh tế - xã hội của đất nước sẽ ra sao? Điều này được đặt ra tại cuộc Hội thảo vừa được tổ chức nói trên và Bridge CA (chứng thực cầu nối) và Root CA (chứng thực gốc) là hai mô hình quen thuộc trên thế giới đã được đưa ra cân nhắc.
Một cách dễ hình dung, nếu nhà cung cấp chứng thực số (CA) giống như cơ quan công an có nhiệm vụ cung cấp chứng thực con người (chứng minh thư) cho công dân thì hệ thống chứng thực quốc gia bao gồm một tập hợp CA. Nếu là mô hình Root CA thì cần có một CA gốc tự cấp chứng thư cho mình và cấp chứng thư cho các CA khác theo hình thức lan tỏa. CA gốc được coi là điểm tin cậy của hệ thống, thường ứng dụng trong một lĩnh vực hay quốc gia.
Còn nếu là mô hình Bridge CA thì CA cầu nối có nhiệm vụ thiết lập quan hệ tin cậy giữa các hệ thống (là các CA hoặc CA gốc), thiết lập đường dẫn chứng thư (certificate path) giữa các hệ thống. CA cầu nối thường ứng dụng ở phạm vi quốc gia hay quốc tế.
|
Hoạt động của Nhà cung cấp chứng thực số - CA:
- Kiểm tra, xác minh một chủ thể - Cấp chứng thư số (thông tin cá nhân, khóa công khai, hiệu lực...) - Cấp khóa riêng cho chủ thể (để ký) - Cung cấp thông tin (online) về chứng thực số (còn hiệu lực hay đã bị thu hồi)... |
Hai mô hình điển hình về hai hệ thống CA kể trên là Trung Quốc và Hàn Quốc; trong đó Trung Quốc áp dụng CA cầu nối, Hàn Quốc chọn mô hình CA gốc. Trung Quốc hiện có 77 CA trên toàn quốc (tính đến tháng 5/2006 và xếp hạng 57/191 về Chính phủ điện tử - theo UNPAN). Số lượng CA hiện có của Hàn Quốc chỉ là 6 CA, xếp hạng Chính phủ điện tử ở mức rất cao là 5/191 nước.
Như vậy, hai quốc gia có hai mô hình CA khác nhau. Mô hình CA cầu nối ở Trung Quốc triển khai do các CA đã hoạt động trước khi có luật (tương tự Luật Giao dịch điện tử của nước ta), còn ở Hàn Quốc triển khai khi đã có luật (năm 1999).
Bà Lê Thị Ngọc Mơ, Tổ trưởng Tổ Biên tập Nghị định hướng dẫn Luật Giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số, Phó Vụ trưởng Vụ Viễn thông, cho biết: "Việc triển khai CA cầu nối rất phức tạp. Trung Quốc thực hiện mô hình này 3 năm nay vẫn còn rất nhiều vấn đề cần giải quyết. Hay Mỹ, thực hiện 7 năm rồi vẫn chưa thực sự khả quan.
Mô hình CA gốc phù hợp và hiệu quả nhất đối với những nước chưa bắt đầu. Trung Quốc thúc đẩy thị trường chứng thực số bằng cách tạo môi trường tranh với nhiều nhà cung cấp chứng thực CA. Còn Hàn Quốc tập trung vào một số CA lớn và có sự đầu tư của nhà nước. Tuy vậy, như rất nhiều nước khác, chính phủ vẫn luôn phải đi đầu trong việc ứng dụng cũng như đầu tư chứng thực số".
Góp ý tại Hội thảo, đa số đại biểu tán thành với việc Việt Nam lựa chọn mô hình Root CA, trước câu hỏi đặt ra là Việt Nam nên thúc đẩy cạnh tranh bằng cách cho ra đời nhiều CA hay tập trung vào một số CA lớn? Nếu là CA cầu nối thì có thể diễn ra cảnh "mạnh ai người nấy" lập CA, còn nếu là CA gốc thì có trái luật không, CA do ai làm, ai đầu tư?...
