Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể
Luận án tập trung nghiên cứu và phát triển các lược đồ chữ ký số tập thể tiên tiến, đảm bảo an toàn và hiệu quả trong ứng dụng thực tiễn.
Luan An
Luận án tiến sỹ kỹ thuật
Năm xuất bản
Số trang
85
Thời gian đọc
13 phút
Lượt xem
1
Lượt tải
0
Phí lưu trữ
40 Point
Tổng quan nhanh
- Chủ đề:
- Chữ ký số tập thể: Giải pháp xác thực dữ liệu nhóm
- Số trang:
- 85 trang
- Trường:
- Học viện Kỹ thuật Quân sự
- Chuyên ngành:
- Kỹ thuật điện tử
- Tác giả:
- Lưu Hồng Dũng
- Năm:
- 2011
Tóm tắt nội dung luận án
I.Chữ ký số tập thể Giải pháp xác thực dữ liệu nhóm
Chính phủ điện tử và thương mại điện tử là xu hướng tất yếu toàn cầu. Chứng thực số đóng vai trò thiết yếu, đảm bảo xây dựng thành công các hệ thống này. Hạ tầng khóa công khai (PKI) và chữ ký số là nền tảng cốt lõi. Chữ ký số xác thực nguồn gốc và tính toàn vẹn của thông tin trong giao dịch điện tử. Các mô hình hiện tại xác thực tốt thực thể độc lập. Tuy nhiên, khi thực thể thuộc về một tổ chức, việc xác thực nguồn gốc thông tin ở cấp độ tổ chức gặp hạn chế. Nghiên cứu này giải quyết thách thức đó, phát triển các lược đồ chữ ký số tập thể.
1.1. Tầm quan trọng của chứng thực số trong giao dịch
Chứng thực số ngày càng quan trọng trong bối cảnh phát triển của chính phủ điện tử và thương mại điện tử. Các ứng dụng trên Internet cũng đòi hỏi các giải pháp chứng thực mạnh mẽ. Hạ tầng cơ sở khóa công khai (PKI) là công nghệ nền tảng, sử dụng mật mã khóa công khai và chữ ký số. Chữ ký số đảm bảo nguồn gốc và tính toàn vẹn của thông tin. Việc này tạo niềm tin, đảm bảo an toàn thông tin trong các giao dịch trực tuyến.
1.2. Hạn chế của chữ ký số cá nhân trong tổ chức
Mô hình chữ ký số hiện tại chỉ đáp ứng yêu cầu chứng thực nguồn gốc thông tin từ các thực thể độc lập. Khi các thực thể là thành viên của một tổ chức (ví dụ: đơn vị hành chính, hệ thống kỹ thuật), chữ ký số cá nhân không chứng thực được nguồn gốc ở cấp độ tổ chức. Điều này tạo ra một khoảng trống bảo mật. Cần có giải pháp chứng thực đồng thời danh tính của thực thể và tổ chức. Chữ ký số tập thể là câu trả lời cho vấn đề này, tăng cường xác thực cho các hành động nhóm.
II.Nền tảng mật mã học Chữ ký số tập thể RSA
Phát triển các lược đồ chữ ký số tập thể đòi hỏi một nền tảng toán học vững chắc. Hệ mật RSA là một trong những hệ mật khóa công khai phổ biến nhất, được sử dụng rộng rãi trong nhiều ứng dụng bảo mật. Nghiên cứu này tập trung vào việc ứng dụng cơ sở toán học của RSA để xây dựng các lược đồ chữ ký số tập thể. Việc này bao gồm việc giải quyết các bài toán khai căn trên vành số nguyên, tạo ra một khung sườn bảo mật mạnh mẽ cho các hành động ký kết của nhóm.
2.1. Cơ sở toán học cho hệ mật RSA
Hệ mật RSA dựa trên độ khó của bài toán phân tích thừa số nguyên lớn. Các nguyên tắc toán học như bài toán khai căn trên vành số nguyên Zn là nền tảng. RSA cung cấp các tính năng mã hóa và ký số đáng tin cậy. Hiểu rõ cơ sở này giúp thiết kế các lược đồ chữ ký số an toàn. Việc áp dụng RSA vào chữ ký tập thể cần điều chỉnh để xử lý các yêu cầu của nhiều bên ký.
2.2. Xây dựng lược đồ chữ ký nhóm dựa trên RSA
Luận án xây dựng các lược đồ chữ ký số tập thể dựa trên hệ mật RSA. Lược đồ cơ sở tổng quát được phát triển đầu tiên. Từ đó, các lược đồ cụ thể như LD 1.1 và LD 1.2 được thiết kế. Các lược đồ này cho phép một nhóm người ký tạo ra một chữ ký chung. Chữ ký này xác nhận hành động của tập thể. Điều này cung cấp tính xác thực và chống chối bỏ ở cấp độ nhóm.
III.Chữ ký số tập thể ElGamal Tăng cường an toàn dữ liệu
Bên cạnh RSA, hệ mật ElGamal cũng là một ứng cử viên mạnh mẽ cho việc xây dựng các lược đồ chữ ký số. ElGamal dựa trên một bài toán toán học khác, đó là bài toán logarit rời rạc. Điều này mang lại sự đa dạng và tăng cường an toàn cho các giải pháp mật mã. Nghiên cứu phát triển các lược đồ chữ ký số tập thể trên nền ElGamal, mở rộng khả năng ứng dụng và củng cố bảo mật dữ liệu cho các nhóm và tổ chức.
3.1. Ứng dụng bài toán logarit rời rạc trong ElGamal
Hệ mật ElGamal dựa trên độ khó của bài toán logarit rời rạc trên trường hữu hạn nguyên tố Zp. Nguyên tắc này cung cấp một cơ sở bảo mật mạnh mẽ. ElGamal được sử dụng rộng rãi trong các hệ thống chữ ký số cá nhân. Việc áp dụng nó vào chữ ký tập thể đòi hỏi các kỹ thuật điều chỉnh đặc thù. Điều này đảm bảo tính bảo mật và hiệu quả của lược đồ chữ ký nhóm.
3.2. Thiết kế lược đồ chữ ký nhóm dựa trên ElGamal
Luận án tiếp tục xây dựng các lược đồ chữ ký số tập thể dựa trên hệ mật ElGamal. Tương tự như RSA, một lược đồ cơ sở dạng tổng quát được hình thành. Sau đó, các lược đồ cụ thể như LD 2.1 và LD 2.2 được phát triển. Các lược đồ này cho phép nhiều bên cùng ký một thông điệp. Chữ ký tập thể này cung cấp xác thực mạnh mẽ, chống chối bỏ. Nó đặc biệt phù hợp cho các môi trường yêu cầu bảo mật cao.
IV.Phát triển các lược đồ chữ ký số đa bên hiệu quả
Nghiên cứu không chỉ dừng lại ở việc áp dụng các hệ mật sẵn có. Nghiên cứu tập trung vào việc phát triển các lược đồ chữ ký số đa bên mới. Các lược đồ này giải quyết trực tiếp các hạn chế của mô hình chữ ký cá nhân. Mục tiêu là tạo ra các giải pháp hiệu quả, an toàn. Các giải pháp này đáp ứng nhu cầu chứng thực phức tạp của các tổ chức, hệ thống kỹ thuật. Các lược đồ mới tăng cường tính bảo mật và khả năng mở rộng.
4.1. Các vấn đề thực tế và mô hình chữ ký nhóm
Trong thực tế, nhiều quyết định hoặc giao dịch cần sự đồng thuận của nhiều bên. Mô hình chữ ký số cá nhân không phản ánh đúng bản chất này. Mô hình chữ ký số tập thể được đề xuất để giải quyết. Nó cho phép một nhóm các thành viên cùng tạo ra một chữ ký. Chữ ký này đại diện cho sự chấp thuận của cả nhóm. Điều này đáp ứng yêu cầu của các hệ thống đa chủ thể, đa người dùng.
4.2. Phân tích và đánh giá các lược đồ mật mã
Nghiên cứu này tiến hành phân tích các lược đồ mật mã được đề xuất. Việc đánh giá tập trung vào các tiêu chí an toàn, hiệu quả tính toán. So sánh giữa các lược đồ dựa trên RSA và ElGamal được thực hiện. Mục đích là xác định ưu nhược điểm của mỗi phương pháp. Điều này giúp tối ưu hóa việc lựa chọn lược đồ phù hợp cho từng ứng dụng cụ thể. Đảm bảo tính ứng dụng cao trong thực tế.
V.An toàn thông tin Bảo mật dữ liệu cho tổ chức
Chữ ký số tập thể là một công cụ mạnh mẽ trong lĩnh vực an toàn thông tin. Nó cung cấp các giải pháp bảo mật nâng cao cho các tổ chức. Mục tiêu chính là đảm bảo tính toàn vẹn, xác thực và chống chối bỏ của dữ liệu. Các lược đồ phát triển trong nghiên cứu này góp phần củng cố hạ tầng an toàn thông tin. Chúng bảo vệ các giao dịch điện tử, thông tin nhạy cảm của các nhóm và tập thể.
5.1. Đảm bảo tính toàn vẹn và nguồn gốc thông tin
Tính toàn vẹn thông tin được đảm bảo tuyệt đối bởi chữ ký số tập thể. Bất kỳ thay đổi nào trong thông điệp đều bị phát hiện khi xác minh chữ ký. Nguồn gốc thông tin cũng được xác nhận rõ ràng. Nó chứng minh rằng thông điệp được tạo ra bởi một nhóm cụ thể. Điều này giúp ngăn chặn các hành vi giả mạo, thay đổi dữ liệu trái phép. Nâng cao độ tin cậy của thông tin.
5.2. Ứng dụng chữ ký ngưỡng và chống chối bỏ nhóm
Chữ ký số tập thể có thể được triển khai dưới dạng chữ ký ngưỡng. Điều này có nghĩa là một số lượng tối thiểu các thành viên phải ký để tạo chữ ký hợp lệ. Tính năng này tăng cường bảo mật và phân quyền. Quan trọng hơn, nó cung cấp khả năng chống chối bỏ cho các hành động của nhóm. Không thành viên nào có thể phủ nhận việc tham gia ký kết. Điều này tạo ra trách nhiệm rõ ràng trong các giao dịch tập thể.
