Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ hai, 26/12/2011 23:01 (GMT+7)

Ứng dụng hệ mã hóa RSA vào bảo mật hệ thống công nghệ thông tin

Song song, với việc triển khai, phát triển các sản phẩm dịch vụ mới, các ngân hàng cũng phải đối mặt với nhiều nguy cơ, rủi ro phát sinh, trong đó, đặc biệt là vấn đề về an toàn bảo mật dữ liệu, hệ thống. Bao gồm cả nguy cơ rủi ro tấn công từ bên ngoài và rủi ro từ nội bộ bên trong ngân hàng.

Tuy chưa có thống kê đầy đủ, chính thức nhưng các vụ việc liên quan tới các hành vi gian lận trong tác nghiệp là không ít và làm ảnh hưởng không nhỏ tới uy tín cũng như gây thất thoát không nhỏ tới tài sản, nguồn vốn của các ngân hàng thương mại Việt Nam.

Các yếu tố trên đã đặt ra yêu cầu cấp thiết về công tác bảo mật của các ngân hàng.

Các vụ tấn công, gian lận phổ biến đều nhằm vào việc tìm cách lấy định danh của người sử dụng. Thông thường, định danh bao gồm tên, mật khẩu của người dùng. Để chống nạn đánh cắp mật khẩu, trên thế giới, người ta đã áp dụng giải pháp xác thực mạnh để bảo vệ định danh người dùng.

Xác thực người dùng bằng Username/Password được gọi là xác thực một yếu tố.

Các vấn đề gặp phải với xác thực một yếu tố là mật khẩu cung cấp mức độ bảo mật yếu, nhiều mật khẩu sẽ dẫn đến việc khó quản lý.

Xác thực người dùng đa yếu tố (xác thực mạnh) là phương pháp xác thực dựa trên nhiều yếu tố kết hợp ngoài Username/Password chẳng hạn như: Thẻ ma trận, Token, vân tay, mống mắt, nhận dạng khuôn mặt… Tính đảm bảo của nó được dựa trên các yếu tố sau:

1.     Something a person knows:

Thường được sử dụng là số PIN, mật khẩu;

2.     Something a person has:

Được hiểu như các thiết bị vật lý: SmartCard, Token…;

3.     Something a person is:

Được hiểu là những đặc tính sinh trắc học: Vân tay, mống mắt.

Tất nhiên, bảo mật xác thực càng nhiều yếu tố thì chi phí đầu tư sẽ càng cao. Công nghệ bảo mật xác thực mạnh chính là dựa trên cơ sở mã hóa thông tin.

Bây giờ, ta sẽ đi tìm hiểu qua về mã hóa.

1. Cơ bản về mã hóa

Mã hóa được sử dụng để bảo vệ tính bí mật của thông tin khi thông tin được truyền trên các kênh truyền thông công cộng như bưu chính, điện thoại, mạng máy tính, mạng internet…

Có nhiều thuật toán mã hóa khác nhau, từ đơn giản đến phức tạp. Căn cứ theo phương pháp, có thể phân làm các loại thuật toán mã hóa sau:

Mã hóa cổ điển:Các hình thức so khai của mã hóa đã được tìm thấy từ khoảng 4000 năm trước trong nền văn minh Ai Cập cổ đại. Chẳng hạn, với mã hóa chuyển dịch, để mã hóa một đoạn văn bản, người ta dịch chuyển các ký tự theo thứ tự trong bảng chữ cái đi một vị trí nhất định (gọi là khóa k), khi cần giải mã đoạn văn bản đã mã hóa, người ta sẽ dịch chuyển các ký tự ngược lại k vị trí theo thứ tự trong bảng chữ cái. Hệ mã đầu tiên cổ điển được áp dụng trong lịch sử là hệ mã hóa Caesar, với khóa k= 3. Ngoài ra, còn một số hệ mã hóa như mã thay thế, mã Apphin, mã Hill, Mã Vigenère, mã hoán vị.

Mã hóa đối xứng (hay còn gọi là mã hóa khóa bí mật): là hệ mã hóa sử dụng cùng một khóa để để mã hóa và giải mã. Chẳng hạn, hệ mã hóa chuẩn DES được hang IBM công bố ngày 17/03/1975, đã được Văn phòng Quốc gia về Chuẩn của Mỹ công nhận là chuẩn liên bang. Sau này còn có hệ mã Triple DES, RC4, AES…( xem hình 1).

