• Không có kết quả nào được tìm thấy

Tìm hiểu, nghiên cứu về bảo đảm an toàn thông tin trong chính quyền điện tử

Protected

Academic year: 2024

Chia sẻ "Tìm hiểu, nghiên cứu về bảo đảm an toàn thông tin trong chính quyền điện tử"

Copied!
56
0
0

Loading.... (view fulltext now)

Văn bản

CÁC KHÁI NIỆM CƠ BẢN

TỔNG QUAN VỀ “CHÍNH PHỦ ĐIỆN TỬ”

  • Khái niệm “Chính phủ điện tử”
  • Các giao dịch trong “ Chính phủ điện tử”
    • Các dịch vụ công
    • Tiếp cận thông tin
    • Sự tương tác giữa Chính phủ và công chúng

Tóm lại: Chính phủ điện tử là chính phủ hoạt động hiệu lực, hiệu quả hơn và cung cấp các dịch vụ tốt hơn dựa trên việc ứng dụng CNTT. Chính phủ điện tử là hệ thống thông tin hỗ trợ đắc lực cho công tác quản lý, điều hành của Chính phủ. Điều này sẽ cải thiện các giao dịch của các cơ quan chính phủ với người dân và tổ chức và nâng cao chất lượng.

Sử dụng công nghệ để tăng khả năng tiếp cận các dịch vụ của chính phủ cho người dân, doanh nghiệp, đối tác và nhân viên. Mục tiêu là giúp khách hàng dễ dàng sử dụng các dịch vụ của chính phủ mọi lúc, mọi nơi. Họ có thể kết nối với cổng thông tin chính phủ thông qua internet và các ki-ốt.

Trong một số trường hợp, các dịch vụ của chính phủ được cung cấp thông qua một văn phòng chính phủ thay vì nhiều văn phòng chính phủ. Đồng thời, dịch vụ G2G là giao dịch giữa các chính phủ và có thể được sử dụng như một công cụ quan hệ quốc tế và ngoại giao.

Hình thức giao tiếp
Hình thức giao tiếp

TỔNG QUAN VỀ AN TOÀN THÔNG TIN

  • Một số khái niệm trong an toàn thông tin
    • Mật mã (Cryptography)
    • Giấu tin (Steganography)
    • Nén thông tin
  • Các phƣơng pháp bảo đảm an toàn thông tin
    • Vấn đề bảo đảm An toàn thông tin
    • Phương pháp bảo đảm An toàn thông tin
  • Công cụ bảo đảm An toàn thông tin

Steganography giấu thông tin bên trong thông tin khác. Thông tin bị ẩn (nhúng) trong thông tin khác sẽ khó bị phát hiện, vì con người khó nhận ra rằng có thông tin bị ẩn (nhúng) trong thông tin khác (cái gọi là môi trường). Có thể kết hợp cả ba giải pháp: nén thông tin, mã hóa thông tin, ẩn thông tin.

Nội dung lý luận về bảo mật thông tin.Mục tiêu của bảo mật thông tin. Dữ liệu không được tiết lộ cho những người không có thẩm quyền - Đảm bảo tính toàn vẹn (bảo quản). Xác minh tính xác thực của đúng thực thể chịu trách nhiệm về nội dung thông tin (Xác thực nguồn gốc thông tin).

An ninh truyền thông là việc bảo vệ thông tin trên đường truyền (thông tin động) (thông tin được truyền từ hệ thống này sang hệ thống khác). Lỗ hổng có thể xảy ra trong mạng máy tính và trong các kỹ thuật bảo vệ thông tin. Kỹ thuật Mạng riêng ảo: Tạo hành lang riêng cho “thông tin du lịch”.

Hiện nay có nhiều phương pháp kỹ thuật để bảo vệ thông tin nhưng người ta thường sử dụng mã hóa thông tin.

