Chữ ký số RSA là gì? Mức độ an toàn của chữ ký số RSA

Hoàng Hải Yến Hoàng Hải Yến - Cập nhật lúc: 17:03 - 20/03/2024   - 2210 lượt xem

Chữ ký số RSA là gì? Mức độ an toàn và bảo mật của chữ ký số RSA có tốt không? Giải thích một số thuật ngữ liên quan đến chữ ký số này.

Trong những năm gần đây, chữ ký số RSA ngày càng được ứng dụng rộng rãi trong các giao dịch điện tử nhằm đảm bảo tính toàn vẹn dữ liệu và bảo mật cao. Nó đóng vai trò quan trọng như chữ ký của cá nhân hay con dấu của doanh nghiệp và được thừa nhận về mặt pháp lý.

Vậy chữ ký số RSA (Rivest–Shamir–Adleman) là gì và nó có an toàn không? Có các thuật ngữ liên quan đến RSA nào? Tất cả những thắc mắc này sẽ được Viettelnet giải đáp chi tiết trong nội dung bài viết sau đây.

Chữ ký số RSA là gì? Mức độ an toàn của chữ ký số RSA
Chữ ký số RSA là gì?

1. Chữ ký số RSA là gì?

Chữ ký số là một dạng chữ ký điện tử đã được mã hóa tất cả dữ liệu và thực hiện trong giao dịch điện tử hay qua mạng internet, dùng thay cho chữ ký trên các loại văn bản trên giấy truyền thống. Trong khí đó, RSA là một thuật toán mật mã hóa khóa công khai. 

Vậy có thể hiểu, chữ ký số RSA là dạng chữ ký số sử dụng hệ mã hóa RSA để tăng độ an toàn và mức độ bảo mật cao hơn khi truyền đạt dữ liệu dạng số hóa.

Hiện nay, RSA là chữ ký số được ứng dụng phổ biến trong các giao dịch trực tuyến và thương mại điện tử bởi khả năng đảm bảo an toàn khi điều kiện độ dài khóa đủ lớn. 

2. Cấu tạo của chữ ký số RSA

Chữ ký số RSA là gì? Mức độ an toàn của chữ ký số RSA
Chữ ký số RSA gồm một cặp khóa được mã hóa không đối xứng

Dựa trên công nghệ mã hóa RSA, chữ ký số RSA gồm một cặp khóa được mã hóa không đối xứng (một khóa công khai và một khóa bí mật) và bao gồm các thành phần khác đó là người ký, người nhận, ký số. Cụ thể như sau:

  • Khóa bí mật (Private Key): dùng để tạo ra chữ ký số RSA.
  • Khóa công khai (Public Key): dùng để thẩm định, kiểm tra chữ ký số và xác thực về người dùng. Khóa công khai được tạo bởi khóa bí mật tương ứng trong mỗi cặp khóa được mã hóa không đối xứng.
  • Người ký: đối tượng dùng khóa bí mật để ký số vào một dữ liệu nào đó thể hiện tên của mình.
  • Người nhận: đây là đối tượng sẽ nhận được thông điệp dữ liệu được ký số. Việc này được thực hiện thông qua việc sử dụng các chứng thư số để kiểm tra chữ ký số cho dữ liệu nhận được. 
  • Ký số: có nhiệm vụ đưa khóa bí mật của hệ mã hóa RSA vào phần mềm tự động tạo và gắn chữ ký số cho thông điệp dữ liệu nào đó.

3. Giải thích thuật ngữ liên quan đến hệ mã hóa RSA dễ hiểu nhất

 

Chữ ký số RSA là gì? Mức độ an toàn của chữ ký số RSA
Chữ ký số sử dụng công nghệ mã hóa RSA có mức độ bảo mật cao

Chữ ký số RSA nói riêng hay hệ mã hóa RSA nói chung đều hoạt động dựa trên 4 bước chính, bao gồm sinh khóa, chia sẻ mã, mã hóa và giải mã.

3.1. Sinh khóa cho hệ mã hóa RSA

Mấu chốt cơ bản của việc sinh khóa cho hệ mã hóa RSA là tìm được bộ 3 số tự nhiên e, d, n là số tự nhiên sao cho:

m^(ed) ≡ m mod n

Trong đó phải đảm bảo vấn đề bảo mật cho d để dù biết e, n hay m thì cũng không thể tìm ra d.

