Internationella standarder, hög säkerhet
Enligt kommunikationscentralen vid ministeriet för vetenskap och teknik kräver bilagan till cirkulär nr 15/2025/TT-BKHCN tillämpning av nya internationella säkerhetsstandarder, inklusive en minsta nyckellängd på 2048 bitar för RSA-algoritmen och 256 bitar för ECDSA. Dessutom uppmuntras tillämpning av standarder för digitala signaturer som PAdES, XAdES och CAdES enligt europeiska standarder.
Cirkulär 15/2025/TT-BKHCN ställer högre och strängare tekniska krav för programvara för digitala signaturer och signaturverifiering.
Transparens, stor tillförlitlighet
Programvaran för digital signatur måste kunna kontrollera giltigheten av det digitala signaturcertifikatet innan användaren signerar det. Samtidigt måste programvaran också stödja tidsstämpling och säkerställa dataintegriteten efter signering. Programvaran för verifiering av digitala signaturer måste kunna verifiera signaturen enligt "förtroendesökvägen" och säkerställa att det digitala signaturcertifikatet är länkat till det ursprungliga certifikatet från National Electronic Authentication Center (NEAC) eller en utländsk betrodd lista. Ännu viktigare är att programvaran måste meddela giltigheten av verifieringsresultatet på vietnamesiska och ge detaljerad information om undertecknaren, tidpunkten för signering och dataintegriteten.
Centraliserad anslutning
Cirkuläret introducerar eSign Portal, en offentlig anslutningsportal för certifieringstjänster för digitala signaturer, utvecklad av ministeriet för vetenskap och teknik . Detta är en centraliserad anslutningsmodell som hjälper till att koppla samman organisationer som tillhandahåller offentliga certifieringstjänster för digitala signaturer med informationssystem som hanterar elektroniska transaktioner, såsom offentliga serviceportaler, banksystem, skatter och tullar.
Organisationer som tillhandahåller offentliga certifieringstjänster för digitala signaturer och informationssystem som hanterar elektroniska transaktioner med digitala signaturer ansluter till eSign-portalen för att utföra digitala signaturer. Att ansluta till ett centraliserat system kommer att förenkla integrationsprocessen för applikationsutvecklingsenheter (behöver bara ansluta till en hubb istället för att ansluta till varje enskild CA), samtidigt som synkronisering, säkerhet och kompatibilitet säkerställs nationellt. Nationella elektroniska autentiseringscentret (NEAC) är kontaktpunkten för att stödja och vägleda anslutningen till eSign-portalen.
Hien Thao
Källa: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793






Kommentar (0)