Nemzetközi szabványok, magas biztonság
A Tudományos és Technológiai Minisztérium Kommunikációs Központja szerint a 15/2025/TT-BKHCN számú körlevél függeléke új nemzetközi biztonsági szabványok alkalmazását írja elő, beleértve a 2048 bites minimális kulcshosszt az RSA algoritmushoz és a 256 bites kulcshosszt az ECDSA algoritmushoz. Ezenkívül a digitális aláírási szabványok, például a PAdES, az XAdES és a CAdES alkalmazását is ösztönzik az európai szabványok szerint.
A 15/2025/TT-BKHCN körlevél magasabb és szigorúbb műszaki követelményeket határoz meg a digitális aláírással és az aláírás-ellenőrző szoftverrel szemben.
Átláthatóság, nagyfokú megbízhatóság
A digitális aláíró szoftvernek képesnek kell lennie a digitális aláírási tanúsítvány érvényességének ellenőrzésére, mielőtt a felhasználó aláírná. Ugyanakkor a szoftvernek támogatnia kell az időbélyegzést is, és biztosítania kell az adatok integritását az aláírás után. A digitális aláírás-ellenőrző szoftvernek képesnek kell lennie az aláírás „bizalmi útvonal” szerinti ellenőrzésére, és biztosítania kell, hogy a digitális aláírási tanúsítvány össze legyen kapcsolva a Nemzeti Elektronikus Hitelesítési Központ (NEAC) eredeti tanúsítványával vagy egy külföldi megbízható listával. Ennél is fontosabb, hogy a szoftvernek vietnami nyelven kell értesítenie az ellenőrzési eredmény érvényességéről, és részletes információkat kell nyújtania az aláíróról, az aláírás időpontjáról és az adatok integritásáról.
Központosított kapcsolat
A körlevél bemutatja az eSign Portált, a Tudományos és Technológiai Minisztérium által kifejlesztett nyilvános digitális aláírás-tanúsítási szolgáltatás csatlakozási portálját. Ez egy központosított csatlakozási modell, amely segít a nyilvános digitális aláírás-tanúsítási szolgáltatásokat (CA) nyújtó szervezetek összekapcsolásában az elektronikus tranzakciókat kiszolgáló információs rendszerekkel, például a közszolgálati portálokkal, banki rendszerekkel, adó- és vámrendszerekkel.
A nyilvános digitális aláírás-tanúsítási szolgáltatásokat nyújtó szervezetek és a digitális aláírásokat használó elektronikus tranzakciókat kiszolgáló információs rendszerek az eSign Portálhoz csatlakoznak a digitális aláírások végrehajtásához. A központosított rendszerhez való csatlakozás segít leegyszerűsíteni az alkalmazásfejlesztő egységek integrációs folyamatát (csak egyetlen központhoz kell csatlakozni az egyes hitelesítésszolgáltatókhoz való külön-külön való csatlakozás helyett), miközben biztosítja az országos szinkronizációt, biztonságot és kompatibilitást. A Nemzeti Elektronikus Hitelesítési Központ (NEAC) a központi pont, amely támogatja és irányítja az eSign Portálhoz való csatlakozást.
Hien Thao
Forrás: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Hozzászólás (0)