Yếu tố đầu tiên được nếu ra cho quan điểm lựa chọn mô hình CA gốc là chi phí và hiệu quả so với mô hình CA cầu nối. Trung Quốc mỗi tỉnh có một CA (31 tỉnh), nhưng Việt Nam thì khác, không thể lập 64 CA, như thế sẽ rất tốn kém. Thêm nữa, mức độ ứng dụng CNTT ở các tỉnh hiện nay rất thấp - trừ một số địa phương (TP.HCM, Hà Nội...). Một chuyên gia cảnh báo: Nếu theo mô hình CA cầu nối thì ai đảm bảo sẽ không xảy ra tình trạng "loạn 64 sứ quân", lãng phí như việc 64 tỉnh của Việt Nam có 64 đài truyền hình?!.
Một số ý kiến khác cân nhắc: Nếu là CA cầu nối thì các đơn vị có thể triển khai ngay theo kiểu "trăm hoa đua nở" và mỗi người dùng cũng phải có một "chùm chìa khóa" để thích ứng với việc này!
Ngược lại, với mô hình CA gốc, nếu tiến hành thì sẽ khắc phục được điều này với chuẩn chung thuộc hệ thống chứng thực quốc gia, giúp đơn giản cho người dùng ngay từ đầu, mỗi người chỉ cần một bộ khoá công khai cho các dịch vụ chứng thực. Thời gian triển khai sẽ là xây dựng CA gốc đồng thời với các CA khác.
Mô hình điện tử cần tư duy điện tử
Như vậy, ý kiến của các đại biểu được được xem như đã có sự thống nhất về việc chọn mô hình Root CA. Tại Hội Thảo, Thứ trưởng Vũ Đức Đam đã tổng kết: "Nếu thống nhất chọn mô hình CA hình cây - Root CA - sẽ cần phải xây dựng hệ thống CA gốc ngay trong năm nay. Mô hình CA hình cây bắt buộc CA gốc phải ra trước, còn nếu để các cơ quan đang bức xúc với dịch vụ chứng thực như ngân hàng, tài chính lập ra hệ thống CA trước, chúng ta sẽ phải theo mô hình cầu nối. Nếu Chính phủ quyết tâm, có thể xây dựng được CA gốc ngay trong năm nay".
Ông Nguyễn Duy Lợi, Giám đốc Trung tâm Tin học (Văn phòng Trung ương Đảng) đồng tình với việc Việt Nam chọn mô hình tập trung thống nhất từ trung ương đến địa phương, tức là mô hình Root CA như Hàn Quốc. Tuy nhiên, ông Lợi có lưu ý riêng là không nên xây dựng CA dành riêng cho hành chính công như kiểu Hàn Quốc vì các dịch vụ công chỉ là một hoạt động của các cơ quan công quyền.
GS Nguyễn Quang A phát biểu: "Tôi cho rằng 4 năm nữa cũng chỉ có khoảng 20% người dân dùng giao dịch điện tử với chữ ký số bên cạnh giao dịch theo cách truyền thống. Vậy làm sao để khi chuyển từ cách thức truyền thống sang cách thức hiện đại một cách nhanh chóng, thân thiện hơn. Nếu quá khó, đắt quá thì dự án chỉ nằm trên bàn giấy, khó tạo ra giá trị gì cho xã hội".
Như vậy, chọn mô hình nào là yếu tố cho quan trọng cho việc vận hành hệ thống chứng thực số quốc gia, đưa Luật Giao dịch điện tử và những ứng dụng điện tử ngày càng đến gần người dân hơn. Tuy nhiên, khi bàn đến triển khai các CA với việc chúng ta nên chọn mô hình nào thì xem ra việc này diễn ra hơi chậm, giống như "Luật đã ban hành từ mấy tháng mà giờ còn đang bàn về Nghị định hướng dẫn thi hành". Dẫu vậy, như một chuyên gia phát biểu: "Đây là một hạ tầng cơ sở quan trọng đối với sự phát triển của đất nước, cần cấp thiết thực hiện nhưng không nên vội vàng, nếu đưa ra không khéo, không sát thực tế thì sẽ hạn chế về số người dùng".
