Piawaian antarabangsa, keselamatan tinggi
Menurut Pusat Komunikasi Kementerian Sains dan Teknologi , lampiran Pekeliling Bil. 15/2025/TT-BKHCN memerlukan penggunaan piawaian keselamatan antarabangsa baharu, termasuk panjang kunci minimum 2048 bit untuk algoritma RSA dan 256 bit untuk ECDSA. Selain itu, penggunaan piawaian tandatangan digital seperti PAdES, XAdES dan CAdES mengikut piawaian Eropah juga digalakkan.
Pekeliling 15/2025/TT-BKHCN menetapkan keperluan teknikal yang lebih tinggi dan lebih ketat untuk perisian pengesahan tandatangan digital dan tandatangan.
Ketelusan, kebolehpercayaan yang hebat
Perisian tandatangan digital mesti boleh menyemak kesahihan sijil tandatangan digital sebelum pengguna menandatanganinya. Pada masa yang sama, perisian juga mesti menyokong cap masa dan memastikan integriti data selepas menandatangani. Perisian pengesahan tandatangan digital mesti boleh mengesahkan tandatangan mengikut "laluan amanah" dan memastikan sijil tandatangan digital dipautkan dengan sijil asal Pusat Pengesahan Elektronik Kebangsaan (NEAC) atau senarai dipercayai asing. Lebih penting lagi, perisian mesti memberitahu kesahihan keputusan pengesahan dalam bahasa Vietnam dan memberikan maklumat terperinci tentang penandatangan, masa menandatangani dan integriti data.
Sambungan berpusat
Pekeliling itu memperkenalkan Portal eSign, portal sambungan perkhidmatan pensijilan tandatangan digital awam, yang dibangunkan oleh Kementerian Sains dan Teknologi . Ini ialah model sambungan terpusat, membantu menghubungkan organisasi yang menyediakan perkhidmatan pensijilan tandatangan digital awam (CA) dengan sistem maklumat yang menyediakan urus niaga elektronik seperti portal perkhidmatan awam, sistem perbankan, cukai dan kastam.
Organisasi yang menyediakan perkhidmatan pensijilan tandatangan digital awam dan sistem maklumat yang menyediakan urus niaga elektronik menggunakan tandatangan digital menyambung ke Portal eSign untuk melaksanakan tandatangan digital. Menyambung kepada sistem berpusat akan membantu memudahkan proses penyepaduan untuk unit pembangunan aplikasi (hanya perlu menyambung ke satu hab dan bukannya menyambung kepada setiap CA individu), sambil memastikan penyegerakan, keselamatan dan keserasian di seluruh negara. Pusat Pengesahan Elektronik Kebangsaan (NEAC) ialah pusat tumpuan untuk menyokong dan membimbing sambungan ke Portal eSign.
Hien Thao
Sumber: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Komen (0)