Cụ thể, hệ mã hóa RSA được sinh khóa như sau:

  • Chọn ra 2 số nguyên tố p và q.
  • Tính n = pq. Lúc này n sẽ được dùng làm modulus cho khóa công khai và khóa bí mật.
  • Tính một số giả nguyên tố bằng phi hàm Carmichael như sau: (n) = BCNN(λ(p), λ(q)) = BCNN(p − 1, q − 1) và cần đảm bảo giữ bí mật cho giá trị này.
  • Chọn một số tự nhiên e nằm trong khoảng (1, λ(n)) sao cho e thỏa mãn điều kiện ƯCLN(e, λ(n)) = 1, tức e và λ(n) nguyên tố cùng nhau.
  • Tính toán số d sao cho đảm bảo điều kiện là d ≡ 1/e (mod λ(n)) hay de ≡ 1 (mod λ(n)). Khi đó, số d được gọi là nghịch đảo modulo của e (theo modulo mod λ(n)).

Khóa bí mật sẽ là bộ số (n, d) và khóa công khai sẽ là bộ số (n, e). Cần giữ khóa bí mật cẩn thận cũng như các số nguyên tố p và q vì từ đó mà việc tính toán các khóa sẽ trở nên dễ dàng hơn.

Thực tế, số e được chọn tương đối nhỏ để việc mã hóa và giải mã trở nên dễ dàng và nhanh chóng hơn. Giá trị e được dùng phổ biến nhất là e = 65537.

Bên cạnh đó, có thể sử dụng phi hàm Euler φ(n) = (p − 1)(q − 1) và coi nó như λ(n) để tính số giả nguyên tố. Bởi φ(n) là bội của λ(n) nên d cần thỏa mãn điều kiện de ≡ 1 (mod φ(n)) cd ≡ 1/e (mod λ(n))

3.2. Mã hóa khóa công khai và giải khóa khóa bí mật cho hệ mã hóa RSA

Sau khi sinh khóa cho hệ mã hóa RSA, bước tiếp theo là mã hóa với khóa công khai (n, e) và giải mã với khóa bí mật (n, d).

Nếu có bản rõ M thì cần chuyển nó về số tự nhiên m trong khoảng (0, n) với điều kiện m, n cùng là nguyên tố. Việc này được thực hiện bằng cách thêm kỹ thuật padding. Tiếp đến là thực hiện mã hóa m thành c theo công thức:

c ≡ m^e mod n c

Sau đó giá trị c sẽ chuyển cho người nhận và c được giải mã để lấy m theo công thức:

c^d ≡ m^(de) ≡ m mod n

Đây chính là cách đảo ngược padding để lấy m và có lại dữ liệu mã hóa. 

Dưới đây là ví dụ để bạn hiểu rõ hơn về cách mã hóa với khóa công khai và giải mã với khóa bí mật:

Cho p = 5, q = 7 

=> n = pq = 35 

=> φ(n) = 24

Chọn e = 5 vì ƯCLN(5, 24) = 1 và chọn d = 29 vì ed – 1 = 29×5 – 1 chia hết cho 24.

Giả sử m = 32, chúng ta sẽ mã hóa m và có kết quả:

c = 32 ^ 5 % 35 = 2

Tiếp đến tiến hành thu m bằng cách giải mã c theo công thức: 

m = 2 ^ 29 % 35 = 32 (đây là giá trị của m ban đầu) 

Bạn có thể thử với các giá trị khác nhau của m để kiểm tra xem thuật toán có hoàn toàn chính xác hay không.

Mức độ bảo mật của hệ mã hóa RSA phụ thuộc rất nhiều vào khả năng phân tích thừa số nguyên tố của các số lớn. Lí do là vì khóa công khai được cung cấp một cách rộng rãi, việc phân tích thừa số nguyên tố đơn giản dễ dẫn đến trường hợp lộ khóa bí mật.