Có lẽ không quá lâu nữa, Việt Nam sẽ có những nhà cung cấp chứng thực số mới khi việc lựa chọn Root CA hay Brigde CA chính thức được đưa ra. Doanh nghiệp tư nhân hay kể cả doanh nghiệp nước ngoài cũng cũng có thể trở thành nhà cung cấp chứng thực số, nhưng vì đây là hoạt động của quốc gia và việc đầu tư liên quan đên hàng loạt yếu tốt nên "nhà nước sẽ là chủ chốt trong xây dựng cơ sở hạ tầng của hệ thống CA quốc gia".
Xuất phát từ đặc thù mỗi nước, thực tế đời sống đòi hỏi sớm đẩy mạnh phát triển giao dịch điện tử và chi phí đầu tư cho mỗi CA không phải là nhỏ, vì thế việc chọn mô hình nào - triển khai chứng thực số ra sao để "hệ thống CA có lợi cho quốc gia" về lâu về dài... hẳn sẽ còn được bàn bạc, cân nhắc...Số lượt đọc:
1945
-
Cập nhật lần cuối:
18/06/2006 08:16:21 PM |  | | Mô hình Root CA |
Thông tin liên quan: Đã có quy định cho giao dịch thương mại điện tử18/06/2006 09:46' AM Thủ tướng Chính phủ vừa ban hành Nghị định 57/2006/NĐ-CP về thương mại điện tử. Đây là nghị định đầu tiên trong 5 nghị định hướng dẫn Luật Giao dịch điện tử... Luật giao dịch điện tử chờ văn bản dưới luật29/03/2006 12:36' PM Luật Giao dịch điện tử chính thức có hiệu lực từ 1/3 sau 2 năm soạn thảo. Tốc độ ra đời của một bộ Luật như vậy phần nào nói lên nhu cầu của thực tiễn. Tuy nhiên, hiện chưa có bất kỳ văn bản hướng dẫn nào được thông qua để Luật này thực sự đi vào cuộc sống... Thời của tiền điện tử đang tới?11/02/2006 05:50' PM Internet bùng nổ dẫn đến sự xuất hiện và phát triển như vũ bão của thương mại điện tử (e-commerce) đã khiến không ít người chợt nghĩ: một ngày nào đó tiền giấy sẽ không còn hiện hữu trong những phiên giao dịch. Mua hàng qua mạng, chớ có cả tin26/10/2005 06:11' PM Một công ty Việt Nam mới đây đã bị lừa mất gần 400 triệu đồng trong một giao dịch mua bán quốc tế qua mạng Internet Dịch vụ ngân hàng trực tuyến còn nhiều hạn chế20/10/2005 08:59' PM Các ngân hàng trong nước đang đua nhau giới thiệu về dịch vụ Internet Banking. Bên cạnh những hứa hẹn về sự tiện lợi, vấn đề an toàn, bảo mật đang là điều thu hút khá lớn sự quan tâm của khách hàng thường xuyên online Hành lang pháp lý cho thương mại điện tử20/10/2005 01:15' AM Bộ Thương Mại đã tổ chức hội thảo góp ý cho dự thảo Nghị Định về thương mại điện tử sáng 19/9/2005 tại Hà Nội. Quyền lợi của người tiêu dùng, một số vấn đề kỹ thuật, sự “va chạm”, mối quan hệ với các luật, nghị định khác... là những nội dung được nhiều đại biểu quan tâm Thương mại điện tử đang chờ luật24/05/2005 12:20' PM Trong tiến trình hội nhập, nhận thức của các doanh nghiệp (DN) về thương mại điện tử (TMĐT) đã thay đổi nhanh. Năm 2002 chỉ có chưa tới 800 DN có website thì đến năm 2004 con số này đã lên tới 3.000 DN.
