
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
Nguyễn Thị Thúy Nga
NGHIÊN CỨU VỀ CHỮ KÝ SỐ, PKI VÀ ỨNG DỤNG
CHO BẢO MẬT HỆ THỐNG QUẢN LÝ TÀI LIỆU
Chuyên ngành: HỆ THỐNG THÔNG TIN
Mã số: 8.48.01.04
TÓM TẮT LUẬN VĂN THẠC SĨ
HÀ NỘI - NĂM 2021

Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: TS. Hoàng Xuân Dậu
Phản biện 1: TS. Tạ Quang Hùng
Phản biện 2: TS. Phùng Văn Ổn
Luận văn này được bảo vệ trước Hội đồng chấm luận văn thạc sĩ
tại Học viện Công nghệ Bưu chính Viễn thông
Vào lúc: 10h15 ngày 15 tháng 01 năm 2022
Có thể tìm hiểu luận văn tại:
- Thư viện của Học viện Công nghệ Bưu chính Viễn thông

1
PHẦN MỞ ĐẦU
1. Lý do chọn đề tài
Các ứng dụng trực tuyến hoạt động trong môi trường mạng Internet có thể gặp nhiều
rủi ro do có nhiều mối đe doạ mất an toàn từ bên ngoài cũng như từ bên trong. Các mối đe
doạ thường gặp có thể bao gồm các nguy cơ từ các dạng mã độc lan truyền trong môi trường
mạng, các dạng tấn công gây ngừng trệ hoạt động của hệ thống và các hình thức chặn bắt,
chỉnh sửa trái phép thông tin, dữ liệu nhạy cảm… Error! Reference source not found..
Nhiều biện pháp có thể được sử dụng nhằm đảm bảo an toàn cho hệ thống và thông tin, như
tường lửa, các hệ thống kiểm soát truy cập, các giải pháp dựa trên các kỹ thuật mật mã Error!
Reference source not found.. Trong đó, các giải pháp dựa trên các kỹ thuật mật mã có thể
đảm bảo các yêu cầu bí mật, toàn vẹn, xác thực và không chối bỏ của thông tin truyền đưa,
hoặc lưu trữ. Luận văn này tập trung nghiên cứu về chữ ký số và hạ tầng khoá công khai (PKI)
và ứng dụng trong hệ thống chia sẻ tài liệu nhằm nhằm đảm bảo tính toàn vẹn của các file tài
liệu trao đổi trong hệ thống.
2. Tổng quan về vấn đề nghiên cứu
Luận văn này tập trung nghiên cứu và triển khai một số nội dung sau:
Nghiên cứu lý thuyết nền tảng cho ký số, gồm các thuật toán mã hoá khoá công khai,
hàm băm…
Nghiên cứu khái quát về chữ ký số, một số thuật toán ký số thông dụng.
Nghiên cứu về kiến trúc và hoạt động của PKI.
Triển khai ứng dụng PKI và ký số trong mô hình hệ thống chia sẻ tài liệu nhằm đảm bảo
tính toàn vẹn các tài liệu trao đổi
3. Mục đích nghiên cứu
Luận văn nghiên cứu về các thuật toán ký số và PKI và ứng dụng trong tăng cường bảo
mật cho hệ thống quản lý tài liệu. Người dùng trong hệ thống được cấp cặp khoá riêng và
khoá công khai kèm Chứng thư số sử dụng hệ thống PKI nội bộ. Các văn bản sẽ được ký bởi
người gửi và kiểm tra bởi người nhận.
4. Đối tượng và phạm vi nghiên cứu
Đối tượng nghiên cứu: Gồm các thuật toán chữ ký số, Chứng thư số và PKI.
Phạm vi nghiên cứu: Giới hạn ứng dụng PKI và ký số cho hệ thống chia sẻ tài liệu.

2
5. Phương pháp nghiên cứu
Luận văn sử dụng kết hợp những phương pháp nghiên cứu sau:
Nghiên cứu lý thuyết: Nghiên cứu cơ sở lý thuyết mã hoá, hàm băm, ký số và PKI.
Thực nghiệm: Triển khai cài đặt thử nghiệm mô phỏng hệ thống chia sẻ tài liệu hỗ trợ
bảo mật tài liệu dựa trên PKI và chữ ký số.
Luận văn được bố cục gồm 3 chương với các nội dung chính như sau:
Chương 1 giới thiệu các yêu cầu về bảo mật thông tin trong phần đầu, phần tiếp theo
của chương tìm hiểu các thuật toán mật mã khóa công khai. Phần cuối của chương trình bày
về các hàm băm MD5 và SHA1.
Chương 2 giới thiệu về chữ ký số, Chứng thư số và phần cuối của chương đi sâu vào
mô tả hạ tầng khóa công khai (PKI).
Chương 3 mô tả việc triển khai cài đặt và thử nghiệm ứng dụng PKI và ký số cho đảm
bảo tính toàn vẹn và nguồn gốc file dữ liệu trong mô hình hệ thống chia sẻ tài liệu trên mạng
giữa nhiều người dùng.

3
CHƯƠNG 1 TỔNG QUAN VỀ BẢO MẬT THÔNG TIN DỰA TRÊN
MẬT MÃ
Chương này giới thiệu các yêu cầu về bảo mật thông tin trong phần đầu, phần tiếp theo
của chương tìm hiểu các thuật toán mật mã khóa công khai. Phần cuối của chương trình bày
về các hàm băm MD5 và SHA1.
1.1. Các yêu cầu bảo mật thông tin
1.1.1. Tính bí mật
Tính bí mật đảm bảo rằng chỉ người dùng có thẩm quyền mới được truy nhập thông
tin, hệ thống.
Hình 1. 1 Một văn bản được đóng dấu mật
Hình 1.2 minh họa việc đảm bảo tính bí mật bằng cách sử dụng đường hầm VPN, hoặc
mã hóa để truyền tải thông tin.
Hình 1. 2 Đảm bảo tính bí mật bằng cách sử dụng đường hầm VPN hoặc mã hóa
1.1.2. Tính toàn vẹn

