Phần mềm ký số, phần mềm kiểm tra chữ ký số là gì? Yêu cầu chức năng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số như thế nào?

Phần mềm ký số, phần mềm kiểm tra chữ ký số là gì? Yêu cầu chức năng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số như thế nào? Câu hỏi của anh Việt đến từ Thái Bình.

Phần mềm ký số là gì? Phần mềm kiểm tra chữ ký số là gì?

Căn cứ tại khoản 5 Điều 3 Thông tư 22/2020/TT-BTTTT định nghĩa về phần mềm ký số như sau:

Phần mềm ký số là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng ký số vào thông điệp dữ liệu.

Căn cứ tại khoản 6 Điều 3 Thông tư 22/2020/TT-BTTTT định nghĩa về phần mềm kiểm tra chữ ký số như sau:

Phần mềm kiểm tra chữ ký số là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu ký số.

Phần mềm ký số, phần mềm kiểm tra chữ ký số là gì? Yêu cầu chức năng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số như thế nào?

Phần mềm ký số, phần mềm kiểm tra chữ ký số là gì? Yêu cầu chức năng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số như thế nào? (Hình từ Internet)

Yêu cầu chức năng đối với phần mềm ký số như thế nào?

Căn cứ tại Điều 5 Thông tư 22/2020/TT-BTTTT quy định yêu cầu chức năng đối với phần mềm ký số như sau:

- Chức năng ký số:

+ Trường hợp người ký số trên thông điệp dữ liệu là cá nhân, cho phép người ký số sử dụng khóa bí mật cá nhân để thực hiện việc ký số vào thông điệp dữ liệu.

+ Trường hợp người ký số trên thông điệp dữ liệu là tổ chức, cho phép người ký số sử dụng khóa bí mật tổ chức để thực hiện việc ký số vào thông điệp dữ liệu.

- Chức năng kiểm tra hiệu lực của chứng thư số:

+ Cho phép việc kiểm tra chứng thư số của người ký số trên thông điệp dữ liệu phải kiểm tra theo đường dẫn tin tưởng trên chứng thư số và phải thực hiện đến tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

+ Nội dung kiểm tra hiệu lực của chứng thư số tại thời điểm ký số:

++ Thời gian có hiệu lực của chứng thư số.

++ Trạng thái chứng thư số qua danh sách chứng thư số thu hồi (CRL) được công bố tại thời điểm ký số hoặc bằng phương pháp kiểm tra trạng thái chứng thư số trực tuyến (OCSP) ở chế độ trực tuyến trong trường hợp tổ chức cung cấp dịch vụ chứng thực chữ ký số có cung cấp dịch vụ OCSP.

++ Thuật toán mật mã trên chứng thư số.

++ Mục đích, phạm vi sử dụng của chứng thư số.

+ Hiệu lực của chứng thư số khi đáp ứng tất cả các tiêu chí sau:

++ Thời gian trên chứng thư số còn hiệu lực tại thời điểm ký số.

++ Các thuật toán mật mã trên chứng thư số tuân thủ theo quy định về quy chuẩn, tiêu chuẩn kỹ thuật bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số đang có hiệu lực.

++ Trạng thái của chứng thư số còn hoạt động tại thời điểm ký số.

++ Chứng thư số được sử dụng đúng mục đích, phạm vi sử dụng.

- Chức năng lưu trữ và hủy bỏ các thông tin sau kèm theo thông điệp dữ liệu ký số:

+ Chứng thư số tương ứng với khóa bí mật mà người ký số sử dụng để ký thông điệp dữ liệu tại thời điểm ký số.

+ Danh sách chứng thư số thu hồi tại thời điểm ký của tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp chứng thư số để ký số tương ứng với chữ ký số trên thông điệp dữ liệu đi.

+ Quy chế chứng thực của tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu đi.

+ Kết quả kiểm tra trạng thái chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến.

- Chức năng thay đổi (thêm, bớt) chứng thư số của tổ chức cung cấp dịch vụ chứng thực chữ ký số.

- Chức năng thông báo (bằng chữ/bằng ký hiệu) cho người ký số biết việc ký số vào thông điệp dữ liệu thành công hay không thành công.

Yêu cầu chức năng đối với phần mềm kiểm tra chữ ký số như thế nào?

Căn cứ tại Điều 7 Thông tư 22/2020/TT-BTTTT quy định yêu cầu chức năng đối với phần mềm kiểm tra chữ ký số như sau:

- Chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu:

+ Cho phép xác minh chữ ký số trên thông điệp dữ liệu theo nguyên tắc chữ ký số được tạo ra đúng với khóa bí mật tương ứng với khóa công khai trên chứng thư số;

+ Cho phép việc kiểm tra chứng thư số của người ký số trên thông điệp dữ liệu phải kiểm tra theo đường dẫn tin tưởng trên chứng thư số và phải thực hiện đến tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

+ Cho phép kiểm tra, xác thực thông tin của người ký số trên thông điệp dữ liệu thực hiện tất cả các nội dung dưới đây:

++ Thời gian có hiệu lực của chứng thư số.

