Internasjonale standarder, høy sikkerhet
Ifølge kommunikasjonssenteret i Vitenskaps- og teknologidepartementet krever tillegget til rundskriv nr. 15/2025/TT-BKHCN anvendelse av nye internasjonale sikkerhetsstandarder, inkludert en minimumsnøkkellengde på 2048 bit for RSA-algoritmen og 256 bit for ECDSA. I tillegg oppfordres også anvendelse av digitale signaturstandarder som PAdES, XAdES og CAdES i henhold til europeiske standarder.
Rundskriv 15/2025/TT-BKHCN setter høyere og strengere tekniske krav til programvare for digital signatur og signaturverifisering.
Åpenhet, stor pålitelighet
Programvaren for digital signatur må kunne kontrollere gyldigheten til det digitale signatursertifikatet før brukeren signerer det. Samtidig må programvaren også støtte tidsstempling og sikre dataenes integritet etter signering. Programvaren for verifisering av digitale signaturer må kunne verifisere signaturen i henhold til "tillitsstien" og sikre at det digitale signatursertifikatet er koblet til det originale sertifikatet fra National Electronic Authentication Center (NEAC) eller en utenlandsk klarert liste. Enda viktigere er det at programvaren må varsle om gyldigheten av verifiseringsresultatet på vietnamesisk og gi detaljert informasjon om signataren, tidspunktet for signering og dataenes integritet.
Sentralisert tilkobling
Rundskrivet introduserer eSign-portalen, en offentlig tilkoblingsportal for sertifiseringstjenester for digitale signaturer, utviklet av departementet for vitenskap og teknologi . Dette er en sentralisert tilkoblingsmodell som hjelper organisasjoner som tilbyr offentlige sertifiseringstjenester for digitale signaturer (CA) med informasjonssystemer som betjener elektroniske transaksjoner, som offentlige tjenesteportaler, banksystemer, skatter og toll.
Organisasjoner som tilbyr offentlige tjenester for sertifisering av digitale signaturer og informasjonssystemer som betjener elektroniske transaksjoner ved hjelp av digitale signaturer, kobler seg til eSign-portalen for å utføre digitale signaturer. Tilkobling til et sentralisert system vil bidra til å forenkle integrasjonsprosessen for applikasjonsutviklingsenheter (man trenger bare å koble seg til ett knutepunkt i stedet for å koble seg til hver enkelt CA), samtidig som synkronisering, sikkerhet og kompatibilitet sikres landsdekkende. Det nasjonale elektroniske autentiseringssenteret (NEAC) er samlingspunktet for å støtte og veilede tilkoblingen til eSign-portalen.
Hien Thao
Kilde: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793






Kommentar (0)