XEM THÊM >> chữ ký số trong giao dịch Ngân Hàng

>> chữ ký số y tế, bệnh viện

4. Mức độ an toàn và bảo mật của chữ ký số RSA

Chữ ký số RSA là gì? Mức độ an toàn của chữ ký số RSA
Chữ ký số sử dụng công nghệ mã hóa RSA an toàn và khó bị giả mạo

Mặc dù việc xử lý chữ ký số phức tạp hơn hẳn chữ ký tay truyền thống nhưng nó đem lại nhiều giá trị về cả tính tiện dụng cũng như độ bảo mật. 

4.1. Xác định nguồn gốc

Tuy vẫn có những thách thức về an ninh nhất định nhưng hệ mã hóa RSA vẫn khá an toàn. Hệ mã hóa RSA cho phép tạo chữ ký với khóa bí mật mà chỉ người chủ mới biết.

Khi nhận gói tin, người nhận xác thực chữ ký bằng cách dùng khóa công khai giải mã rồi mới tính giá trị hash của bản tin gốc và so sánh với hash trong gói tin nhận được. 

4.2. Dữ liệu được bảo toàn một cách toàn vẹn

Tin nhắn gửi từ khóa bí mật rất khó bị giả mạo bởi giá trị hash cũng sẽ thay đổi theo nếu có thay đổi tin nhắn. Do đó, những kẻ nghe lén không thể thay đổi tin nhắn trong mạng mặc dù có thể tìm cách đọc tin nhắn gốc và cả hash của nó. Lý do là vì họ không có khóa bí mật để sửa đổi chữ ký số cho phù hợp.

4.3. Chữ ký số không thể phủ nhận

Trong giao dịch điện tử, chỉ với một gói tin kèm chữ ký số cũng giúp cho việc tìm nguồn gốc của chữ ký đó trở nên dễ dàng hơn rất nhiều. Bởi vì khóa bí mật chỉ có người chủ của nó mới có thể biết.

Tuy nhiên, hệ mã hóa RSA hay bất kỳ hệ mã hóa nào khác cũng đều có những vấn đề về an ninh nhất định nên việc bảo mật không thể đảm bảo tính chính xác tuyệt đối.

Có thể thấy, sự phát triển của công nghệ giúp cho chữ ký số ngày càng hiện đại với mức độ bảo mật cao. Nhờ đó mà hỗ trợ rất nhiều cho các giao dịch điện tử, đặc biệt là thương mại điện tử đang được thực hiện liên tục hàng ngày, hàng giờ.

Đăng Ký Mới chỉ có Chữ Ký Số Viettel-CA các gói: 1 năm, 2 năm, 3 năm như sau:

Gói Cước 1 Năm 2 Năm 3 Năm
Giá Xuất Hóa Đơn
(bao gồm VAT)
1.826.000 2.741.000 3.109.000
Giá Khuyến Mãi 1.390.000 1.750.000 1.890.000

Đăng Ký Mới Chữ Ký Số Viettel-CA 3 tháng và 6 tháng:

Gói Cước 3 tháng 6 tháng
Giá Xuất Hóa Đơn
(bao gồm VAT)
990.000 1.210.000
Giá Khuyến Mãi 900.000 1.100.000

Đăng Ký Mới COMBO SIÊU CẠNH TRANH dành cho doanh nghiệp mới thành lập gồm Chữ Ký Số Viettel-CA + hóa đơn điện tử + hợp đồng điện tử

Gói Cước 2 Năm 3 Năm
Giá Xuất Hóa Đơn
(bao gồm VAT)
1.390.000 1.500.000

COMBO MIỄN PHÍ BAO GỒM:

+ Gói 100 hợp đồng điện tử

+ Gói 500 hóa đơn điện tử Viettel

TỔNG ĐÀI LIÊN HỆ ĐĂNG KÝ VIETTEL-CA: 0963.14.5353 (Zalo) hoặc 0866.222.900 – 0902.889.777 (Mr.Cường)

Email: [email protected] & [email protected]

Tổng đài hỗ trợ kỹ thuật chữ ký số Viettel toàn Quốc: 1800.8000

Khách hàng Doanh nghiệp khi đăng ký dịch vụ chữ ký số Viettel-CA và người đại diện Doanh nghiệp chưa có chữ ký số Viettel (Viettel-CA, MySign), Viettel cấp CTS MySign miễn phí cho người đại diện để thực hiện ký hồ sơ điện tử cung cấp dịch vụ => Giải pháp MySign Viettel