++ Trạng thái chứng thư số qua danh sách chứng thư số thu hồi (CRL) được công bố tại thời điểm ký số hoặc bằng phương pháp kiểm tra trạng thái chứng thư số trực tuyến (OCSP) ở chế độ trực tuyến trong trường hợp tổ chức cung cấp dịch vụ chứng thực chữ ký số có cung cấp dịch vụ OCSP.

++Thuật toán mật mã trên chứng thư số.

++ Mục đích, phạm vi sử dụng của chứng thư số.

+ Hiệu lực của chứng thư số khi đáp ứng tất cả các tiêu chí sau:

++ Thời gian trên chứng thư số còn hiệu lực tại thời điểm ký số.

++ Các thuật toán mật mã trên chứng thư số tuân thủ theo quy định về quy chuẩn, tiêu chuẩn kỹ thuật bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số đang có hiệu lực.

++ Trạng thái của chứng thư số còn hoạt động tại thời điểm ký số.

++ Chứng thư số được sử dụng đúng mục đích, phạm vi sử dụng.

+ Cho phép kiểm tra tính toàn vẹn của thông điệp dữ liệu ký số:

++ Giải mã chữ ký số trên thông điệp dữ liệu để có thông tin về mã băm.

++ Sử dụng thuật toán hàm băm an toàn đã tạo ra mã băm trên chữ ký số để thực hiện tạo mã băm cho thông điệp dữ liệu.

++ So sánh sự trùng khớp của hai mã băm để kiểm tra tính toàn vẹn của thông điệp dữ liệu ký số.

+ Chữ ký số trên thông điệp dữ liệu là hợp lệ khi:

++ Việc kiểm tra, xác thực được đúng thông tin người ký số.

++ Chứng thư số của người ký số tại thời điểm ký còn hiệu lực.

++ Xác minh chữ ký số trên thông điệp dữ liệu đúng với khóa bí mật tương ứng với khóa công khai trên chứng thư số và thông điệp dữ liệu đảm bảo tính toàn vẹn.

- Chức năng lưu trữ và hủy bỏ các thông tin sau kèm theo thông điệp dữ liệu ký số:

+ Các chứng thư số tương ứng với các chữ ký số trên thông điệp dữ liệu ký số được gửi đến.

+ Các danh sách chứng thư số thu hồi tại thời điểm ký của tổ chức cung cấp chứng thực chữ ký số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến.

+ Quy chế chứng thực của các tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp phát chứng thư số tương ứng với các chữ ký số trên thông điệp dữ liệu được gửi đến.

+ Kết quả kiểm tra trạng thái chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến.

- Chức năng thay đổi (thêm, bớt) chứng thư số của tổ chức cung cấp dịch vụ chứng thực chữ ký số.

- Chức năng thông báo (bằng chữ/bằng ký hiệu) việc kiểm tra tính hợp lệ của chữ ký số là hợp lệ hay không hợp lệ.

Phần mềm ký số
Chữ ký số Tải trọn bộ các quy định về Chữ ký số hiện hành
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Chữ ký số và chữ ký điện tử là một đúng không? Doanh nghiệp có được phép đăng ký sử dụng 02 chữ ký số cùng lúc hay không?
Pháp luật
Chữ ký số sử dụng trong các cơ quan đảng là gì? Dịch vụ chứng thực chữ ký số trong các cơ quan đảng được cung cấp bởi ai?
Pháp luật
Chữ ký số sử dụng trong hóa đơn điện tử có cần phải được đính kèm theo chứng thư số hay không?
Pháp luật
Phần mềm ký số, phần mềm kiểm tra chữ ký số là gì? Yêu cầu chức năng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số như thế nào?
Pháp luật
Chữ ký số được xem là chữ ký điện tử an toàn khi đáp ứng các điều kiện nào theo quy định hiện nay?
Pháp luật
Tổ chức nhận thông điệp dữ liệu được ký số bởi người ký phải kiểm tra thông tin gì trước khi chấp nhận chữ ký số?
Pháp luật
Tổ chức được cấp Giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký số chuyên dùng khi đáp ứng điều kiện gì về kỹ thuật?
Pháp luật
Sử dụng chữ ký số tại Bộ Giáo dục và Đào tạo nhằm mục đích gì? Người sử dụng chữ ký số tại Bộ Giáo dục và Đào tạo không được thực hiện hành vi nào?
Pháp luật
Hành vi nào bị nghiêm cấm trong việc quản lý và sử dụng chữ ký số chuyên dùng tại Bộ Khoa học và Công nghệ?
Pháp luật
Bộ Y tế triển khai đồng bộ chữ ký số hoặc chữ ký điện tử cá nhân cho công chức, viên chức, người lao động như thế nào?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Phần mềm ký số
1,840 lượt xem
TÌM KIẾM LIÊN QUAN
Phần mềm ký số Chữ ký số
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào
Type: