PDA

View Full Version : Tìm hiểu & Sử dụng chữ ký điện tử



freewarez
03-09-2004, 01:12
Chữ ký của thời đại


Khóa công cộng được công bố
TT - Nếu chưa từng sử dụng qua, có lẽ bạn cũng đã một vài lần nghe nói đến “chữ ký điện tử”. Nó rất đáng được tin tưởng và sử dụng rộng rãi trên thế giới và cả ở VN, nhưng lại không quá mức cao siêu, ai cũng có thể sở hữu và áp dụng dạng chữ ký số này.

Trong thời đại mà thương mại điện tử đang lên ngôi, chính phủ điện tử đang trở nên cấp thiết, những bức thư điện tử cũng không còn xa lạ và là công cụ không thể thiếu đối với mỗi con người năng động, thì một sự đảm bảo cho các nội dung điện tử là hoàn toàn cần thiết.

Hãy thử tưởng tượng bạn đọc được trên một email thông tin rằng sản phẩm nổi tiếng A đang bán giảm giá một nửa, hơn nữa khi mua sản phẩm A bạn còn được tặng một gói B và một năm đọc báo C miễn phí. Hay là bạn đọc được trên một diễn đàn rằng ngôi sao nhạc trẻ X và ngôi sao thời trang Y sẽ tặng quà giới hâm mộ tại địa điểm Z.

Thật là những cơ hội hiếm có nhưng làm sao có thể tin tưởng được điều này? Nếu như những email và bài viết kia có được chữ ký điện tử của những người phát ngôn đáng tin cậy, ta có thể hoàn toàn yên tâm về nội dung của chúng. Đó là đặc điểm nổi bật nhất của chữ ký điện tử.

Một vai trò quan trọng nữa của chữ ký điện tử là khả năng bảo mật. Doanh nghiệp M có thể trao đổi các bản hợp đồng quan trọng với tổ chức N qua mạng mà không ngại có sự nhòm ngó của các công ty cung cấp dịch vụ Internet hoặc của bất kỳ hacker nào.

Chữ ký GnuPG

Bạn có thể đọc bản hướng dẫn bằng tiếng Việt của Nguyễn Xuân Bình được GNU công nhận tại địa chỉ: http://gnupg.org/howtos/vn, đọc bản dịch dự án GNU của Phan Thị Hạnh Lê tại địa chỉ http://www.fotech.vnu.edu.vn/osg, hoặc đọc hướng dẫn, giới thiệu phương pháp tổ chức ngày hội ký xác nhận chữ ký điện tử tại địa chỉ http://nguonmo.org/chukydientu.

Trong thế giới công nghệ thông tin hiện nay, GnuPG là một chuẩn chữ ký điện tử được sử dụng rộng rãi, tự do, nguồn mở và tin tưởng nhất. Để tạo cho mình một chữ ký điện tử, ai cũng có thể dễ dàng sử dụng các công cụ hợp pháp (không cần bản quyền), có thể tải về tại địa chỉ web gnupg.org, thậm chí có thể đọc tài liệu bằng tiếng Việt do cộng đồng người Việt đã dịch trên trang web đó.

Chuẩn GnuPG đã được xác nhận độ tin cậy bằng hàng loạt thuật toán mã hóa phức tạp, nhưng để hiểu và áp dụng nó thì rất đơn giản. Có hai chuỗi từ khóa được sử dụng, một từ khóa là mật khẩu bí mật chỉ có bản thân mình được biết, và từ khóa kia là công cộng được công bố cho tất cả mọi người. Một từ khóa dùng để tạo chữ ký điện tử hoặc để mã hóa thông điệp thành một dạng không thể đọc được, còn từ khóa kia dùng để mọi người kiểm tra tính xác thực của chữ ký của bạn hoặc để giải mã bức thư trở về dạng bình thường.

Để tạo một chữ ký ứng với nội dung mà bạn vừa viết, bạn sử dụng từ khóa bí mật kết hợp với nội dung văn bản, công cụ GnuPG sẽ sản sinh ra một chữ ký ngắn ở cuối bức thư.
Sau khi gửi bức thư cho bạn bè hoặc khách hàng, từ chữ ký ngắn này người ta có thể sử dụng từ khóa công cộng của bạn, và qua công cụ GnuPG để xác minh lại hai điều: có phải chính bạn là người viết thông điệp này và nội dung thông điệp có hoàn toàn chính xác trong quá trình vận chuyển? Tất nhiên, chúng ta có thể vừa mã hóa vừa ký cho thông điệp. Quả là rất an toàn và tiện lợi.

Nhưng ai đảm bảo rằng từ khóa công cộng nằm trên trang web là của ca sĩ S, nếu chỉ nhìn nhận gián tiếp qua mạng Internet mà không có sự hiện hữu thực tế nào? Người ta đã tổ chức nhiều buổi gặp mặt, hoặc những ngày hội theo chuẩn GnuPG để gặp gỡ nhau trong cùng một cộng đồng.

Tại đó, các thành viên tổ chức xác nhận những định danh trên mạng và những từ khóa công cộng của các thành viên bằng xương bằng thịt. Họ xác nhận bằng chính chữ ký điện tử của họ, rằng định danh và địa chỉ email trên mạng này chính là của người chủ sở hữu đang ở trước mặt họ chứ không phải của bất kỳ một ai khác.

Còn chần chờ gì nữa?


Thông điệp xác nhận chữ ký điện tử
Thời đại số bây giờ, trong ví của bạn không chỉ chứa những tấm thẻ tín dụng giúp bạn sử dụng trong thương mại điện tử, những tấm danh thiếp với địa chỉ email và trang web cá nhân giúp bạn linh hoạt trong quan hệ xã hội, mà bạn còn có một chữ ký GnuPG công cộng giúp ai cũng có thể viết thư an toàn cho bạn hoặc kiểm tra những thông điệp điện tử của bạn.

Bạn có thể dễ dàng đưa từ khóa công cộng lên bất kỳ một máy chủ chữ ký điện tử nào trên thế giới, hoặc đưa nó lên trang web cá nhân của bạn, hoặc thậm chí in nó lên mặt sau của tờ danh thiếp mỗi khi bạn tặng các đồng nghiệp.

Hãy tạo cho mình một cặp chữ ký điện tử ngay hôm nay, hãy tận dụng thời gian để gặp gỡ bạn bè trong các ngày hội ký xác nhận, càng có nhiều thời gian, chìa khóa đến tương lai số của bạn càng được đảm bảo và lúc đó bạn đã thật sự trở thành một con người của thời đại số.

PHAN THÁI TRUNG
Nguồn:http://www.tuoitre.com.vn/Tianyon/Index.aspx?ArticleID=46773&ChannelID=16