Chính sách giá bán HDDT combo với các DV CA, BHXH, PMKT cho đối tượng HKD:

STT Nhóm dịch vụ Nội dung gói cước Gói giá  (Chưa VAT) Thuế VAT Gói giá (Gồm VAT)
1 Hóa đơn điện tử Gói 300 Hóa đơn điện tử 150,000 15,000 165,000
2 Gói 500 Hóa đơn điện tử 224,000 22,400 246,400
3 Gói 1.000 Hóa đơn điện tử 368,000 36,800 404,800
4 Gói 2.000 Hóa đơn điện tử 640,000 64,000 704,000
5 Gói 3.000 Hóa đơn điện tử 840,000 84,000 924,000
6 Gói 5.000 Hóa đơn điện tử 1,040,000 104,000 1,144,000
7 Gói 7.000 Hóa đơn điện tử 1,344,000 134,400 1,478,400
8 Gói 10.000 Hóa đơn điện tử 1,600,000 160,000 1,760,000
9 Mysign Dịch vụ Mysign 6 tháng 200,000 20,000 220,000
10 Dịch vụ Mysign 12 tháng 300,000 30,000 330,000
11 Dịch vụ Mysign 24 tháng 500,000 50,000 550,000
12 ViettelCA Dịch vụ Viettel-CA 6 tháng 280,000 28,000 308,000
13 Dịch vụ Viettel-CA 12 tháng 500,000 50,000 550,000
14 vBHXH Dịch vụ vBHXH 6 tháng 350,000 35,000 385,000
15 Dịch vụ vBHXH 12 tháng 400,000 40,000 440,000
16 PM

Kế toán

Gói PM Kế toán 12 tháng 700,000 Không thuế 700,000
17 Gói PM Kế toán 24 tháng 1,260,000 Không thuế 1,260,000
18 Gói PM Kế toán 36 tháng 1,785,000 Không thuế 1,785,000
19 PM

Bán hàng

Gói PM Bán hàng 6 tháng Không thuế
20 Gói PM Bán hàng 12 tháng Không thuế
21 Gói PM Bán hàng 24 tháng Không thuế

Lưu ý:

1.  Gói cước được thiết kế mở, dưới dạng ma trận để khách hàng tùy chọn tự tạo gói combo theo nhu cầu và mục đích sử dụng. Chi tiết gói, giá và phí bán hàng theo file đính kèm

2.  Để mua gói combo, khách hàng phải chọn tối thiểu 02 gói cước thuộc 02 nhóm dịch vụ khác nhau.

Ví dụ: Khách hàng chọn mua gói combo gồm 500 hóa đơn điện tử, dịch vụ Ký số Mysign 06 tháng và Phần mềm kế toán 12 tháng => Gói combo sẽ được tạo mới cho khách hàng sau:

STT Mô tả gói Đơn vị tính Số lượng Đơn giá (Chưa VAT) Thành tiền (Chưa VAT) Thuế VAT Thành tiền (Gồm VAT)
1 Gói 500 Hóa đơn điện tử Gói 1 224,000 224,000 22,400 246,400
2 Dịch vụ Mysign 6 tháng Gói 1 200,000 200,000 20,000 220,000
3 PM kế toán 12 tháng Gói 1 700,000 700,000 700,000
TỔNG TIỀN 1,124,000 42,400 1,166,400

Hóa đơn điện tử máy tính tiền (HDMTT)

TT Gói cước Số lượng hóa đơn Đơn giá/gói (Đã VAT)
1 HDMTT_300 Gói 300 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 165,000
2 HDMTT_500 Gói 500 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 246,400
3 HDMTT_1000 Gói 1000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 404,800
4 HDMTT_2000 Gói 2000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 704,000
5 HDMTT_3000 Gói 3000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 924,000
6 HDMTT_5000 Gói 5000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 1,144,000
7 HDMTT_7000 Gói 7000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 1,478,400
8 HDMTT_10K Gói 10.000 hóa đơn điện tử khởi tạo từ máy tính tiền cho hộ kinh doanh 1,760,000

Đăng ký gia hạn chữ ký số Viettel các gói: 1 năm, 2 năm, 3 năm như sau: (giá trị tính:VNĐ)