Nếu tính cả các website có tên miền quốc tế thì tổng số DN có trang web vào cuối năm 2004 đã đạt khoảng 17.500. Tuy nhiên, ứng dụng TMĐT của DN còn ở mức độ sơ khai. Việc ký kết hợp đồng điện tử và thanh toán trực tuyến đang thiếu một môi trường pháp lý. Giao dịch điện tử: Luật và nghị định sẽ song hành?18/04/2005 02:36' PM Thực tế xã hội đang đòi hỏi luật giao dịch điện tử (GDĐT) phải được ban hành sớm. Nhiều bộ, ngành đã tỏ ra sốt ruột vì có hàng loạt việc đang cần chờ luật... Trao đổi với Tổ trưởng tổ biên tập luật GDĐT - TS. Mai Anh để làm rõ thêm các vấn đề còn khúc mắc. Bán tin tức trong nền kinh tế Internet28/08/2009 05:06' PM Theo Hiệp hội báo chí Mỹ NAA, quý I/2009, doanh thu quảng cáo trên báo giảm 28,3% xuống còn 6,6 tỉ USD tại Mỹ. Trong 3 năm gần đây, tổng doanh thu đã sụt giảm 11,6 tỉ USD. Những con số biết nói này đang khuấy lên xu hướng tìm nguồn thu khác ngoài quảng cáo. Chợ tranh Việt trên mạng: Bao giờ phất?24/01/2009 04:41' PM Dù số lượng website được lập ra để bán tranh qua mạng nhiều và tiện ích bao nhiêu đi nữa, "chợ" tranh Việt trên Internet vẫn chưa thể xôm tụ và phát đạt một khi chữ tín dành cho những người đam mê mỹ thuật đúng nghĩa chưa được giới sưu tập – mua bán tranh Việt Nam viết tròn! Doanh nghiệp thương mại điện tử loay hoay tìm lối ra19/10/2008 08:06' PM Có khá nhiều ưu thế so với kênh bán hàng truyền thống, không bị giới hạn về không gian, tiếp cận được với khách hàng và đối tác trên khắp thế giới, có thể cung cấp dịch vụ 24/24 giờ, thương mại điện tử đang ngày càng được nhiều doanh nghiệp lựa chọn. Tuy nhiên, thách thức vẫn còn ở phía trước Vì sao bạn dễ bị lừa trên mạng?25/03/2008 08:28' AM Hiện tượng lập web kêu gọi đầu tư tài chính ảo trong thời gian vừa qua chỉ là một phần nhỏ trong các mánh lới lừa đảo sử dụng công cụ là Internet hiện nay. Người dân, nhất là cư dân mạng, nếu thiếu cảnh giác sẽ còn tiếp tục bị lừa... Những nhà giàu mới trong thế giới ảo17/11/2007 08:14' AM Sở hữu một hòn đảo nhiệt đới của riêng mình – đó là giấc mơ màu hồng của nhiều người. V ài n ăm tr ước , c ó một h òn đảo nh ư vậy với diện t ích 8x 3 km đã được b án . Ng ười rao kh ông đòi gi á cao , nh ưng ng ười muốn mua th ì nhiều , v à bởi vậy m à ng ười ta buộc phải tổ chức đấu gi á... Khởi động sách online27/09/2007 09:00' AM Theo một thống kê chưa đầy đủ, hiện nay nước ta đã có khoảng 15 triệu người sử dụng lnternet và tốc độ tăng trưởng là 15. Vì vậy, không có gì lạ khi nhiều dịch vụ mua sắm trực tuyến lần lượt khởi động. Mua sách online có nhiều cơ hội để trở thành một sự chọn lựa khá hoàn hảo cho độc giả trong tương lai gần! Hãy dùng phương tiện hiện đại23/09/2007 08:31' AM Các nhà cung cấp dịch vụ Internet lớn của nước ngoài xuất hiện là tín hiệu tốt, nhưng cũng là thách thức lớn đối với các doanh nghiệp Việt Nam trong lĩnh vực nội dung số... Bài khác: Các hình mẫu kinh doanh của bán lẻ01/01/1900 12:00' AM Chúng ta đang tìm hiểu những vấn đề cơ bản liên quan đến tiếp thị điện tử cho người tiêu dùng. Chúng ta sẽ bắt đầu thảo luận với sự xem xét một cấu trúc cạnh tranh về bán lẻ trực tuyến trong kinh doanh sách. Để thiết lập một hình mẫu kinh doanh của tiếp thị điện tử hướng tới người tiêu dùng, chúng ta phải xác định những yếu tố quan trọng tạo nên các hình mẫu TMĐT. Những yếu tố và hình mẫu kinh doanh này cũng có thể được áp dụng cho TMĐT B2B... Chợ online01/01/1900 12:00' AM Từ lâu việc mua sắm trên mạng đã trở thành thói quen của người phương Tây. Nhưng ở Việt Nam những năm trước đây, phải là người sành điệu lắm, thông thạo và thích ứng nhanh với lối sống hiện đại lắm thì mới biết và "dám" mua hàng từ các trang web của nước ngoài. Con số này cũng chỉ đếm trên đầu ngón tay, chủ yếu là các loại hàng hóa liên quan đến thiết bị, kỹ thuật... Còn dân ta, nhất là cánh "cổ trắng" (nhân viên văn phòng thu nhập cao) rủ nhau mua sắm hàng tiêu dùng trên các trang web trong nước chỉ mới xuất hiện vài năm trớ lại đây. Nhưng, "chợ" mới này đã bắt đầu sôi động. Đã có quy định cho giao dịch thương mại điện tử18/06/2006 09:46' AM Thủ tướng Chính phủ vừa ban hành Nghị định 57/2006/NĐ-CP về thương mại điện tử. Đây là nghị định đầu tiên trong 5 nghị định hướng dẫn Luật Giao dịch điện tử... Tiền trực tuyến không phải trên trời rơi xuống09/06/2006 08:07' PM Những lời mời gọi ngọt ngào kiếm tiền trên mạng vẽ ra một công việc đơn giản và dễ dàng. Không phải là một trò lừa đảo, nhưng nguyên tắc "tiền nào của nấy" khiến nhiều người hăm hở tham gia bị vỡ mộng... 90% doanh nghiệp thiếu cán bộ phân tích dữ liệu16/04/2006 03:39' PM Chưa có quy trình rõ ràng trong quản lý nhân sự là nguyên nhân khiến việc ứng dụng CNTT vào quản lý, khai thác nguồn nhân lực tại nhiều doanh nghiệp Việt Nam bị chậm trễ. Các công ty phần mềm khi bán sản phẩm còn phải kiêm luôn chức năng của nhà tư vấn quản lý... Luật giao dịch điện tử chờ văn bản dưới luật29/03/2006 12:36' PM Luật Giao dịch điện tử chính thức có hiệu lực từ 1/3 sau 2 năm soạn thảo. Tốc độ ra đời của một bộ Luật như vậy phần nào nói lên nhu cầu của thực tiễn. Tuy nhiên, hiện chưa có bất kỳ văn bản hướng dẫn nào được thông qua để Luật này thực sự đi vào cuộc sống... Tạo điểm nổi bật trong Thương mại điện tử04/11/2003 09:22' PM Bước đầu sử dụng Internet để giới thiệu công ty hay quảng bá sản phẩm với các công ty khác, không ít người trong chúng ta không khỏi bỡ ngỡ khi phải trực diện với các yêu cầu như dùng từ ngữ, khác niệm và cách bố trí các nội dung ra sao để thông tin gây được chú ý, đầy đủ và tiện lợi nhất cho người sử dụng |
|
|
|
|