MỘT SỐ BÀI TOÁN VỀ AN TOÀN THÔNG TIN TRONG GIAO

TỔNG QUAN VỀ GIAO DỊCH TRỰC TUYẾN

  • Giao dịch trực tuyến cấp độ 1
  • Giao dịch trực tuyến cấp độ 2
  • Giao dịch trực tuyến cấp độ 3
  • Giao dịch trực tuyến cấp độ 4

Tiêu chí cung cấp dịch vụ hành chính công trực tuyến được nêu tại công văn số. 1448/BBCVT-KHTC. Ví dụ: cơ sở vật chất, cơ quan thực hiện, địa chỉ, + thủ tục cung cấp dịch vụ, các giấy tờ cần thiết. Nó cho phép người dùng tải xuống các biểu mẫu và hồ sơ (qua mạng máy tính) để họ có thể in chúng ra giấy hoặc điền vào biểu mẫu.

Việc nộp hồ sơ sau khi hoàn thành được thực hiện qua đường bưu điện hoặc người dùng mang trực tiếp đến cơ quan xử lý hồ sơ. Nếu dịch vụ hành chính công trực tuyến được đăng ký ở cấp độ 2, mặc dù người sử dụng dịch vụ có sẵn các mẫu đơn đăng ký để tải xuống nhưng không yêu cầu đầy đủ thông tin cần thiết đối với dịch vụ hành chính công trực tuyến. Dịch vụ hành chính công trực tuyến cấp 1, không được coi là Dịch vụ hành chính công trực tuyến cấp 2 hoặc cấp 1. Cho phép người dùng điền các biểu mẫu và tài liệu trực tuyến và gửi lại trực tuyến cho cơ quan, cán bộ và người xử lý hồ sơ.

Các giao dịch liên quan đến xử lý hồ sơ, cung cấp dịch vụ được thực hiện thông qua mạng máy tính. Tuy nhiên, việc thanh toán chi phí và kết quả sẽ xảy ra khi người sử dụng dịch vụ trực tiếp đến nhà cung cấp dịch vụ. Nếu dịch vụ hành chính công trực tuyến được đăng ký ở mức độ 3 thì có cung cấp cơ chế điền biểu mẫu và xử lý trực tuyến nhưng không cung cấp đầy đủ thông tin cần thiết như dịch vụ hành chính công trực tuyến ở mức độ 3. 1 sẽ không được xếp hạng vào dịch vụ hành chính công trực tuyến. dịch vụ.

Dịch vụ hành chính công trực tuyến được coi là cấp độ 4 nếu: a/. Việc thanh toán phí có thể được thực hiện trực tuyến và việc thanh toán kết quả có thể được thực hiện trực tuyến hoặc qua đường bưu điện. Nếu dịch vụ hành chính công trực tuyến được đăng ký ở cấp độ 4 thì có cơ chế điền và xử lý biểu mẫu trực tuyến nhưng chưa được cung cấp đầy đủ.

BÀI TOÁN BẢO MẬT THÔNG TIN

  • Bài toán bảo toàn thông tin
  • Phƣơng pháp giải quyết bài toán bảo toàn thông tin

Hiện nay có rất nhiều phương pháp, kỹ thuật lưu trữ thông tin nhưng người ta thường sử dụng phương pháp tạo biểu diễn thông điệp hoặc chữ ký số. Đầu vào: Chọn tài liệu để tạo bài thuyết trình: X. Thực tế sử dụng hàm băm luồng MD hoặc SHA). Để đơn giản, giả sử rằng những người tham gia cuộc họp đã đồng ý sử dụng một hàm băm chung H.

Khi nhận tài liệu (có dạng xem tài liệu): (X,Y) người nhận lựa chọn chức năng tạo dạng xem tài liệu và so sánh 2 dạng xem tài liệu. So sánh hai cách biểu diễn: cách biểu diễn cũ Y (người gửi) và cách biểu diễn mới Y+ (được tạo bởi người nhận). Nếu hai người đại diện không trùng nhau thì lời mời họp đã được sửa đổi.