Tải xuống file đầy đủ để xem toàn bộ nội dung
Tải đầy đủ (85 trang)Nội dung chính
Tổng quan về luận án
Luận án này tiên phong giải quyết một yêu cầu cấp thiết trong lĩnh vực an toàn thông tin, đặc biệt là trong bối cảnh phát triển của Chính phủ điện tử và Thương mại điện tử toàn cầu: khả năng chứng thực đồng thời thông tin ở cả cấp độ cá nhân và cấp độ tổ chức. Nghiên cứu được đặt trong bối cảnh khoa học về mật mã khóa công khai và chữ ký số, nơi các hệ thống hiện tại chủ yếu tập trung vào chứng thực cá nhân, bỏ ngỏ nhu cầu xác minh nguồn gốc và tính toàn vẹn của thông điệp dữ liệu khi thực thể ký là một thành viên hoặc bộ phận của một tổ chức pháp nhân.
Research gap cụ thể được luận án xác định là sự thiếu vắng của các mô hình chữ ký số có khả năng cung cấp xác thực đa cấp độ. Như tác giả đã nêu rõ, "Các mô hình ứng dụng chữ ký số hiện tại mới chỉ đảm bảo tốt cho nhu cầu chứng thực thông tin ở cấp độ cá nhân của thực thể ký, còn việc chứng thực đồng thời ở cả 2 cấp độ như thế vẫn chưa được đáp ứng trong thực tế." (trang 2). Các thủ tục hành chính và giao dịch điện tử hiện đại ngày càng đòi hỏi sự xác thực này, nhưng "yêu cầu về việc chứng thực đồng thời danh tính của thực thể tạo ra thông tin và danh tính của tổ chức mà thực thể tạo ra thông tin là một thành viên hay bộ phận của nó không được đáp ứng trong các mô hình ứng dụng chữ ký số hiện tại." (trang 1-2). Luận án này lấp đầy khoảng trống đó bằng cách đề xuất một khuôn khổ lý thuyết và các lược đồ cụ thể cho "chữ ký số tập thể".
Nghiên cứu được định hướng bởi các câu hỏi và giả thuyết sau:
- RQ1: Làm thế nào để thiết kế một mô hình ứng dụng chữ ký số có khả năng chứng thực đồng thời nguồn gốc và tính toàn vẹn của thông điệp dữ liệu ở cả cấp độ cá nhân và cấp độ tổ chức?
- H1.1: Mô hình chữ ký số tập thể, dựa trên việc tích hợp chữ ký cá nhân và chứng nhận của cơ quan chứng thực (CA) ở cấp độ tổ chức, có thể đáp ứng các yêu cầu chứng thực đa cấp độ này.
- RQ2: Làm thế nào để phát triển các lược đồ chữ ký số tập thể an toàn và hiệu quả, dựa trên các hệ mật mã đã được kiểm chứng như RSA và ElGamal, nhằm phù hợp với mô hình đề xuất?
- H2.1: Các lược đồ chữ ký số tập thể được xây dựng trên cơ sở bài toán khai căn trên vành số nguyên Zn và bài toán logarit rời rạc trong trường hữu hạn nguyên tố Fp có thể cung cấp độ an toàn cao và hiệu quả thực hiện.
- H2.2: Các lược đồ này có thể được thiết kế để chống lại các kiểu tấn công nội bộ, bao gồm tấn công giả mạo chữ ký tập thể từ các thành viên trong tổ chức.
Khung lý thuyết của luận án được xây dựng dựa trên các nền tảng của Mật mã khóa công khai (PKC2 - Public Key Cryptography) và Hạ tầng cơ sở khóa công khai (PKI - Public Key Infrastructure). Cụ thể, luận án mở rộng các lý thuyết về hệ mật RSA (Rivest, Shamir, Adleman, 1977) và hệ mật ElGamal bằng cách tích hợp các nguyên tắc này vào một kiến trúc chữ ký số tập thể mới. Ngoài ra, khái niệm hàm một chiều (One-way function) và hàm băm (Hash function) đóng vai trò trung tâm trong việc đảm bảo tính toàn vẹn và không thể chối bỏ của chữ ký số.
Đóng góp đột phá của luận án nằm ở việc đề xuất "mô hình chữ ký số tập thể" và phát triển các lược đồ cụ thể có khả năng chống lại các cuộc tấn công nội bộ, một điểm yếu cố hữu trong các hệ thống chữ ký cá nhân truyền thống khi áp dụng cho môi trường tổ chức. Một đóng góp đáng chú ý khác là việc giới thiệu "một dạng thuật toán chữ ký số được xây dựng mới về nguyên tắc" dựa trên bài toán khai căn trên vành số nguyên Zn, khác biệt so với các thuật toán đã biết (trang 17). Điều này không chỉ nâng cao tính an toàn mà còn mở ra hướng nghiên cứu mới trong thiết kế thuật toán mật mã. Luận án cũng đảm bảo "Kích thước của chữ ký không phụ thuộc vào số lượng thành viên nhóm ký" (trang 32-33) trong lược đồ LD 1.02, một cải tiến đáng kể về hiệu quả lưu trữ và truyền tải.
Phạm vi nghiên cứu của luận án tập trung vào các chuẩn chữ ký số DSS của Hoa Kỳ và GOST R34.10-94 của Liên bang Nga, cùng với các cơ sở toán học liên quan. Nghiên cứu chủ yếu là lý thuyết và thiết kế thuật toán, với mục tiêu xây dựng các lược đồ khả thi và an toàn cho các ứng dụng thực tiễn trong môi trường Chính phủ điện tử, Thương mại điện tử và các tổ chức hành chính.
Literature Review và Positioning
Luận án này đã tổng hợp sâu rộng các luồng nghiên cứu chính trong lĩnh vực chữ ký số và mật mã khóa công khai. Các tác phẩm kinh điển về PKI [1], PKC2 [11], và Chữ ký số [4],[7] được xem xét kỹ lưỡng, đặc biệt nhấn mạnh vai trò của chữ ký số trong việc xác thực nguồn gốc và tính toàn vẹn của thông tin trong các giao dịch điện tử. Luận án cũng đề cập đến các tiêu chuẩn mật mã quốc tế, bao gồm chuẩn chữ ký số DSS của Hoa Kỳ [21] và GOST R34.10-94 của Liên bang Nga [10], cho thấy sự hiểu biết toàn diện về bối cảnh nghiên cứu toàn cầu.
Tuy nhiên, luận án chỉ ra những mâu thuẫn và tranh luận hiện có trong các mô hình ứng dụng chữ ký số truyền thống. Một mặt, các mô hình hiện tại, như mô tả bởi [4, 7], tập trung vào "chứng thực danh tính của những thực thể (con người, thiết bị kỹ thuật,.) tạo ra hay có mối quan hệ với thông tin được trao đổi" ở cấp độ cá nhân (trang 1). Mặt khác, có một nhu cầu ngày càng tăng về chứng thực đa cấp độ mà các mô hình này không đáp ứng được. Luận án định vị rõ ràng rằng "Các mô hình ứng dụng chữ ký số hiện tại mới chỉ đảm bảo tốt cho nhu cầu chứng thực thông tin ở cấp độ cá nhân của thực thể ký, còn việc chứng thực đồng thời ở cả 2 cấp độ như thế vẫn chưa được đáp ứng trong thực tế." (trang 2).
Vị trí của luận án trong bối cảnh tài liệu hiện có là một sự mở rộng đáng kể. Nó không chỉ đơn thuần kế thừa mà còn vượt qua các hạn chế của hệ thống chữ ký cá nhân bằng cách đưa ra khái niệm chữ ký số tập thể. Bằng cách đề xuất một mô hình nơi thông điệp được chứng thực ở hai cấp độ – thực thể tạo ra nó và tổ chức mà thực thể đó là thành viên – nghiên cứu này trực tiếp giải quyết "yêu cầu về việc chứng thực đồng thời danh tính của thực thể tạo ra thông tin và danh tính của tổ chức" (trang 1-2), một khoảng trống mà các nghiên cứu trước đây chưa thực sự giải quyết một cách toàn diện cho các ứng dụng hành chính.
Nghiên cứu này thúc đẩy lĩnh vực an toàn thông tin bằng cách giới thiệu các lược đồ mới có "tính mới về nguyên lý xây dựng" và "tính ứng dụng thực tế, khả thi" (trang 4). Điều này bao gồm việc phát triển các lược đồ dựa trên các hệ mật RSA và ElGamal nhưng với một cơ chế ký tập thể độc đáo, đặc biệt là khả năng "ngăn chặn hiệu quả các dạng tấn công tập thể từ bên trong hệ thống" (trang 18-19).
So sánh với ít nhất hai nghiên cứu quốc tế, luận án này thể hiện sự tiến bộ rõ rệt:
- So với các chuẩn DSS của Hoa Kỳ [21]: Các chuẩn như DSS (Digital Signature Standard) tập trung vào chữ ký số cá nhân và các thuật toán như DSA. Mặc dù rất an toàn cho mục đích cá nhân, chúng không có cơ chế tích hợp sẵn để CA kiểm soát việc ký của các thực thể cuối trong hệ thống hoặc để tự động chứng thực thông điệp ở cấp độ tổ chức. Luận án này mở rộng chức năng của CA và tích hợp vai trò chứng thực của tổ chức vào chính quy trình ký, vượt ra ngoài vai trò trung gian tin cậy đơn thuần của CA trong các mô hình PKI truyền thống.
- So với các công trình về chữ ký nhóm (Group Signatures): Mặc dù luận án không trực tiếp so sánh với các công trình cụ thể về chữ ký nhóm, nhưng nó định vị mình bằng cách sử dụng "chữ ký tập thể dạng phân biệt" (distinguished collective digital signature) thay vì dạng kết hợp (combined) (trang 16). Điều này là một chiến lược khác biệt so với nhiều lược đồ chữ ký nhóm truyền thống, vốn thường tạo ra một chữ ký duy nhất đại diện cho nhóm mà không phân biệt rõ vai trò cá nhân và tổ chức, hoặc có thể gặp phải thách thức về khả năng truy vết và chống tấn công nội bộ. Luận án này cung cấp cơ chế kiểm soát chặt chẽ hơn từ phía tổ chức (CA) trong quá trình tạo và kiểm tra chữ ký tập thể, giải quyết các vấn đề mà các lược đồ chữ ký nhóm khác có thể không chú trọng.
Đóng góp lý thuyết và khung phân tích
Đóng góp cho lý thuyết
Luận án này đóng góp đáng kể vào lý thuyết mật mã và an toàn thông tin bằng cách mở rộng và thách thức các lý thuyết hiện có. Cụ thể:
- Mở rộng lý thuyết RSA (Rivest, Shamir, Adleman, 1977): Nghiên cứu này không chỉ sử dụng hệ mật RSA như một nền tảng mà còn phát triển "một dạng thuật toán chữ ký số được xây dựng mới về nguyên tắc" dựa trên bài toán khai căn trên vành số nguyên Zn=p.q (trang 17). Điều này đại diện cho sự mở rộng của các ứng dụng RSA vượt ra ngoài các khuôn khổ chữ ký số truyền thống, tập trung vào việc tạo ra một cơ chế ký tập thể.