Mã hóa bất đối xứng (hay còn gọi là mã hóa công khai):là hệ mã hóa sử dụng khóa để mã hóa và khóa để giải mã khác nhau. Được Ư.Diffie và M.E.Hellman đưa ra ý tưởng năm 1976; R.L.Rivesrt, A.Shamir và L.M.Adleman giới thiệu cụ thể năm 1978, trên cơ sở phân tích số nguyên thành thừa số nguyên tố, sau này thành hệ mã hóa RSA nổi tiếng và được ứng dụng rộng rãi hiện nay. Sau đó, còn có các hệ McEliece, Merkle-hellman,ElGamal,… (xem hình 2).

2. Giới thiệu hệ mã hóa RSA           

Hệ mã hóa RSA được 3 nhà toán học R.L.Rivesrt, A.Shamir và L.M.Adleman tìm ra năm 1977, công bố năm 1978. Tính an toàn của mã RSA dựa trên độ phức tập của thuật toán phân tích số nguyên thành thừa số nguyên tố.

Cũng giống như các hệ mã hóa khóa công khai, thuật toán RSA cos2 khóa là khóa công khai và khóa bí mật. Thường thì khóa công khai được công bố rộng raix và dùng để giải mã . thông tin được mã hóa bằng khóa công khai chỉ có thể được giải mã bằng khóa bí mật tương ứng.

Hệ mã hóa RSA được mô tả như sau:

  Tính số nguyên n = p.q từ 2 số nguyên tố ngẫu nhiên p,q

  Tính Φ (n) = (p – 1)(q -1)

Chọn một số e sao cho e và Φ (n) là hai số nguyên tố cùng nhau

  Tính số d sao cho e.d ≡ 1 mod Φ (n)

  Khi đó: khóa công khai là cặp số (e,n) và khóa mật là cặp số (d,n)

  Mã hóa một văn bản m theo phương pháp mã hóa RSA như sau:

        C = Encrypt(m) = m e mod n       c: văn bản đã được mã hóa

  Giải mã từ văn bản mã hóa c như sau:

       m = Decyrpt(c) = c dmod n

Thuật toán phân tích một số nguyên nthành thừa số lại cần đến một thời gian tăng theo cấp số lũy thừa so với chiều dài của n. Nghĩa là, độ dài của số nguyên ntăng thêm vài kí tự thì thời gian cần để phân tích n thành thừa số sẽ tăng gấp đôi. Về lý thuyết, việc phân tích này không phải là không thể, tuy nhiên, số nguyên tố đã được các nhà toán học nghiên cứu từ rât lâu mà vẫn chưa có phương pháp nào phân tích số nguyên nthành thừa số nguyên tố trong khoảng thời gian đủ ngắn.

RSA là thuật toán đầu tiên phù hợp với việc tạo ra chữ kí điên tử, đồng thời, với việc mã hóa, đánh dấu sự phát triển vượt bậc của lĩnh vực mật mã học trong việc sử dụng khóa công khai. RSA đang được sử dụng phổ biến trong thương mại điện tử và được cho là đảm bảo an toàn với điều hiện độ dài khóa đủ lớn.

Hệ mã hóa RSA được sử dụng rất rộng rãi trong các ứng dụng: bảo mật xác thực người sử dụng, chữ kí điện tử,…

3. Ứng dụng của hệ mã hóa RSA và giải pháp bảo mật hai yếu tố

Trên cơ sở mức độ phức tạp của thuật toán phân tích số nguyên thành thừa số, có thể đảm bảo tính an toàn cao của giair pháp bảo mật sử dụng thuật toán RSA. Giải pháp bảo mật sử dụng thuật toán RSA thỏa mãn 5 yêu cầu:

Độ mật cao (để giải mã được mà không biết khóa thì phải tốn rất, rất nhiều thời gian).

Thực hiện nhanh (mã hóa và giải mã tốn ít thời gian).

Có thể dùng chung.

Chống từ chối (xác định rõ người thực hiện, dùng làm chữ kí điện tử).

Hiện nay, trên thị trường có nhiều giải pháp bảo mật để tăng cường tính an toàn cho hệ thống công nghệ thông tin đặc biệt cho ngành Tài chính – Ngân hàng. Tuy nhiên, xét về mức độ an toàn dựa trên thuật toán, thì giải pháp sử dụng thuật toán RSA luôn có độ tin cậy cao. Đăy là điểm đáng lưu tâm trong bối cảnh nguy cơ rủi ro an ninh an toàn thông tin như hiện nay.

Theo đánh giá của Công ty Forrester Research (www.forrester.com), một công ty toàn cầu chuyên nghiên cứu thị trường và đánh gía các sản phẩm công nghệ thì giải pháp xác thực hai yếu tố RSA đạt mức an toàn rất cao và đáng tin cậy.

Nhận thức được tầm quan trọng và bảo mật thông tin, Ngân hàng Đầu tư và Phát triển Việt Nam (BIDV) đã nghiên cứu và đầu tư về bảo mật hệ thống công nghệ thông tin, đặc biệt, là giải pháp xác thực hai yếu tố RSA cho hệ thống ngân hàng cốt lõi corebanking và một số giải pháp bảo mật khác cho các ứng dụng phục vụ bảo mật cho các giao dịch của ngân hàng./.

TÀI LIỆU THAM KHẢO:

1.     GS. Phan Đình Diệu – Lý thuyết mật mã và an toàn bảo mật thông tin, NXB Đại học Quốc gia Hà Nội năm 2002.

  1. Burt Kaliski, RSA Labora-tories, The Mathematics of the RSA Pulbic- Key Cryptosystem.

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

51 năm thống nhất đất nước: Khơi thông nguồn lực tri thức trong kỷ nguyên mới
Thông tấn xã Việt Nam giới thiệu bài phỏng vấn với Phó Giáo sư, Tiến sĩ Phạm Ngọc Linh, Phó Chủ tịch Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) về vai trò của lực lượng trí thức và những giải pháp đột phá để hiện thực hóa khát vọng hùng cường vào năm 2030 và 2045.
Phát huy vai trò nòng cốt của trí thức KH&CN tỉnh Cà Mau
Đại hội đại biểu Liên hiệp các Hội Khoa học và Kỹ thuật tỉnh Cà Mau lần thứ I, nhiệm kỳ 2026 - 2031 tổ chức thành công thực sự đã mở ra một không gian mới để hội tụ sức mạnh, tâm huyết và trí tuệ của đội ngũ trí thức tỉnh nhà, định hình con đường kiến tạo và phát triển trong kỷ nguyên mới của đất nước.
Công bố Quyết định bổ nhiệm Giám đốc, Tổng biên tập Nhà xuất bản Tri thức
Ngày 28/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) tổ chức Hội nghị Công bố quyết định về công tác cán bộ. Tại hội nghị, TSKH. Phan Xuân Dũng, Chủ tịch VUSTA đã trao Quyết định bổ nhiệm bà Bùi Thị Thu Hằng, Phó Giám đốc phụ trách, Phó Tổng biên tập NXB Tri thức giữ chức vụ Giám đốc, Tổng biên tập NXB Tri thức.
Đảng bộ Liên hiệp Hội Việt Nam tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành tháng 4/2026
Ngày 28/4, tại Hà Nội, Đảng bộ Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (LHHVN) tổ chức Hội nghị Ban Thường vụ - Ban Chấp hành nhằm đánh giá kết quả công tác, đồng thời triển khai các nhiệm vụ trọng tâm, tạo chuyển biến mạnh mẽ trong công tác xây dựng Đảng và chuẩn bị cho Đại hội LHHVN nhiệm kỳ mới.
Nâng tầm sức mạnh văn hóa vùng Đất Tổ - Động lực quan trọng cho phát triển bền vững
Phát triển văn hóa và con người là nền tảng tinh thần, nguồn lực nội sinh, động lực cho phát triển nhanh bền vững. Quan điểm đó tiếp tục được khẳng định mạnh mẽ trong Nghị quyết số 80-NQ/TW của Bộ Chính trị. Nghị quyết nhấn mạnh văn hóa phải thấm sâu vào đời sống xã hội, gắn kết hài hòa với chính trị, kinh tế, môi trường, quốc phòng, an ninh, đối ngoại; thực sự trở thành sức mạnh mềm của quốc gia.
Chủ tịch Phan Xuân Dũng dự Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I
Ngày 23/4, Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I, nhiệm kỳ 2026-2031 đã thành công tốt đẹp. Chủ tịch VUSTA Phan Xuân Dũng chúc mừng, đánh giá cao những nỗ lực rất lớn của Liên hiệp Hội tỉnh, đồng thời nhấn mạnh yêu cầu đẩy mạnh TVPB, ĐMST&CĐS, lan tỏa tri thức KH&CN, phục vụ trực tiếp đời sống người dân địa phương.
Tuyên Quang: Thúc đẩy năng lực triển khai năng lực hoạt động KHCN, ĐMST và CĐS trong sinh viên
Ngày 21/4, Liên hiệp các Hội Khoa học và Kỹ thuật (KH&KT) tỉnh Tuyên Quang phối hợp với Trường Cao đẳng Tuyên Quang tổ chức Hội thảo tập huấn, phổ biến kiến thức “Thúc đẩy năng lực triển khai hoạt động khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trong sinh viên” bằng hình thức trực tiếp và trực tuyến.