Uluslararası standartlar, yüksek güvenlik
Bilim ve Teknoloji Bakanlığı İletişim Merkezi'ne göre, 15/2025/TT-BKHCN sayılı Genelge'nin eki, RSA algoritması için minimum 2048 bit ve ECDSA algoritması için 256 bit anahtar uzunluğu da dahil olmak üzere yeni uluslararası güvenlik standartlarının uygulanmasını zorunlu kılmaktadır. Ayrıca, Avrupa standartlarına uygun PAdES, XAdES ve CAdES gibi dijital imza standartlarının uygulanması da teşvik edilmektedir.
15/2025/TT-BKHCN sayılı Genelge, dijital imza ve imza doğrulama yazılımları için daha yüksek ve daha sıkı teknik gereksinimler belirliyor.
Şeffaflık, yüksek güvenilirlik
Dijital imza yazılımı, kullanıcı imzalamadan önce dijital imza sertifikasının geçerliliğini kontrol edebilmelidir. Aynı zamanda, yazılım zaman damgasını desteklemeli ve imzalama sonrasında verilerin bütünlüğünü sağlamalıdır. Dijital imza doğrulama yazılımı, imzayı "güven yolu"na göre doğrulayabilmeli ve dijital imza sertifikasının Ulusal Elektronik Kimlik Doğrulama Merkezi'nin (NEAC) orijinal sertifikasına veya yabancı bir güvenilir listeye bağlı olduğundan emin olmalıdır. Daha da önemlisi, yazılım doğrulama sonucunun geçerliliğini Vietnamca olarak bildirmeli ve imzalayan, imzalama zamanı ve verilerin bütünlüğü hakkında ayrıntılı bilgi vermelidir.
Merkezi bağlantı
Genelge , Bilim ve Teknoloji Bakanlığı tarafından geliştirilen, kamuya açık dijital imza sertifikasyon hizmeti bağlantı portalı olan eSign Portal'ı tanıtmaktadır. Bu, kamuya açık dijital imza sertifikasyon hizmetleri (CA) sağlayan kuruluşları, kamu hizmeti portalları, bankacılık sistemleri, vergiler ve gümrükler gibi elektronik işlemlere hizmet veren bilgi sistemleriyle bağlamaya yardımcı olan merkezi bir bağlantı modelidir.
Dijital imzalar kullanarak elektronik işlemlere hizmet veren kamu dijital imza sertifikasyon hizmetleri ve bilgi sistemleri sunan kuruluşlar, dijital imzaları gerçekleştirmek için eSign Portal'a bağlanır. Merkezi bir sisteme bağlanmak, uygulama geliştirme birimleri için entegrasyon sürecini basitleştirmeye yardımcı olur (her bir CA'ya bağlanmak yerine yalnızca tek bir merkeze bağlanmak yeterlidir) ve ülke çapında senkronizasyon, güvenlik ve uyumluluğu sağlar. Ulusal Elektronik Kimlik Doğrulama Merkezi (NEAC), eSign Portal'a bağlantıyı desteklemek ve yönlendirmek için odak noktasıdır.
Hien Thao
Kaynak: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Yorum (0)