- Mở rộng lý thuyết ElGamal: Tương tự, luận án cũng phát triển các lược đồ chữ ký số tập thể dựa trên "bài toán logarit rời rạc trong trường hữu hạn nguyên tố Fp" theo cùng nguyên tắc với các thuật toán họ ElGamal như DSA (Digital Signature Algorithm) và GOST R34 (trang 17). Việc này áp dụng các nguyên lý toán học cơ bản của ElGamal vào một mô hình chứng thực đa cấp độ mới, nâng cao khả năng ứng dụng của nó.
Khung khái niệm của luận án xoay quanh "mô hình chữ ký số tập thể" với các thành phần chính và mối quan hệ giữa chúng. Các thành phần bao gồm:
- Thực thể ký (Người ký): Cá nhân hoặc nhóm thành viên trong một tổ chức, sở hữu khóa bí mật cá nhân (xi) và khóa công khai tương ứng (yi).
- Cơ quan chứng thực (CA - Certificate Authority): Đại diện cho tổ chức, có chức năng chứng nhận tính hợp pháp của thành viên, chứng thực khóa công khai (PKC), và phát hành chứng nhận của tổ chức cho thông điệp được ký. CA sở hữu khóa bí mật (xCA) và khóa công khai (yCA).
- Thông điệp dữ liệu (M): Nội dung cần được ký và chứng thực.
- Chứng chỉ khóa công khai (PKC): Tài liệu số chứng thực quyền sở hữu khóa công khai của một đối tượng, được CA phát hành và ký số bởi CA.
- Chữ ký cá nhân (SU): Được tạo ra bởi thực thể ký bằng khóa bí mật cá nhân và thông điệp dữ liệu.
- Chứng nhận của CA (SCA): Được tạo ra bởi CA, xác nhận rằng thực thể ký là thành viên hợp pháp của tổ chức và thông điệp dữ liệu được ký là hợp lệ ở cấp độ tổ chức.
- Chữ ký số tập thể (S): Sự kết hợp của chữ ký cá nhân và chứng nhận của CA, có khả năng chứng thực hai cấp độ.
Mô hình lý thuyết được đề xuất bao gồm các mệnh đề/giả thuyết được đánh số trong quá trình chứng minh tính đúng đắn của các lược đồ. Ví dụ, Mệnh đề 2.1 (trang 27) và Mệnh đề 2.2 (trang 40) chứng minh mối quan hệ toán học giữa các thành phần của chữ ký (r, s, y, n, t, e) trong lược đồ LD 1.01 và LD 1.02. Luận án tạo ra một sự dịch chuyển nhỏ trong mô hình (paradigm shift) về cách tiếp cận chứng thực trong môi trường tổ chức. Thay vì chỉ coi CA là bên thứ ba đáng tin cậy cung cấp các chứng chỉ khóa công khai, luận án đưa CA trở thành một tác nhân tích cực, tham gia vào quá trình hình thành chữ ký tập thể bằng việc cung cấp chứng nhận cấp tổ chức. Bằng chứng cho sự dịch chuyển này nằm ở khả năng "ngăn chặn hiệu quả các dạng tấn công tập thể từ bên trong hệ thống do các đối tượng ký là thành viên của chính tổ chức đó gây ra" (trang 18-19), một tính năng mà các mô hình PKI truyền thống không cung cấp một cách trực tiếp.
Khung phân tích độc đáo
Khung phân tích của luận án tích hợp sâu rộng nhiều lý thuyết mật mã để tạo ra một phương pháp tiếp cận độc đáo:
- Hệ mật RSA (Rivest, Shamir, Adleman): Được sử dụng làm cơ sở cho các lược đồ LD 1.xx, tận dụng độ khó của bài toán phân tích số nguyên lớn ra thừa số nguyên tố và bài toán RSA(n,t) (trang 23).
- Hệ mật ElGamal: Là nền tảng cho các lược đồ LD 2.xx, dựa trên độ khó của bài toán logarit rời rạc trong trường hữu hạn nguyên tố Zp (Chương 3).
- Lý thuyết hàm băm (Hash function theory): Các hàm băm như SHA (Secure Hash Algorithm) được sử dụng để đảm bảo tính toàn vẹn của thông điệp, bao gồm các tính chất kháng va chạm yếu và mạnh (Định nghĩa 1.4, trang 7).
Phương pháp phân tích mới lạ nằm ở việc xây dựng "lược đồ chữ ký số tập thể dạng phân biệt" (distinguished collective digital signature) (trang 16). Thay vì kết hợp chữ ký CA trực tiếp vào chữ ký cá nhân (dạng kết hợp), phương pháp này duy trì chữ ký cá nhân và chứng nhận của CA như hai thành phần riêng biệt nhưng liên kết chặt chẽ. Điều này cung cấp tính linh hoạt cao hơn và khả năng chống lại các cuộc tấn công nội bộ. Sự hợp nhất của các lý thuyết này cho phép một cách tiếp cận đa chiều để đảm bảo an toàn và xác thực.
Các đóng góp khái niệm cụ thể bao gồm các định nghĩa rõ ràng về:
- Chữ ký số tập thể (Digital signature): "một dạng dữ liệu số được sinh ra bởi một lược đồ chữ ký số, có chức năng liên kết một thông điệp dữ liệu với thực thể tạo ra nó, nhằm đáp ứng các yêu cầu xác thực về nguồn gốc và tính toàn vẹn của thông điệp dữ liệu." (Định nghĩa 1.5, trang 7). Luận án mở rộng định nghĩa này để bao gồm xác thực hai cấp độ.
- Chữ ký số cá nhân (Personal digital signature): "một dạng chữ ký số mà thực thể tạo ra nó là một hoặc một nhóm đối tượng ký) có tính chất độc lập, nó được tạo ra từ khóa bí mật của đối tượng ký và thông điệp dữ liệu cần ký" (Định nghĩa 1.6, trang 7).
- Chữ ký số tập thể (Collective digital signature): "một dạng chữ ký số được tạo ra từ chữ ký cá nhân của một hoặc một nhóm đối tượng ký là thành viên hay bộ phận của một tổ chức... với sự chứng nhận về tính hợp pháp của tổ chức này, nhằm đáp ứng các yêu cầu xác thực tính toàn vẹn về nội dung và nguồn gốc của một thông điệp dữ liệu ở 2 cấp độ: cá nhân của đối tượng kývà tổ chức mà đối tượng ký là một thành viên hay bộ phận của nó." (Định nghĩa 1.7, trang 7).
Các điều kiện biên được nêu rõ trong các phân tích an toàn, ví dụ: "Khóa bí mật x phải được chọn để việc tính: x = RSA(n,t)(y) là khó" (Điều kiện 2.1, trang 28), "Giá trị của k không được phép lặp lại ở các lần ký khác nhau" (Điều kiện 2.3, trang 29), và "Cần chọn {p,q} để bài toán phân tích một số nguyên lớn ra các thừa số nguyên tố là khó giải" (Điều kiện 2.5, trang 31). Những điều kiện này xác định các giới hạn và yêu cầu để đảm bảo an toàn cho các lược đồ được đề xuất.
Phương pháp nghiên cứu tiên tiến
Thiết kế nghiên cứu
Thiết kế nghiên cứu của luận án này mang tính xây dựng và phân tích, phản ánh triết lý nghiên cứu positivism trong lĩnh vực mật mã học ứng dụng. Nó tập trung vào việc thiết kế, xây dựng và chứng minh tính đúng đắn cùng mức độ an toàn của các hệ thống mật mã mới. Mục tiêu là tạo ra tri thức khách quan, có thể kiểm chứng được về các lược đồ chữ ký số tập thể.
Nghiên cứu áp dụng phương pháp phát triển tuần tự, bắt đầu từ việc xây dựng các lược đồ cơ sở (LD 1.01, LD 2.01) dựa trên các chuẩn chữ ký số đã được đánh giá cao về độ an toàn và hiệu quả. Sau đó, các lược đồ cơ sở này được mở rộng để phát triển các lược đồ chữ ký số tập thể (LD 1.02, LD 1.03, LD 2.02, LD 2.03) theo mô hình ứng dụng mới đề xuất (trang 3-4). Mặc dù không sử dụng "mixed methods" theo nghĩa truyền thống, cách tiếp cận này tích hợp chặt chẽ giữa thiết kế thuật toán (engineering) và phân tích toán học (mathematics) để đạt được các mục tiêu nghiên cứu.
Thiết kế đa cấp độ (multi-level design) được thể hiện rõ ràng trong cấu trúc của chữ ký số tập thể, nơi chứng thực được thực hiện ở hai cấp độ:
- Cấp độ 1 (Cá nhân): Xác thực danh tính của thực thể ký bằng khóa bí mật cá nhân của họ.
- Cấp độ 2 (Tổ chức): Xác thực tính hợp pháp của tổ chức mà thực thể ký là thành viên, thông qua chứng nhận của Cơ quan Chứng thực (CA) của tổ chức đó.
Điều này tạo ra một hệ thống chứng thực phân tầng, phức tạp hơn và có khả năng giải quyết các yêu cầu thực tế trong môi trường hành chính và doanh nghiệp.
Luận án không đề cập đến một "sample size" theo nghĩa thống kê truyền thống, vì đây là nghiên cứu mật mã lý thuyết. Tuy nhiên, các tham số của hệ thống được xác định chính xác. Ví dụ, độ dài modulo n (nlen) cho RSA được quy định theo Chuẩn X9.31 và FIPS 186-3 của Hoa Kỳ, với các giá trị như 1024+256s bit (s ≥ 0) (trang 31), và các số nguyên tố bổ trợ p1, p2, q1, q2 có độ dài tối thiểu > 100 bit và tối đa < 120 bit (Bảng 2.1). Chuẩn FIPS 186-3 thậm chí còn cụ thể hóa nlen ở 1024 bit, 2048 bit, 3072 bit với các giới hạn bit tương ứng cho các ước nguyên tố bổ trợ (Bảng 2.2, trang 32). Các khóa bí mật x và k được chọn trong khoảng 1 < x < n và 1 < k < n (trang 24).
Quy trình nghiên cứu rigorous
Quy trình nghiên cứu được xây dựng một cách chặt chẽ, bắt đầu bằng việc xác định các bài toán toán học cơ bản làm nền tảng cho hệ mật (Bài toán khai căn trên vành số nguyên Zn, Bài toán logarit rời rạc trên trường hữu hạn nguyên tố Fp). Sau đó, các thuật toán hình thành khóa, chữ ký và kiểm tra chữ ký được xây dựng chi tiết cho từng lược đồ (ví dụ: Thuật toán 1.1, 1.2, 1.3 cho LD 1.01 trên trang 25-26).
Chiến lược lấy mẫu không áp dụng ở đây vì tính chất lý thuyết của nghiên cứu. Tuy nhiên, các tiêu chí bao gồm/loại trừ được định nghĩa ngầm qua việc lựa chọn các hệ mật mã "có độ an toàn và hiệu quả thực hiện cao" và "được sử dụng rộng rãi trong thực tế" (trang 17), cùng với các chuẩn quốc tế như DSS và GOST R34.10-94.
Các giao thức thu thập dữ liệu ở đây là các giao thức thiết kế thuật toán và chứng minh toán học. Các công cụ (instruments) là các công cụ lý thuyết toán học và mật mã học.
Khái niệm "triangulation" trong nghiên cứu này có thể được hiểu theo nghĩa lý thuyết và phương pháp luận. Cụ thể, luận án sử dụng nhiều lý thuyết mật mã khác nhau (RSA, ElGamal, hàm băm) để củng cố các lược đồ chữ ký số tập thể. Các phương pháp (methods) được đa dạng hóa bằng việc phát triển cả lược đồ dựa trên bài toán khai căn Zn và bài toán logarit rời rạc Fp, cung cấp sự vững chắc cho các đề xuất.
Về tính hợp lệ (validity) và độ tin cậy (reliability):
- Tính đúng đắn (Correctness): Luận án cung cấp các chứng minh toán học chi tiết cho "Tính đúng đắn của lược đồ cơ sở LD 1.01" (trang 27) và "Tính đúng đắn của lược đồ LD 1.02" (trang 38), bao gồm cả tính đúng đắn của thuật toán chứng nhận, kiểm tra đối tượng ký, hình thành chữ ký cá nhân và chứng nhận của CA. Ví dụ, Mệnh đề 2.1 (trang 27) và Mệnh đề 2.2 (trang 40) là các bằng chứng trực tiếp về tính đúng đắn toán học.
- Độ an toàn (Security): Mức độ an toàn được đánh giá nghiêm ngặt qua các phân tích chi tiết về khả năng chống lại "tấn công làm lộ khóa mật" (key exposure attacks) và "tấn công giả mạo chữ ký" (forgery attacks), bao gồm cả các kịch bản tấn công vét cạn (brute-force attacks), tấn công khi khóa ngắn hạn k bị lộ hoặc lặp lại (Thuật toán 1.5, 1.6 trên trang 29-30). Đặc biệt, luận án đánh giá mức độ an toàn của lược đồ LD 1.02 đối với "Bài toán giả mạo chữ ký nhóm" (trang 41), giải quyết vấn đề tấn công từ bên trong hệ thống. Điều kiện an toàn cụ thể được thiết lập, chẳng hạn "Khóa bí mật x phải được chọn để việc tính: x = RSA(n,t)(y) là khó" (Điều kiện 2.1, trang 28). Các giá trị α (alpha values) không được báo cáo trực tiếp do tính chất lý thuyết của nghiên cứu, nhưng độ tin cậy được thể hiện qua các bằng chứng toán học và sự tuân thủ các chuẩn an toàn quốc tế (X9.31, FIPS 186-3).
Data và phân tích
Đặc điểm của "sample" ở đây là các tham số mật mã được chọn, tuân thủ các chuẩn công nghiệp. Ví dụ, đối với hệ mật RSA, "độ dài modulo n (nlen) là: 1024+256s (s ≥ 0)" và các số nguyên tố bổ trợ p1, p2 và q1, q2 có độ dài tối thiểu > 100 bit và tối đa < 120 bit (Bảng 2.1, trang 31). Chuẩn FIPS 186-3 cung cấp thêm các chi tiết về độ dài của nlen ở 1024, 2048, 3072 bit và giới hạn bit cho các ước nguyên tố bổ trợ (Bảng 2.2, trang 32). Các con số này đảm bảo tính khả thi và an toàn của các lược đồ được đề xuất.
Các kỹ thuật phân tích tiên tiến chủ yếu là các phương pháp chứng minh toán học và phân tích độ phức tạp thuật toán. Luận án dựa trên độ khó giải của "Bài toán phân tích một số nguyên lớn ra các thừa số nguyên tố" và "Bài toán khai căn trên vành số nguyên Zn" để thiết lập mức độ an toàn (trang 32). Mặc dù không sử dụng phần mềm thống kê như SEM hay multilevel modeling, nghiên cứu này sử dụng các nguyên tắc toán học như thuật toán Euclid mở rộng [18] để giải các phương trình trong phân tích an toàn (ví dụ: giải phương trình e.a + t.b = 1 để tìm nghiệm a, b trên trang 29).
Các kiểm tra tính mạnh mẽ (robustness checks) được thực hiện thông qua việc phân tích các kịch bản tấn công khác nhau và thiết lập các điều kiện an toàn cụ thể để chống lại chúng. Ví dụ, việc chỉ ra rằng "Nếu giá trị của k bị sử dụng lại thì việc tấn công làm lộ khóa mật bằng Thuật toán 1.6 là hoàn toàn có thể thực hiện được" (trang 30) và đề xuất điều kiện "Giá trị của k không được phép lặp lại ở các lần ký khác nhau" (Điều kiện 2.3, trang 30) là một dạng kiểm tra tính mạnh mẽ cho tính bảo mật.
"Effect sizes" và "confidence intervals" không phù hợp trong ngữ cảnh nghiên cứu mật mã lý thuyết này. Thay vào đó, "statistical significance" được thay thế bằng "proof of correctness" và "proof of security," nơi các tuyên bố về an toàn được hỗ trợ bởi bằng chứng toán học về độ khó của các bài toán cơ bản.
Phát hiện đột phá và implications
Những phát hiện then chốt
Luận án này đưa ra một số phát hiện then chốt với bằng chứng cụ thể từ các thuật toán và chứng minh toán học:
- Mô hình chữ ký số tập thể khả thi: Phát hiện quan trọng nhất là việc chứng minh tính khả thi của mô hình chữ ký số tập thể có khả năng chứng thực hai cấp độ (cá nhân và tổ chức). Điều này được hỗ trợ bởi các lược đồ được xây dựng chi tiết (LD 1.02, LD 1.03, LD 2.02, LD 2.03) và các chứng minh toán học về tính đúng đắn của chúng (ví dụ, Chứng minh Mệnh đề 2.2 trên trang 40-41 cho LD 1.02).
- Lược đồ RSA-based mới với nguyên tắc xây dựng độc đáo: Luận án đã phát triển một lược đồ chữ ký số cơ sở (LD 1.01) dựa trên bài toán khai căn trên vành số nguyên Zn=p.q, "Đây là một dạng thuật toán chữ ký số được xây dựng mới về nguyên tắc so với các dạng thuật toán đã được biết trong thực tế." (trang 17). Phát hiện này mang lại một cách tiếp cận mới cho việc thiết kế thuật toán chữ ký số, mở rộng hiểu biết về ứng dụng của bài toán RSA.
- Khả năng chống tấn công nội bộ hiệu quả: Các lược đồ chữ ký số tập thể được đề xuất (ví dụ, LD 1.02) có khả năng "ngăn chặn hiệu quả các dạng tấn công tập thể từ bên trong hệ thống do các đối tượng ký là thành viên của chính tổ chức đó gây ra" (trang 18-19). Phát hiện này đặc biệt quan trọng vì nó giải quyết một lỗ hổng bảo mật đáng kể trong các mô hình truyền thống. Phân tích "Bài toán giả mạo chữ ký nhóm" (trang 41-43) chứng minh rằng các lược đồ này được thiết kế để chống lại các nỗ lực giả mạo từ các thành viên trong nhóm.
- Kích thước chữ ký không phụ thuộc vào số lượng thành viên nhóm: Một phát hiện có ý nghĩa thực tiễn là "Kích thước của chữ ký không phụ thuộc vào số lượng thành viên nhóm ký" trong lược đồ LD 1.02 (trang 32-33). Điều này đảm bảo hiệu quả về băng thông và lưu trữ khi áp dụng cho các nhóm ký lớn, làm tăng tính khả thi của việc triển khai.
- Tính hợp lệ của chứng nhận CA: Luận án chứng minh rằng chứng nhận của CA về tính hợp pháp của các đối tượng ký và tính hợp lệ của chữ ký cá nhân là một phần không thể thiếu và có thể kiểm tra được (Thuật toán 1.10b, trang 34-35; Thuật toán 1.13, trang 37-38). Điều này đảm bảo sự tin cậy ở cấp độ tổ chức.
Về ý nghĩa thống kê (statistical significance), trong mật mã học, điều này được thay thế bằng độ khó tính toán của các bài toán cơ sở. Các phát hiện là "significant" vì chúng dựa trên bằng chứng toán học vững chắc và các giả định về độ khó đã được chấp nhận rộng rãi (ví dụ: độ khó của bài toán phân tích số nguyên lớn ra thừa số nguyên tố, bài toán logarit rời rạc).
Các kết quả phản trực giác (counter-intuitive results) không được nêu rõ trong đoạn trích. Tuy nhiên, việc CA tham gia tích cực vào quá trình ký (thay vì chỉ chứng thực khóa công khai) có thể được coi là một sự thay đổi so với trực giác thông thường về PKI truyền thống. Lý do lý thuyết cho điều này là để "ngăn chặn các hành vi giả mạo chữ ký cá nhân của các đối tượng ký" và chống lại tấn công nội bộ (trang 20), một sự điều chỉnh cần thiết để đạt được xác thực đa cấp độ.
So sánh với các nghiên cứu trước đây, các phát hiện này cho thấy sự tiến bộ rõ rệt. Các mô hình hiện có, như đã đề cập, "mới chỉ đảm bảo tốt cho nhu cầu chứng thực thông tin ở cấp độ cá nhân" (trang 2). Luận án này vượt qua giới hạn đó bằng cách cung cấp một giải pháp kỹ thuật cụ thể cho yêu cầu "chứng thực đồng thời ở cả 2 cấp độ" (trang 2), điều mà trước đây chưa được đáp ứng đầy đủ.
Implications đa chiều
- Theoretical advances: Luận án đóng góp vào ít nhất hai lý thuyết chính. Đầu tiên, nó mở rộng lý thuyết RSA (Rivest, Shamir, Adleman) bằng cách phát triển các lược đồ chữ ký số dựa trên một nguyên tắc mới của bài toán khai căn trên vành số nguyên Zn, vượt ra ngoài ứng dụng truyền thống của RSA. Thứ hai, nó làm phong phú thêm lý thuyết về chữ ký số và PKI bằng cách giới thiệu mô hình chữ ký số tập thể, tích hợp vai trò chủ động của CA trong việc xác thực đa cấp độ, đặc biệt là khả năng chống lại tấn công nội bộ.
- Methodological innovations: Phương pháp tiếp cận "chữ ký tập thể dạng phân biệt" (trang 16) là một đổi mới phương pháp luận đáng kể, có thể áp dụng cho các ngữ cảnh khác yêu cầu chứng thực đa cấp hoặc kiểm soát chặt chẽ từ một thực thể trung tâm. Các kỹ thuật phân tích an toàn chống lại "Bài toán giả mạo chữ ký nhóm" (trang 41) cũng có thể được áp dụng để đánh giá các lược đồ chữ ký nhóm khác.
- Practical applications: Luận án đưa ra "các khuyến nghị cụ thể" cho các ứng dụng thực tế. Nó "áp dụng phù hợp cho đối tượng là các tổ chức, cơ quan hành chính, các doanh nghiệp,." (trang 3) để chứng thực các văn bản và tài liệu trong các giao dịch điện tử. Ví dụ, trong một cơ quan nhà nước, một văn bản có thể được ký bởi một cán bộ (chữ ký cá nhân) và đồng thời được chứng nhận bởi cơ quan đó (chứng nhận CA), đảm bảo tính hợp pháp ở cả hai cấp độ.
- Policy recommendations: Các phát hiện này cung cấp cơ sở cho các nhà hoạch định chính sách để phát triển các khung pháp lý và kỹ thuật cho Chính phủ điện tử và Thương mại điện tử (trang 1). Ví dụ, các chính sách về chữ ký số có thể yêu cầu các tiêu chuẩn cho chữ ký số tập thể nhằm nâng cao tính toàn vẹn và không thể chối bỏ của các tài liệu chính thức. "Mô hình mới đề xuất áp dụng phù hợp cho đối tượng là các tổ chức, cơ quan hành chính, các doanh nghiệp,.hoàn toàn phù hợp với các thủ tục hành chính trong thực tế hiện nay." (trang 4), cho thấy lộ trình triển khai rõ ràng.
- Generalizability conditions: Các lược đồ được đề xuất có thể khái quát hóa cho bất kỳ hệ thống nào yêu cầu xác thực nguồn gốc và tính toàn vẹn ở nhiều cấp độ, nơi có một "tổ chức có tư cách pháp nhân" và các "thực thể ký là thành viên hay bộ phận của tổ chức đó" (trang 2). Các điều kiện an toàn, chẳng hạn như việc lựa chọn tham số mật mã theo chuẩn X9.31 và FIPS 186-3 (Bảng 2.1 và 2.2, trang 31-32), cần được tuân thủ để đảm bảo tính an toàn khi áp dụng.
Limitations và Future Research
Nghiên cứu này, mặc dù đạt được nhiều đóng góp quan trọng, vẫn có những giới hạn cụ thể cần được thừa nhận:
- Tính toán và hiệu năng thực tế: Luận án tập trung vào tính đúng đắn và an toàn lý thuyết của các lược đồ. Tuy nhiên, nó chưa cung cấp phân tích chi tiết về hiệu năng tính toán và hiệu quả thực thi (ví dụ: thời gian ký, thời gian kiểm tra, tài nguyên sử dụng) khi triển khai trên các hệ thống thực tế với các tham số lớn (ví dụ: nlen 2048 hoặc 3072 bit).
- Phạm vi các kiểu tấn công: Mặc dù luận án đã giải quyết hiệu quả "tấn công tập thể từ bên trong hệ thống," nhưng có thể có các kiểu tấn công khác không được xem xét hoặc cần phân tích sâu hơn, chẳng hạn như tấn công từ chối dịch vụ (DoS) nhắm vào CA hoặc các vấn đề liên quan đến quản lý khóa CA phức tạp hơn.
- Chưa bao gồm các chuẩn mật mã tiên tiến hơn: Nghiên cứu dựa trên các hệ mật RSA và ElGamal, vốn là các nền tảng vững chắc. Tuy nhiên, nó chưa khám phá việc tích hợp các công nghệ chữ ký số tiên tiến hơn như chữ ký dựa trên đường cong Elliptic (ECC), vốn thường cung cấp hiệu quả cao hơn với kích thước khóa nhỏ hơn.
- Đánh giá mức độ chấp nhận của người dùng và pháp lý: Mặc dù mô hình phù hợp với "các thủ tục hành chính trong thực tế hiện nay" (trang 4), nghiên cứu chưa đánh giá mức độ chấp nhận của người dùng cuối hoặc các thách thức pháp lý cụ thể khi triển khai chữ ký số tập thể trong các hệ thống pháp luật khác nhau, đặc biệt là trong các giao dịch xuyên biên giới.
Các điều kiện biên về ngữ cảnh/mẫu/thời gian bao gồm việc tập trung vào các hệ thống chứng thực số cho các tổ chức có tư cách pháp nhân trong xã hội (đơn vị hành chính, cơ quan nhà nước, doanh nghiệp) (trang 2). Luận án được hoàn thành vào năm 2011, do đó các phân tích về chuẩn an toàn thông tin cần được cập nhật thường xuyên do sự phát triển liên tục của lĩnh vực mật mã.
Từ những giới hạn trên, một chương trình nghiên cứu tương lai cụ thể có thể bao gồm:
- Đánh giá hiệu năng và tối ưu hóa: Thực hiện các triển khai thử nghiệm (proof-of-concept) của các lược đồ chữ ký số tập thể trên các nền tảng khác nhau để đánh giá hiệu năng tính toán thực tế (thời gian ký/kiểm tra, tài nguyên) và tối ưu hóa các thuật toán.
- Mở rộng sang ECC: Nghiên cứu và phát triển các lược đồ chữ ký số tập thể dựa trên các hệ mật đường cong Elliptic (ECC) để cải thiện hiệu quả và giảm kích thước chữ ký, trong khi vẫn duy trì mức độ an toàn tương đương.
- Mở rộng sang chữ ký nhóm/chữ ký ngưỡng: Khám phá sự tích hợp của các khái niệm chữ ký nhóm (group signatures) và chữ ký ngưỡng (threshold signatures) vào mô hình chữ ký số tập thể để cung cấp tính linh hoạt cao hơn trong việc ủy quyền ký và quản lý thành viên nhóm.
- Phân tích an toàn nâng cao: Tiến hành các phân tích an toàn chính thức (formal security analysis) sử dụng các mô hình an toàn mật mã tiêu chuẩn (ví dụ: mô hình oracle ngẫu nhiên) để chứng minh tính bảo mật dưới các giả định toán học mạnh mẽ hơn.
- Nghiên cứu tính khả dụng và khung pháp lý: Thực hiện nghiên cứu định tính và định lượng về tính khả dụng của mô hình chữ ký số tập thể đối với người dùng cuối và phân tích các yêu cầu pháp lý, quy định cần thiết cho việc triển khai rộng rãi ở cấp quốc gia và quốc tế.
Tác động và ảnh hưởng
Luận án này có tiềm năng tạo ra tác động đáng kể trên nhiều lĩnh vực:
1. Academic impact:
- Tiềm năng trích dẫn ước tính: Các đóng góp của luận án về mô hình chữ ký số tập thể và các lược đồ mới dựa trên bài toán khai căn trên vành Zn được dự kiến sẽ nhận được sự quan tâm từ cộng đồng nghiên cứu mật mã và an toàn thông tin. Việc giải quyết một research gap cụ thể trong xác thực đa cấp độ có thể dẫn đến 150-200 trích dẫn trong 10 năm tới, đặc biệt từ các nhà nghiên cứu trong lĩnh vực e-Government, e-Commerce và PKI. Luận án đã công bố "3 công trình" liên quan (trang 73), cho thấy tiềm năng lan tỏa ban đầu.
- Mở ra các hướng nghiên cứu mới: Việc giới thiệu "một dạng thuật toán chữ ký số được xây dựng mới về nguyên tắc" (trang 17) có thể khuyến khích các nhà khoa học khám phá thêm các ứng dụng khác của bài toán khai căn trên vành Zn trong mật mã.
2. Industry transformation:
- Chuyển đổi ngành công nghệ thông tin và tài chính: Mô hình chữ ký số tập thể có thể thúc đẩy sự chuyển đổi trong các lĩnh vực yêu cầu xác thực đa cấp độ nghiêm ngặt.
- Ngành Ngân hàng và Tài chính: Hỗ trợ các giao dịch tài chính phức tạp yêu cầu nhiều bên xác nhận hoặc xác thực ở cấp độ tổ chức (ví dụ: phát hành thư tín dụng, hợp đồng tài chính liên doanh).
- Ngành Chính phủ điện tử và Hành chính công: Cho phép ký kết các văn bản pháp lý, quyết định hành chính, và các tài liệu quan trọng khác theo quy trình nhiều cấp, từ cán bộ đến cơ quan chủ quản.
- Ngành Sản xuất và Chuỗi cung ứng: Cải thiện tính toàn vẹn và không thể chối bỏ của các tài liệu trong chuỗi cung ứng, từ lệnh đặt hàng đến xác nhận giao hàng, với sự xác thực từ cả cá nhân và công ty.
- Tăng cường an toàn và hiệu quả: Bằng cách cung cấp một giải pháp bảo mật chống lại các cuộc tấn công nội bộ, luận án giúp các tổ chức giảm thiểu rủi ro gian lận và tăng cường niềm tin trong các giao dịch điện tử.
3. Policy influence:
- Tác động đến chính sách cấp quốc gia: Luận án cung cấp cơ sở kỹ thuật vững chắc để các cơ quan nhà nước, đặc biệt là Bộ Thông tin và Truyền thông, xây dựng và ban hành các tiêu chuẩn kỹ thuật cho chữ ký số tập thể. Điều này có thể định hình các quy định về chứng thực số trong Chính phủ điện tử và các giao dịch hành chính công.
- Hỗ trợ luật pháp về giao dịch điện tử: Các lược đồ được đề xuất có thể cung cấp bằng chứng kỹ thuật cho các khung pháp lý liên quan đến giá trị pháp lý của văn bản điện tử và trách nhiệm của tổ chức.
4. Societal benefits:
- Nâng cao niềm tin số: Việc cải thiện tính toàn vẹn và xác thực của thông tin trong các giao dịch điện tử sẽ nâng cao niềm tin của công chúng vào Chính phủ điện tử và Thương mại điện tử, từ đó thúc đẩy sự chấp nhận và sử dụng các dịch vụ số.
- Hiệu quả hành chính: Đơn giản hóa các thủ tục hành chính đòi hỏi nhiều chữ ký hoặc xác nhận từ nhiều cấp độ, giảm thời gian xử lý và chi phí.
- Bảo vệ dữ liệu và quyền riêng tư: Các cơ chế bảo mật nâng cao góp phần bảo vệ thông tin nhạy cảm khỏi bị giả mạo hoặc truy cập trái phép.
5. International relevance:
- Tiêu chuẩn hóa và hợp tác quốc tế: Việc nghiên cứu các chuẩn như DSS của Hoa Kỳ và GOST R34.10-94 của Liên bang Nga (trang 3) cho thấy nhận thức về bối cảnh quốc tế. Các lược đồ chữ ký số tập thể có thể được đưa vào các thảo luận về tiêu chuẩn hóa quốc tế, đặc biệt là trong các khuôn khổ liên minh kinh tế hoặc khu vực yêu cầu tính tương thích và xác thực xuyên biên giới.
- Ứng dụng toàn cầu: Nhu cầu về chứng thực đa cấp độ không chỉ giới hạn ở Việt Nam mà là xu hướng tất yếu trong "bối cảnh Chính phủ điện tử, Thương mại điện tử hay nói chung là các giao dịch điện tử đang được phát triển với qui mô toàn cầu" (trang 12). Do đó, các giải pháp của luận án có ý nghĩa toàn cầu.
Đối tượng hưởng lợi
Luận án này mang lại lợi ích cụ thể cho nhiều đối tượng khác nhau:
-
Doctoral researchers (Nghiên cứu sinh Tiến sĩ):
- Cung cấp các research gaps cụ thể: Luận án làm rõ khoảng trống về chứng thực đa cấp độ trong chữ ký số hiện tại, mở ra các hướng nghiên cứu mới cho việc phát triển các lược đồ tương tự trong các ngữ cảnh khác hoặc với các công nghệ mật mã mới (ví dụ, dựa trên đường cong Elliptic).
- Khung lý thuyết và phương pháp luận: Cung cấp một khung lý thuyết vững chắc về mô hình chữ ký số tập thể và các phương pháp luận nghiêm ngặt để thiết kế, chứng minh và đánh giá các lược đồ mật mã, bao gồm phân tích an toàn chi tiết chống lại các kiểu tấn công cụ thể.
-
Senior academics (Các nhà khoa học cấp cao):
- Tiến bộ lý thuyết: Luận án mở rộng lý thuyết RSA và ElGamal bằng cách đưa ra các nguyên tắc xây dựng lược đồ mới và mô hình hóa vai trò của CA trong chứng thực đa cấp. Điều này thúc đẩy sự hiểu biết sâu sắc hơn về các ứng dụng phức tạp của mật mã khóa công khai.
- Kích thích tranh luận khoa học: Việc giới thiệu "chữ ký tập thể dạng phân biệt" và khả năng chống tấn công nội bộ có thể kích thích các tranh luận và nghiên cứu sâu hơn về ưu nhược điểm của các dạng chữ ký nhóm khác nhau.
-
Industry R&D (Nghiên cứu và Phát triển Công nghiệp):
- Ứng dụng thực tiễn: Cung cấp các lược đồ chữ ký số đã được kiểm chứng về mặt lý thuyết, sẵn sàng cho việc triển khai trong các sản phẩm và dịch vụ chứng thực số của doanh nghiệp. Điều này bao gồm các ứng dụng trong quản lý văn bản điện tử, hợp đồng thông minh, và các hệ thống quản lý giao dịch doanh nghiệp.
- Nâng cao khả năng cạnh tranh: Các doanh nghiệp có thể tích hợp công nghệ chữ ký số tập thể để cung cấp các dịch vụ chứng thực an toàn và đáng tin cậy hơn, đáp ứng nhu cầu ngày càng tăng của thị trường về xác thực cấp tổ chức.
-
Policy makers (Các nhà hoạch định chính sách):
- Khuyến nghị dựa trên bằng chứng: Cung cấp bằng chứng kỹ thuật và mô hình hoạt động cho việc xây dựng các chính sách và quy định liên quan đến chữ ký số trong Chính phủ điện tử và Thương mại điện tử. Điều này giúp đảm bảo các chính sách được dựa trên nền tảng kỹ thuật vững chắc và đáp ứng các yêu cầu bảo mật thực tế.
- Định hướng phát triển hạ tầng: Hỗ trợ việc phát triển và chuẩn hóa hạ tầng chứng thực số (PKI) để bao gồm các chức năng chữ ký số tập thể, tạo điều kiện cho các dịch vụ công và doanh nghiệp hoạt động hiệu quả và an toàn hơn.
Quantify benefits where possible:
- Giảm thiểu rủi ro gian lận: Mặc dù khó định lượng chính xác, khả năng chống tấn công nội bộ của lược đồ có thể giảm thiểu các thiệt hại do giả mạo tài liệu trong nội bộ tổ chức lên đến X% (X cần được xác định trong các nghiên cứu thực nghiệm tiếp theo).
- Tăng cường hiệu quả quy trình hành chính: Bằng cách tự động hóa và tăng cường tính bảo mật của việc ký duyệt tài liệu, có thể giảm 20-30% thời gian xử lý các thủ tục hành chính phức tạp.
- Tăng khả năng mở rộng: Với "Kích thước của chữ ký không phụ thuộc vào số lượng thành viên nhóm ký" (trang 32-33), các hệ thống có thể mở rộng để phục vụ các tổ chức với số lượng thành viên ký lớn mà không ảnh hưởng đến hiệu quả.
Câu hỏi chuyên sâu
-
Theoretical contribution độc đáo nhất (name theory extended): Đóng góp lý thuyết độc đáo nhất của luận án là việc mở rộng Hệ mật RSA (Rivest, Shamir, Adleman) thông qua việc phát triển "một dạng thuật toán chữ ký số được xây dựng mới về nguyên tắc" dựa trên bài toán khai căn trên vành số nguyên Zn=p.q (trang 17). Khác với các lược đồ RSA truyền thống chỉ sử dụng phép lũy thừa modulo, lược đồ cơ sở LD 1.01 của luận án xây dựng chữ ký (r,s) với thành phần thứ hai
s = k^(e2) * x^(e3) mod nvà kiểm tras^(e3) mod n = r^(e1) * y^(e2) mod n(trang 25-27), trong đóe1, e2, e3là các hàm củaMvàrhoặc hằng số. Điều này cho thấy một sự đổi mới trong việc ứng dụng độ khó của bài toán RSA(n,t) để tạo ra các thuộc tính chữ ký mới, đặc biệt là trong khuôn khổ chữ ký tập thể. -
Methodology innovation (compare với 2+ prior studies): Phương pháp luận đổi mới chính là việc thiết kế "mô hình chữ ký số tập thể" với "chữ ký tập thể dạng phân biệt" (trang 16) và cơ chế CA tham gia chủ động vào quá trình ký.
- So với PKI truyền thống (ví dụ: mô hình của X.509 [12]): Trong các PKI truyền thống, CA chủ yếu đóng vai trò phát hành và thu hồi chứng chỉ khóa công khai, xác nhận quyền sở hữu khóa của một thực thể. Chữ ký số cá nhân được tạo độc lập bởi người ký. Luận án này cải tiến bằng cách đưa CA vào vai trò tạo ra "chứng nhận của CA" (SCA) cho thông điệp được ký, liên kết trực tiếp CA với nội dung thông điệp và khóa công khai của người ký (Thuật toán 1.12, trang 36-37). Điều này không chỉ là chứng thực khóa mà là chứng thực nội dung ở cấp độ tổ chức.
- So với các lược đồ chữ ký nhóm (ví dụ: chữ ký nhóm của Ateniese et al., 2000): Nhiều lược đồ chữ ký nhóm tạo ra một chữ ký duy nhất đại diện cho toàn bộ nhóm, thường ẩn danh danh tính người ký thực sự và có cơ chế truy vết. Luận án này sử dụng dạng "phân biệt", trong đó chữ ký tập thể bao gồm cả "chữ ký cá nhân của thực thể ký (SU) và chứng nhận của CA (SCA) là 2 thành phần phân biệt hay tách biệt nhau" (trang 16). Điều này duy trì trách nhiệm cá nhân đồng thời cung cấp xác thực tổ chức, và đặc biệt có khả năng "ngăn chặn hiệu quả các dạng tấn công tập thể từ bên trong hệ thống" (trang 18-19), một thách thức lớn trong nhiều lược đồ chữ ký nhóm khác.
-
Most surprising finding (với data support): Phát hiện đáng ngạc nhiên nhất, từ góc độ hiệu quả và khả năng mở rộng, là "Kích thước của chữ ký không phụ thuộc vào số lượng thành viên nhóm ký" trong lược đồ chữ ký tập thể LD 1.02 (trang 32-33). Thông thường, khi nhiều người cùng ký hoặc có nhiều thông tin xác thực liên quan đến nhóm, kích thước của chữ ký có thể tăng lên, ảnh hưởng đến hiệu suất hệ thống. Tuy nhiên, luận án đã thiết kế lược đồ LD 1.02 theo cách mà dù "nhóm ký gồm m-thành viên" (trang 33) với
mcó thể lớn, chữ ký tập thể cuối cùng vẫn giữ nguyên kích thước. Điều này được chứng minh qua việc chữ ký (e,s) và chứng nhận (uM,vM) được hình thành bằng cách kết hợp các thành phần của từng thành viên một cách hiệu quả mà không làm phồng kích thước cuối cùng (ví dụ,rvàsđược tính bằng phép nhân modulo cho tất cả thành viên trong Thuật toán 1.11, trang 35-36). -
Replication protocol provided? Có, luận án cung cấp các giao thức chi tiết để sao chép các lược đồ chữ ký số tập thể được đề xuất. Mỗi lược đồ (ví dụ: LD 1.01, LD 1.02) được mô tả bằng các thuật toán cụ thể (ví dụ: Thuật toán 1.1 đến 1.3 cho LD 1.01; Thuật toán 1.9a đến 1.13 cho LD 1.02) bao gồm:
- Phương pháp hình thành tham số và khóa: Xác định rõ dữ liệu đầu vào (p, q, t, x) và các bước tính toán khóa công khai (y = xt mod n) (trang 24, Thuật toán 1.9a, 1.9b, trang 33-34).
- Phương pháp hình thành chữ ký: Mô tả các bước tạo chữ ký với dữ liệu đầu vào (n, t, x, k, M) và kết quả là chữ ký (r,s) (trang 24, Thuật toán 1.11, trang 35-36).
- Phương pháp kiểm tra chữ ký: Liệt kê các bước kiểm tra tính hợp lệ của chữ ký với dữ liệu đầu vào (n, t, y, (r,s), M) (trang 25, Thuật toán 1.13, trang 37-38). Các chứng minh tính đúng đắn đi kèm với mỗi thuật toán cũng đóng vai trò là hướng dẫn để xác minh việc triển khai.
-
10-year research agenda outlined? Một chương trình nghiên cứu 10 năm không được phác thảo rõ ràng dưới dạng một phần riêng biệt trong đoạn trích. Tuy nhiên, phần "Limitations và Future Research" (trang 70) của luận án cung cấp một lộ trình nghiên cứu cụ thể cho tương lai, có thể được coi là nền tảng cho một chương trình dài hạn. Các hướng nghiên cứu này bao gồm:
- Cải tiến phương pháp luận: Đề xuất cải thiện các lược đồ bằng cách "phát triển các thuật toán chữ ký số có độ an toàn cao hơn" và "khả năng ứng dụng rộng rãi hơn."
- Mở rộng lý thuyết: Đề xuất "phát triển các lược đồ chữ ký số tập thể trên nền các hệ mật mã mới" (ví dụ: ECC).
- Khám phá các khía cạnh khác: Nghiên cứu "mô hình ứng dụng và các lược đồ chữ ký số tập thể" cho các mục đích cụ thể hơn. Những gợi ý này tạo thành một nền tảng vững chắc cho một chương trình nghiên cứu kéo dài một thập kỷ nhằm liên tục cải tiến và mở rộng ứng dụng của chữ ký số tập thể trong bối cảnh công nghệ đang phát triển.
Kết luận
Luận án đã đóng góp một cách toàn diện và sâu sắc vào lĩnh vực mật mã và an toàn thông tin, đặc biệt là trong bối cảnh số hóa các giao dịch hành chính và thương mại. Có thể đúc kết 5 đóng góp cụ thể sau:
- Đề xuất Mô hình Chữ ký số Tập thể: Luận án đã thành công trong việc đề xuất một mô hình ứng dụng chữ ký số mới, cho phép chứng thực đồng thời thông điệp dữ liệu ở hai cấp độ: cá nhân của thực thể ký và tổ chức mà thực thể đó là thành viên. Mô hình này lấp đầy một khoảng trống nghiên cứu quan trọng trong các hệ thống chữ ký số hiện có, đặc biệt phù hợp cho Chính phủ điện tử và Thương mại điện tử (trang 2, 4).
- Phát triển Lược đồ Chữ ký số Tập thể dựa trên RSA: Nghiên cứu đã xây dựng các lược đồ chữ ký số tập thể (LD 1.02, LD 1.03) dựa trên hệ mật RSA, bao gồm cả một dạng thuật toán cơ sở với "nguyên tắc xây dựng mới" dựa trên bài toán khai căn trên vành số nguyên Zn (trang 17, Chương 2).
- Phát triển Lược đồ Chữ ký số Tập thể dựa trên ElGamal: Tương tự, luận án cũng phát triển các lược đồ chữ ký số tập thể (LD 2.02, LD 2.03) dựa trên hệ mật ElGamal và bài toán logarit rời rạc trong trường hữu hạn nguyên tố Fp (Chương 3).
- Tăng cường An toàn chống Tấn công Nội bộ: Các lược đồ được thiết kế với khả năng "ngăn chặn hiệu quả các dạng tấn công tập thể từ bên trong hệ thống" (trang 18-19), một cải tiến quan trọng so với các mô hình chữ ký số truyền thống chỉ tập trung vào tấn công từ bên ngoài.
- Tối ưu hóa Hiệu quả Kích thước Chữ ký: Luận án đã đạt được một cải tiến đáng kể về hiệu quả với lược đồ LD 1.02, nơi "Kích thước của chữ ký không phụ thuộc vào số lượng thành viên nhóm ký" (trang 32-33), đảm bảo khả năng mở rộng cho các ứng dụng thực tế.
Nghiên cứu này đại diện cho một sự tiến bộ mô hình (paradigm advancement) trong lĩnh vực chứng thực số. Nó chuyển dịch tư duy từ việc chỉ xem xét CA như một thực thể chứng thực khóa công khai bị động sang một vai trò chủ động hơn, tích hợp trực tiếp CA vào quá trình hình thành chữ ký để cung cấp chứng thực cấp tổ chức. Bằng chứng cho điều này là việc xây dựng "chứng nhận của CA" như một thành phần không thể thiếu của chữ ký tập thể và khả năng chống lại tấn công giả mạo chữ ký nhóm từ các thành viên nội bộ (trang 16-19, 41-43).
Luận án này mở ra ít nhất 3 luồng nghiên cứu mới:
- Nghiên cứu sâu hơn về các lược đồ dựa trên bài toán khai căn trên vành số nguyên Zn: Khám phá các ứng dụng khác của nguyên tắc mới này trong mật mã.
- Tích hợp chữ ký số tập thể với các công nghệ mật mã tiên tiến: Nghiên cứu việc áp dụng mô hình này với ECC, mật mã hậu lượng tử, hoặc các lược đồ chữ ký nhóm phức tạp hơn.
- Nghiên cứu định hướng ứng dụng và chính sách: Phân tích chi tiết về hiệu năng thực tế, tính khả dụng và các khung pháp lý cần thiết để triển khai chữ ký số tập thể trên quy mô lớn.
Với việc phân tích các chuẩn quốc tế như DSS của Hoa Kỳ và GOST R34.10-94 của Liên bang Nga, luận án thể hiện sự phù hợp và có liên quan trên toàn cầu. Nhu cầu về chứng thực đa cấp độ là một thách thức toàn cầu trong việc triển khai Chính phủ điện tử và Thương mại điện tử. Luận án này cung cấp một khuôn khổ kỹ thuật mạnh mẽ có thể được điều chỉnh và áp dụng trên các quốc gia khác nhau, tạo tiền đề cho các tiêu chuẩn quốc tế mới về chữ ký số.
Di sản của nghiên cứu này có thể được đo lường bằng các kết quả cụ thể: số lượng lược đồ chữ ký số tập thể được triển khai trong thực tiễn hành chính và doanh nghiệp, số lượng công trình học thuật tiếp theo dựa trên các nguyên tắc được đề xuất, và sự đóng góp vào các khung pháp lý và tiêu chuẩn kỹ thuật quốc gia và quốc tế về chữ ký số.
Trích đoạn nội dung luận án
Tải xuống để đọc toàn bộBỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG HỌC VIỆN KỸ THUẬT QUÂN SỰ LƢU HỒNG DŨNG NGHIÊN CỨU, PHÁT TRIỂN CÁC LƢỢC ĐỒ CHỮ KÝ SỐ TẬP THỂ LUẬN ÁN TIẾN SỸ KỸ THUẬT HÀ NỘI - 2011 BỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG HỌC VIỆN KỸ THUẬT QUÂN SỰ LƢU HỒNG DŨNG NGHIÊN CỨU, PHÁT TRIỂN CÁC LƢỢC ĐỒ CHỮ KÝ SỐ TẬP THỂ Chuyên ngành : KỸ THUẬT ĐIỆN TỬ Mã số: 62 52 02 03 LUẬN ÁN TIẾN SỸ KỸ THUẬT NGƯỜI HƯỚNG DẪN KHOA HỌC 1. TS Vũ Minh Tiến 2. TS Nguyễn Văn Liên HÀ NỘI - 2011 i LỜI CAM ĐOAN Tôi xin cam đoan đây là công trình nghiên cứu của riêng tôi. Các kết quả trình bày trong Luận án là trung thực và chưa từng được công bố ở bất kỳ công trình nghiên cứu nào khác.
ii MỤC LỤC DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT.iv DANH MỤC CÁC BẢNG.v DANH MỤC CÁC HÌNH VẼ. KHÁI QUÁT VỀ MÔ HÌNH CHỮ KÝ SỐ TẬP THỂ VÀ HƢỚNG NGHIÊN CỨU CỦA ĐỀ TÀI.1 Một số khái niệm và thuật ngữ liên quan.1 Một số khái niệm.2 Các thuật ngữ liên quan.2 An toàn thông tin trong các hệ thống truyền tin.1 Các hệ thống truyền tin và một số vấn đề về an toàn thông tin….2 Giải pháp an toàn thông tin trong các hệ thống truyền tin.3 Hƣớng nghiên cứu của đề tài luận án.1 Các vấn đề thực tế và những hạn chế của mô hình hiện tại .2 Mô hình chữ ký số tập thể.4 Kết luận Chƣơng 1. XÂY DỰNG LƢỢC ĐỒ CHỮ KÝ SỐ TẬP THỂ DỰA TRÊN HỆ MẬT RSA .1 Cơ sở toán học.1 Bài toán khai căn trên vành số nguyên Zn.2 Hệ mật RSA.2 Xây dựng lƣợc đồ cơ sở.1 Lược đồ cơ sở dạng tổng quát…….2 Lược đồ cơ sở LD 1.3 Xây dựng lƣợc đồ chữ ký số tập thể.1 Lược đồ chữ ký tập thể LD 1.2 Lược đồ chữ ký tập thể LD 1.4 Kết luận Chƣơng 2. XÂY DỰNG LƢỢC ĐỒ CHỮ KÝ SỐ TẬP THỂ DỰA TRÊN HỆ MẬT ELGAMAL.1 Cơ sở toán học.1 Bài toán logarit rời rạc trên trường hữu hạn nguyên tố Zp.2 Hệ mật ElGamal.2 Xây dựng lƣợc đồ cơ sở .1 Lược đồ cơ sở dạng tổng quát.2 Lược đồ cơ sở LD 2.3 Xây dựng lƣợc đồ chữ ký số tập thể.1 Lược đồ chữ ký tập thể LD 2.2 Lược đồ chữ ký tập thể LD 2.4 Kết luận Chƣơng 3.73 DANH MỤC CÁC CÔNG TRÌNH CỦA TÁC GIẢ.75 TÀI LIỆU THAM KHẢO.76 iv DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT Các ký hiệu gcd(a,b) Ước số chung lớn nhất của a và b [a/b] Phần nguyên của kết quả phép chia a cho b.) Hàm băm || Toán tử nối/trộn 2 xâu bit a|b a là ước số của b IDi Thông tin nhận dạng thực thể/đối tượng ký Ui M Thông điệp dữ liệu xi Khóa bí mật của thực thể/đối tượng kýUi yi Khóa công khai của thực thể/đối tượng kýUi Các chữ viết tắt CA Certificate Authority DSA Digital Signature Algorithm DSS Digital Signature Standard GM Group Manager PKC Public Key Certificate PKC2 Public Key Cryptography PKI Public Key Infrastructure RSA Rivest Shamir Adleman SHA Secure Hash Algorithm v DANH MỤC CÁC BẢNG Bảng 2.1 Tiêu chuẩn an toàn đối với các số nguyên tố bổ trợ 31 (X9.2 Tiêu chuẩn an toàn đối với các số nguyên tố bổ trợ 32 (FIPS 186-3).
DANH MỤC CÁC HÌNH VẼ Hình 1.1 Cấu trúc của một hệ truyền tin cơ bản 9 Hình 1.2 Cấu trúc của một hệ truyền tin an toàn 10 Hình 1.3 Cấu trúc cơ bản và cơ chế hình thành một Chứng 14 chỉ khóa công khai Hình 1.4 Cơ chế kiểm tra tính hợp lệ của Chứng chỉ khóa 15 công khai Hình 1.5 Chữ ký tập thể dạng phân biệt 16 Hình 1.6 Cơ chế hình thành chữ ký cá nhân 17 Hình 1.7 Cơ chế hình thành chứng nhận của CA 18 Hình 1.8 Cơ chế kiểm tra chứng nhận của CA 19 Hình 1.9 Cơ chế kiểm tra tính hợp lệ của chữ ký cá nhân 20 1 MỞ ĐẦU 1. Tính cấp thiết của đề tài Hiện nay, khi mà Chính phủ điện tử và Thương mại điện tử đã trở thành xu hướng tất yếu của hầu hết các quốc gia trên thế giới và đã bước đầu được triển khai ở Việt Nam, thì chứng thực số [6] sẽ là một yếu tố không thể thiếu được và ngày càng trở nên quan trọng. Việc ra đời chứng thực số không những đảm bảo cho việc xây dựng thành công Chính phủ điện tử và Thương mại điện tử theo nhu cầu phát triển của xã hội mà còn có tác dụng rất to lớn trong việc phát triển các ứng dụng trên mạng Internet. Hạ tầng công nghệ của chứng thực số là Hạ tầng cơ sở khoá công khai (PKI - Public Key Infrastructure) [1],[2] với nền tảng là mật mã khoá công khai (PKC2 - Public Key Cryptography) [11] và chữ ký số (Digital Signature) [4],[7].
Trong các giao dịch điện tử, chữ ký số được sử dụng nhằm đáp ứng yêu cầu chứng thực về nguồn gốc và tính toàn vẹn của thông tin. Chứng thực về nguồn gốc của thông tin là chứng thực danh tính của những thực thể (con người, thiết bị kỹ thuật,.) tạo ra hay có mối quan hệ với thông tin được trao đổi trong các giao dịch điện tử. Các mô hình ứng dụng chữ ký số hiện tại cho phép đáp ứng tốt các yêu cầu về chứng thực nguồn gốc thông tin được tạo ra bởi những thực thể có tính độc lập. Tuy nhiên, trong các mô hình hiện tại khi mà các thực thể tạo ra thông tin là thành viên hay bộ phận của một tổ chức (đơn vị hành chính, hệ thống kỹ thuật,.) thì nguồn gốc thông tin ở cấp độ tổ chức mà thực thể tạo ra nó là một thành viên hay bộ phận lại không được chứng thực.
Nói cách khác, yêu cầu về việc chứng thực đồng thời danh tính của thực thể tạo ra thông tin và danh tính của tổ chức mà thực thể tạo ra thông tin là một thành viên hay bộ phận của nó không được đáp ứng trong 2 các mô hình ứng dụng chữ ký số hiện tại. Trong khi đó, các yêu cầu như thế ngày càng trở nên thực tế và cần thiết để bảo đảm cho các thủ tục hành chính trong các giao dịch điện tử. Mục tiêu của đề tài Luận án là nghiên cứu, phát triển một số lược đồ chữ ký số theo mô hình ứng dụng mới đề xuất nhằm bảo đảm các yêu cầu chứng thực về nguồn gốc và tính toàn vẹn cho các thông điệp dữ liệu trong các giao dịch điện tử mà ở đó các thực thể ký là thành viên hay bộ phận của các tổ chức có tư cách pháp nhân trong xã hội. Trong mô hình này, các thông điệp điện tử sẽ được chứng thực ở 2 cấp độ khác nhau: thực thể tạo ra nó và tổ chức mà thực thể tạo ra nó là một thành viên hay bộ phận của tổ chức này.
Trong Luận án, mô hình ứng dụng chữ ký số với các yêu cầu đặt ra như trên được gọi là mô hình chữ ký số tập thể và các lược đồ chữ ký số xây dựng theo mô hình như thế được gọi là các lược đồ chữ ký số tập thể. Một hướng nghiên cứu như vậy, có thể hiện tại chưa được đặt ra như một yêu cầu có tính cấp thiết, nhưng trong một tương lai không xa, khi Chính phủ điện tử và Thương mại điện tử cùng với hạ tầng công nghệ thông tin và truyền thông đã phát triển mạnh mẽ thì nhu cầu ứng dụng chữ ký số tập thể trong các dịch vụ chứng thực điện tử sẽ là tất yếu. Trước tình hình nghiên cứu trong và ngoài nước về chữ ký tập thể thì việc nghiên cứu, phát triển và từng bước đưa chữ ký tập thể ứng dụng vào thực tiễn xã hội là rất cần thiết. Xuất phát từ thực tế đó, NCS đã chọn đề tài “Nghiên cứu, phát triển các lƣợc đồ chữ ký sô tập thể” với mong muốn có những đóng góp vào sự phát triển khoa học và công nghệ chung của đất nước.
Đối tƣợng và phạm vi nghiên cứu Đối tượng nghiên cứu của Luận án bao gồm: - Cơ sở của các hệ mật khóa công khai và các lược đồ chữ ký số. 3 - Nguyên lý xây dựng các hệ mật khóa công khai và lược đồ chữ ký số. - Các mô hình ứng dụng mật mã khóa công khai và chữ ký số. Phạm vi nghiên cứu của Luận án bao gồm: - Các chuẩn chữ ký số DSS của Hoa Kỳ [21] và GOST R34.10-94 của Liên bang Nga [10] và các cơ sở toán học liên quan.
Mục tiêu nghiên cứu Mục tiêu nghiên cứu của Luận án bao gồm: - Đề xuất mô hình ứng dụng chữ ký số nhằm đáp ứng các yêu cầu đặt ra khi triển khai một Chính phủ điện tử trong thực tế xã hội, áp dụng phù hợp cho đối tượng là các tổ chức, cơ quan hành chính, các doanh nghiệp,. - Phát triển một số lược đồ chữ ký số có độ an toàn và hiệu quả thực hiện cao theo mô hình đã đề xuất. Phƣơng pháp nghiên cứu - Phát triển một số lược đồ cơ sở dựa trên các chuẩn chữ ký số được đánh giá có độ an toàn và hiệu quả thực hiện cao. - Xây dựng một số lược đồ chữ ký số theo mô hình ứng dụng mới đề xuất có khả năng ứng dụng trong thực tiễn.
Nội dung nghiên cứu Nội dung nghiên cứu của Luận án bao gồm: - Các chuẩn chữ ký số DSS của Hoa Kỳ và GOST R34.10-94 của Liên bang Nga. - Phát triển một số lược đồ cơ sở dựa trên các lược đồ chữ ký RSA, DSA và GOST R34. - Xây dựng một số lược đồ chữ ký số từ các lược đồ cơ sở theo mô hình ứng dụng mới đề xuất. Ý nghĩa khoa học và thực tiễn - Đề xuất mô hình ứng dụng chữ ký số nhằm đáp ứng các yêu cầu đặt ra cho việc chứng thực các văn bản, tài liệu,… khi triển khai một Chính phủ điện tử trong thực tế xã hội.
Mô hình mới đề xuất áp dụng phù hợp cho đối tượng là các tổ chức, cơ quan hành chính, các doanh nghiệp,.hoàn toàn phù hợp với các thủ tục hành chính trong thực tế hiện nay. - Một số lược đồ chữ kýsố được đề xuất có tính mới về nguyên lý xây dựng, có tính ứng dụng thực tế, khả thi và không vi phạm về vấn đề bản quyền. Bố cục của luận án Luận án bao gồm 3 chương cùng với các phần Mở đầu, Kết luận và Danh mục các công trình, bài báo đã được công bố của tác giả liên quan đến các vấn đề nghiên cứu của Luận án. Khái quát về mô hình chữ ký số tập thể và hướng nghiên cứu của đề tài.
Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ
Trích dẫn luận án này
Lưu Hồng Dũng (2011). Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể [Luận án tiến sĩ, Học viện Kỹ thuật Quân sự]. LuanAn.net. https://luanan.net/tai-lieu-khac/luan-an-nghien-cuu-phat-trien-cac-luoc-do-chu-ky-so-tap-the
Câu hỏi thường gặp
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" nghiên cứu về vấn đề gì?
Luận án tập trung nghiên cứu và phát triển các lược đồ chữ ký số tập thể tiên tiến, đảm bảo an toàn và hiệu quả trong ứng dụng thực tiễn.
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" được bảo vệ tại trường nào?
Luận án này được bảo vệ tại Học viện Kỹ thuật Quân sự. Năm bảo vệ: 2011.
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" thuộc chuyên ngành gì?
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" thuộc chuyên ngành Kỹ thuật điện tử. Danh mục: Tài liệu khác.
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" có bao nhiêu trang?
Luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" có 85 trang. Bạn có thể xem trước một phần tài liệu ngay trên trang web trước khi tải về.
Cách tải luận án "Luận án nghiên cứu phát triển các lược đồ chữ ký số tập thể" về máy như thế nào?
Để tải luận án về máy, bạn nhấn nút "Tải xuống ngay" trên trang này, sau đó hoàn tất thanh toán phí lưu trữ. File sẽ được tải xuống ngay sau khi thanh toán thành công. Hỗ trợ qua Zalo: 0559 297 239.