BÀI TOÁN XÁC THỰC THÔNG TIN

  • Bài toán bảo toàn thông tin
  • Phƣơng pháp giải quyết bài toán bảo toàn thông tin

Khi chữ ký Z trên tài liệu đại diện X, tức là. cặp (X,Z) được nhận, người nhận sẽ kiểm tra chữ ký Z trên tài liệu đại diện phải tạo biểu diễn tài liệu này là Y = H(X). KIỂM TRA CHƯƠNG TRÌNH AN TOÀN THÔNG TIN Ở chương 3, đồ án tốt nghiệp kiểm tra chữ ký Elgamal.

Yêu cầu phần cứng của chương trình: chiếm dung lượng nhỏ (khoảng 4,3 MB), có thể hoạt động trên mọi thế hệ máy tính có hệ điều hành DOS.th. Ưu điểm: miễn phí, không cần cài đặt, biên dịch và chạy chương trình nhanh chóng, môi trường tích hợp thuận tiện. Nhược điểm: không thể biên dịch chương trình chạy trên windows, không hỗ trợ các công nghệ mới như nhắc nhở người dùng về từ khóa, chức năng và kiểu dữ liệu, các thao tác chỉnh sửa của Tubo C++ 3.0 cũng không thuận tiện vì phải sử dụng tổ hợp phím khá phức tạp.

P là tập hữu hạn các bức điện tín (tin nhắn) A là tập hữu hạn các chữ ký có thể có. Message Recovery Signature: Là loại chữ ký mà người gửi chỉ cần một “chữ ký”, người nhận có thể khôi phục lại tin nhắn đã được “ký” bằng “chữ ký”. Chữ ký không cần khôi phục tin nhắn: Là loại chữ ký mà người gửi chỉ cần gửi “chữ ký nào” và phải kèm theo tin nhắn “đã ký” bằng chữ ký đó.

Chữ ký “không thể nhầm lẫn”: Để chữ ký không bị trùng lặp vì nhiều mục đích, tốt nhất người gửi nên trực tiếp tham gia xác minh chữ ký. Để đảm bảo an ninh, "Khóa ký" chỉ được sử dụng một lần cho mỗi tài liệu. Ví dụ: Chữ ký một lần Lamport, Chữ ký Fail – stop (Van Heyst & Pedersen).

"Chữ ký mù" (Chữ ký mù) "Chữ ký nhóm" (Chữ ký nhóm) "Chữ ký nhiều". Nhấn phím 1 để vào chương trình, phím 2 để thoát khỏi chương trình + Kết quả kiểm tra chương trình. Tìm hiểu, nghiên cứu qua các tài liệu để hệ thống hóa các vấn đề sau.

THỬ NGHIỆM CHƢƠNG TRÌNH BẢO ĐẢM ATTT

CẤU HÌNH HỆ THỐNG

  • Phần cứng
  • Phần mềm

CÁC THÀNH PHẦN CỦA CHƢƠNG TRÌNH

Chọn số nguyên tố p sao cho bài toán logarit rời rạc trong Zp “khó” giải.

HƢỚNG DẪN SỬ DỤNG CHƢƠNG TRÌNH

Công nghệ thông tin và truyền thông đang đóng một vai trò ngày càng quan trọng trong cuộc sống hàng ngày của con người, làm thay đổi sâu sắc cách chúng ta làm việc, giải trí và các nguyên tắc kinh doanh. Cuộc cách mạng CNTT những năm gần đây đã khởi xướng một xu hướng trong quản lý, điều hành đất nước mang tên “Chính phủ điện tử”. "Chính phủ điện tử" nhằm mục đích cải thiện việc cung cấp hàng hóa và dịch vụ công cho người dân, không chỉ bằng cách cải thiện các thủ tục và phương pháp quản lý của chính phủ mà còn bằng cách tăng hiệu quả của các dịch vụ công.

Vì vậy, vấn đề đảm bảo an toàn thông tin trong “Chính phủ điện tử” là rất cần thiết.

Tài liệu tham khảo

Tài liệu liên quan