Gói Cước 1 Năm 2 Năm 3 Năm
Giá Xuất Hóa Đơn
(Bao gồm VAT)
1.276.000 2.191.000 2.909.000
Giá Thanh Toán
990.000
1.390.000 1.890.000

Gia hạn chữ ký số 3 tháng, 6 tháng (giá trị tính:VNĐ):

Gói Cước 3 THÁNG 6 THÁNG
Giá Xuất Hóa Đơn
(Bao gồm VAT)
440.000 660.000

Cụ thể giá gói dịch vụ gia hạn chữ ký số Viettel các gói: 1 năm, 2 năm, 3 năm như sau:

Gia Hạn Chữ Ký Số Viettel Bảng Giá
✅ Gia Hạn Gói 3 Năm 1.890.000 đ
Gia Hạn Gói 2 Năm 1.390.000 đ
✅ Gia Hạn Gói 1 Năm 990.000 đ

Liên hệ gia hạn CKS VIETTEL-CA: 0963 14 5353 (Zalo) – 0866.222.9000902.889.777

Email: [email protected] & [email protected]

Tổng đài hỗ trợ kỹ thuật chữ ký số toàn Quốc: 1800.8000

Khách hàng Doanh nghiệp khi đăng ký dịch vụ chữ ký số Viettel-CA và người đại diện Doanh nghiệp chưa có chữ ký số Viettel (Viettel-CA, MySign), Viettel cấp CTS MySign miễn phí cho người đại diện để thực hiện ký hồ sơ điện tử cung cấp dịch vụ => Giải pháp MySign Viettel

Giá Đăng Ký Mới Chữ Ký Số Cá Nhân Viettel-CA các gói: 1 năm, 2 năm, 3 năm như sau:

Gói Cước 1 Năm 2 Năm 3 Năm
Giá xuất hóa đơn (bao gồm VAT) 1.045.000 1.391.500 1.573.000 
Giá thanh toán
945.000 1.190.000 1.390.000

LIÊN HỆ ĐĂNG KÝ CKS VIETTEL-CA CÁ NHÂN: 0963.14.5353 (Zalo) hoặc 0866.222.900

Email: [email protected] & [email protected]

Tổng đài hỗ trợ kỹ thuật chữ ký số Viettel toàn Quốc: 1800.8000

Tham khảo giá chữ ký số cá nhân nội bộ doanh nghiệp Viettel

Thời gian sử dụng Giá bán Đơn giá/tháng
1 Tháng         40,000            40,000
3 Tháng       125,000            41,667
6 Tháng       240,000            40,000
1 Năm       360,000            30,000
2 Năm       650,000            27,083
3 Năm       900,000            25,000

Chữ ký số từ xa Mysign Viettel-CA cho cá nhân trong tổ chức doanh nghiệp không giới hạn số lượt ký – Theo tháng/năm

TỔNG ĐÀI LIÊN HỆ ĐĂNG KÝ VIETTEL-CA: 0963.14.5353 (Zalo) hoặc 0866.222.900 – 0902.889.777

Email: [email protected] & [email protected]

Hy vọng những nội dung Viettelnet chia sẻ trên đây đã giúp bạn hiểu về hệ mã hóa RSA, cũng như trả lời cho câu hỏi chữ ký số RSA là gì. Nếu có nhu cầu đăng ký sử dụng dịch vụ chữ ký số, quý khách hàng vui lòng truy cập website của Viettelnet theo địa chỉ viettelnet.vn hoặc liên hệ qua hotline 0866.222.900 để được tư vấn chi tiết, tận tâm hơn.

Hoàng Hải Yến

Hoàng Hải Yến

Hoàng Hải Yến Viettel là chuyên viên kinh doanh CEO Viettel tốt nghiệp Đại Học chuyên ngành Quản Trị Kinh Doanh loại giỏi tại Đại Học Kinh Tế có kinh nghiệm hơn 12 năm (vào Viettel tư năm 2010) bán hàng xuất sắc với các kỹ năng, kinh nghiệm nghiệp vụ bán hàng và sau bán hàng các dịch vụ Viettel như: cáp quang FTTH, chữ ký số Viettel, Vtracking, Cloud, Brandname, định vị GPS,...
0 0 đánh giá
Đánh giá bài viết
guest
0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận