BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
ThS.LÊ QUANG TÙNG, KS.NGUYỄN THỊ HỒNG HÀ
GIÁO TRÌNH
CHỨNG THỰC ĐIỆN TỬ
HÀ NỘI, 2013
BAN CƠ YẾU CHÍNH PHỦ
HỌC VIỆN KỸ THUẬT MẬT MÃ
ThS.LÊ QUANG TÙNG, KS.NGUYỄN THỊ HỒNG HÀ
GIÁO TRÌNH
CHỨNG THỰC ĐIỆN TỬ
HÀ NỘI, 2013
MỤC LỤC
MỤC LỤC.................................................................................................................3
DANH MỤC HÌNH VẼ............................................................................................9
DANH MỤC CHỮ VIẾT TẮT...............................................................................12
DANH MỤC BẢNG BIỂU.....................................................................................13
LỜI NÓI ĐẦU.........................................................................................................14
Chương 1. CÁC KHÁI NIỆM CƠ BẢN.............................................................16
1.1. AN TOÀN THÔNG TIN.........................................................................16
1.1.1. Khái niệm về an toàn thông tin..........................................................16
1.1.2. Khái niệm về đảm bảo an toàn thông tin...........................................16
1.1.3. Khái niệm về đánh giá an toàn thông tin...........................................17
1.1.4. Những đặc tính cơ bản của thông tin cần được đảm bảo..................18
1.1.5. Mô hình tổng quát về các biện pháp đảm bảo an toàn thông tin.......19
1.1.6. Nhu cầu về đánh giá an toàn thông tin và các tiêu chí đánh giá chung
20
1.2. GIAO DỊCH ĐIỆN TỬ...........................................................................21
1.3. CHÍNH PHỦ ĐIỆN TỬ...........................................................................22
1.3.1. Một số khái niệm chính phủ điện tử..................................................22
1.3.2. Các chức năng của Chính phủ điện tử...............................................23
1.3.3. Mục tiêu của Chính phủ điện tử........................................................23
1.3.4. Các giao dịch điện tử cơ bản trong chính phủ điện tử:......................23
1.3.5. Ưu nhược điểm của Chính phủ điện tử.............................................24
1.4. MẬT MÃ TRONG AN TOÀN THÔNG TIN.........................................24
1.4.1. Mật mã khóa đối xứng.......................................................................27
1.4.2. Mật mã khóa công khai.....................................................................29
Chương 2. CÁC LÝ THUYẾT CƠ BẢN VỀ HỆ THỐNG PKI........................32
2.1. GIỚI THIỆU CHUNG.............................................................................32
2.1.1. Tại sao cần có cơ sở hạ tầng khóa công khai PKI.............................33
2.1.2. Tổng quan về PKI..............................................................................34
2.1.3. Các chuẩn và đặc tả PKI....................................................................43
2.2. CÁC DỊCH VỤ CỦA PKI.......................................................................45
2.2.1. Dịch vụ đảm bảo tính bí mật.............................................................46
2.2.2. Dịch vụ đảm bảo tính toàn vẹn..........................................................47
2.2.3. Dịch vụ xác thực................................................................................50
2.2.4. Dịch vụ dấu thời gian........................................................................54
2.3. CHỮ KÝ SỐ VÀ CHỨNG THƯ SỐ......................................................56
2.3.1. Chữ ký số...........................................................................................57
2.3.2. Chứng thư số.....................................................................................59
2.3.3. Giới thiệu về các chứng thư khoá công khai.....................................60
2.4. CÁC MÔ HÌNH KIẾN TRÚC TIN CẬY...............................................63
2.4.1. Giới thiệu về kiến trúc hệ thống PKI.................................................63
2.4.2. Mô hình tổng thể hệ thống PKI.........................................................65
2.4.3. Hệ thống kiến trúc đơn......................................................................67
2.4.4. Hệ thống kiến trúc cho doanh nghiệp (thương mại)..........................68
2.4.5. Đường dẫn chứng thực......................................................................79
Chương 3. QUY TRÌNH HOẠT ĐỘNG CỦA HỆ THỐNG PKI......................82
3.1. CHỨC NĂNG CỦA CÁC THÀNH PHẦN TRONG HỆ THỐNG PKI 82
3.1.1. Thành phần CA (Certification Authority).........................................83
3.1.2. Thành phần RA (Registration Authority)..........................................84
3.1.3. Thành phần VA (Varidation Authority)............................................86
3.1.4. Người sử dụng/thực thể đầu cuối (End Entities – EE)......................86
3.1.5. Chức năng của các hệ thống dịch vụ chứng thực chữ ký số..............87
3.2. QUY TRÌNH QUẢN LÝ VÒNG ĐỜI CHỨNG THƯ SỐ.....................88
3.2.1. Hoạt động đăng ký chứng thư số và cơ quan đăng ký.......................89
3.2.2. Quản lý, duy trì khóa và chứng thư số..............................................92
3.2.3. Công bố chứng thư số........................................................................97
3.2.4. Các phương pháp hủy bỏ chứng thư số...........................................100
3.3. BÀI THỰC HÀNH SỐ 1.......................................................................112
Chương 4. MỘT SỐ GIAO THỨC QUẢN PKI CÁC CHUẨN LIÊN
QUAN 113
4.1. CÁC GIAO THỨC QUẢN LÝ PKI......................................................113
4.1.1. Các chuẩn PKCS.............................................................................113
4.1.2. Giao thức quản lý chứng thư số (CMP)..........................................123
4.1.3. Giao thức đăng ký chứng thư số đơn giản(SCEP)..........................126
4.2. NHÓM CHUẨN VỀ KHUÔN DẠNG CHỨNG THƯ SỐ VÀ CRL...129
4.2.1. Chứng thư số X.509 version 3.........................................................129
4.2.2. Danh sách chứng thư số bị thu hồi (CRL) hồ sơ các trường mở
rộng của CRL................................................................................................142
4.2.3. Các trường CRL mở rộng................................................................147