Next Previous Contents

1. Kh�i niệm

 
1.1 M� ho� bằng kho� c�ng cộng (Public Key Encryption)
 
Phương ph�p m� ho� cổ điển chỉ sử dụng một Key cho sự m� ho�. Người gửi sẽ m� ho� th�ng điệp của họ bằng Key n�y. Về ph�a người nhận để giải m� ho� th�ng điệp th� họ cũng cần phải c� Key đ�. Như vậy chắc chắn người gửi sẽ phải gửi cho người nhận Key đ�. Tr�n l� thuyết bản th�n key đ� rất c� thể sẽ bị một người kh�c chiếm được trong qu� tr�nh vận chuyển. Nếu như một người kh�c c� được Key đ� th� họ sẽ c� thể giải m� ho� v� xem được nội dung th�ng điệp của người gửi. Như vậy t�nh an to�n v� bảo mật cho th�ng tin kh�ng c�n nữa.
Kho� c�ng cộng (Public Keys) được ra đời để giải quyết vấn đề n�y. Thực chất kho� Public Keys l� việc sử dụng 2 Keys c� li�n quan với nhau:
 
- Public Key: Được sử dụng để m� ho� những th�ng tin m� bạn muốn chia sẻ với bất cứ ai. Ch�nh v� vậy bạn c� thể tự do ph�n ph�t n� cho bất cứ ai m� bạn cần chia sẻ th�ng tin ở dạng m� ho�.
 
- Private Key: Đ�ng như c�i t�n, Key n�y thuộc sở hữu ri�ng tư của bạn v� n� được sử dụng để m� ho� th�ng tin cho mục đ�ch c� nh�n của ri�ng bạn. Chỉ m�nh bạn sở hữu n�, Key n�y kh�ng được ph�p v� kh�ng l�n ph�n ph�t cho bất cứ ai.
Khi cần thực hiện c�c nhu cầu m� ho� c�c th�ng tin ri�ng tư của ch�nh m�nh một c�ch b� mật m� kh�ng muốn chia sẻ th�ng tin ấy cho bất cứ ai. Bạn cần phải sử dụng Private Key. Ngược lại khi muốn m� ho� c�c th�ng tin với mục đ�ch chia sẻ n� với một số đối tượng m� bạn muốn chia sẻ th�ng tin bạn sẽ sử dụng Public Key để m� ho� ch�ng rồi gửi cho họ. Sau đ� bản th�n họ sẽ sử dụng Private Key của ch�nh m�nh để giải m� ho�.
Điều quan trọng ở kh�i niệm n�y l� bạn ph�n biệt v� hiểu được t�nh năng v� c�ch sử dụng của 2 loại Keys: Public Key v� Private Key.
 
1.2 Chữ k� điện tử (Digital Signatures)

Để chứng minh rằng một th�ng điệp đ� thực sự được gửi bởi ch�nh người gửi m� kh�ng phải l� do một kẻ kh�c giả mạo. Kh�i niệm Digital Signatures được ra đời. Khi sử dụng Digital Signatures bạn sẽ kiểm tra được t�nh x�c thực của một th�ng điệp. Việc sử dụng Digital Signatures sẽ giảm bớt nguy cơ giả mạo th�ng điệp (đặc biệt l� c�c th�ng điệp giả mạo c�c h�ng Security, Software lớn với mục đ�ch ph�t t�n Virus hay Trojan tới bạn). Bởi bạn c� thể dễ d�ng x�c minh được th�ng điệp đ� c� phải thực sự đến từ đ� hay kh�ng ?

Digital Signatures l� sự kết hợp giữa Secret Key (kho� b� mật) v� text. Tiếp đ� n� sẽ sử dụng Public Key của người gửi để thẩm tra th�ng điệp. N� kh�ng chỉ kiểm tra, thẩm định th�ng tin về người gửi m� n� c�n c� thể kiểm tra cả nội dung của th�ng điệp. Như vậy bạn sẽ biết được rằng th�ng điệp đ� kh�ng bị giả mạo v� n� kh�ng bị sửa đổi hay can thiệp v�o nội dung trong qu� tr�nh vận chuyển.

1.3 Mạng an to�n (Web Of Trust)

Một điểm yếu trong thuật to�n của Public Key. Cho ph�p một người sử dụng c� thể mang v� lưu h�nh một Public Key với User ID kh�ng ch�nh x�c. Kẻ tấn c�ng c� thể lợi dụng yếu điểm n�y để giải m� v� đọc những th�ng điệp của bạn. Kẻ tấn c�ng sẽ khai th�c n� bằng c�ch sử dụng c�c Public Key với c�c th�ng tin về User ID giả mạo trong đ�.

Ch�nh v� vậy giải ph�p PGP (GnuPG - Gnu Privacy Guard) đ� được ra đời để giải quyết vấn đề n�y. Public Key c� thể được k� nhận bởi người sử dụng kh�c. Chữ k� n�y (Signatures) thừa nhận Key được sử dụng bởi UID (User Identification - Định danh người d�ng) thực sự thuộc về những người sở hữu n� ch�nh thức. Bạn c� thể tin tưởng v�o sự tin cậy của Key đ�, khi bạn tin tưởng người gửi Key đ� v� bạn biết chắc chắn rằng Key đ� thực sự thuộc quyền sở hữu của người gửi đ�. Chỉ khi bạn thực sự tin tưởng v�o Key của người k� nhận cũng như tin tưởng v�o Signatures đ�. Để tăng th�m t�nh tin tưởng v�o Key bạn c� thể so s�nh Finger Print bởi c�c k�nh đ�ng tin cậy 

1.4 Những danh giới tới sự an to�n (Boundaries to security)

Nếu bạn c� dữ liệu v� bạn muốn giữ an to�n cho dữ li�uj của bạn. Khi đ� bạn cần x�c định n� sử dụng thuật to�n m� ho� n�o. Bạn đang nghĩ về sự an to�n một c�ch tổng thể cho hệ thống của bạn. Tr�n l� thuyết PGP được ch�ng ta coi l� an to�n, nhưng khi bạn đọc t�i liệu n�y đ� c� một số t�nh dễ tổn thương của PGP được biết đến. Trong cuộc sống kh�ng một điều g� c� thể được coi l� tuyệt đối. T�nh an to�n của PGP cũng v�y. Nhưng t�i d�m khẳng định với bạn rằng việc tấn c�ng PGP kh�ng phải l� việc dễ. Đa số c�c cuộc tấn c�ng đề xảy ra phần lớn do sự bất cẩn của người sử dụng. Chẳng hạn như việc đặt Password kh�ng tốt sẽ dẫn đến việc Secret Key bị Crack. Hay một v�i nguy�n nh�n kh�c mặc d� kh� xảy ra nhưng ch�ng ta kh�ng thể kh�ng đề ph�ng như: PC của bạn bị d�nh Trojan, Keylogger, một ai đ� đọc c�c th�ng tin về PGP hiển thị tr�n m�n h�nh của bạn...

Những sự k�m an to�n t�i đ� n�u ở tr�n kh�ng hề c� � g� kh�c chỉ mong bạn hiểu rằng. Kh�ng một c�ng cụ n�o c� t�nh an to�n tuyệt đối cả (PGP cũng vậy). Bạn sẽ c� sự an to�n tuyệt đối tr�n hệ thống của m�nh khi bạn thường xuy�n để �, thắt chặt v� thực hiện nghi�m t�c c�c ch�nh s�ch v� nội quy về bảo mật, an to�n hệ thống...


Next Previous Contents