Bỏ qua điều hướng

Hạ tầng khoá công khai là gì?

Public Key Infrastructure (PKI) Công nghệ & Số hóa

Hạ tầng khoá công khai

Hạ tầng khoá công khai (tên tiếng Anh: Public Key Infrastructure – PKI) là hệ thống các phần cứng, phần mềm, chính sách, quy trình và tiêu chuẩn kỹ thuật phối hợp với nhau nhằm tạo lập, quản lý, phân phối, sử dụng, lưu trữ và huỷ bỏ chứng thư số (digital certificate) cùng cặp khoá mã hoá bất đối xứng (khoá công khai và khoá riêng). Trong ngành ngân hàng, PKI được xem là xương sống cho các hoạt động đòi hỏi xác thực danh tính, bảo mật dữ liệu và chống chối bỏ nguồn gốc giao dịch, đặc biệt trong bối cảnh ngân hàng số, internet banking, mobile banking và thanh toán điện tử phát triển mạnh tại Việt Nam.

Thành phần cốt lõi của PKI

Một hệ thống PKI hoàn chỉnh bao gồm các thành phần chính: Cơ quan cấp chứng thư số (Certificate Authority – CA) chịu trách nhiệm phát hành và xác thực chứng thư số; Cơ quan đăng ký (Registration Authority – RA) thực hiện xác minh danh tính của cá nhân/tổ chức trước khi cấp chứng thư; hệ thống lưu trữ và công bố chứng thư (Certificate Repository/CRL – Certificate Revocation List); hệ thống tạo và quản lý cặp khoá; chính sách chứng thư (CP) và quy trình xử lý chứng thư (CPS). Tại Việt Nam, Tổng cục Mật mã Quốc gia (thuộc Ban Cơ yếu Chính phủ) và các CA được cấp phép là những đầu mối cung cấp dịch vụ PKI tuân thủ theo Luật Giao dịch điện tử và các văn bản hướng dẫn hiện hành.

Cơ chế hoạt động và ứng dụng trong ngân hàng

Nguyên lý hoạt động của PKI dựa trên mã hoá bất đối xứng: khoá công khai dùng để mã hoá hoặc xác minh chữ ký số, khoá riêng được giữ bí mật bên người dùng và dùng để giải mã hoặc tạo chữ ký số. Trong ngân hàng, cơ chế này được ứng dụng rộng rãi trong: chữ ký số trên các chứng từ điện tử, sao kê, hợp đồng tín dụng; bảo mật kênh truyền (SSL/TLS) cho các cổng giao dịch trực tuyến; xác thực mạnh (strong authentication) khi khách hàng đăng nhập hoặc xác nhận giao dịch; mã hoá email, tài liệu nội bộ có chứa thông tin nhạy cảm; và quản lý truy cập hệ thống core banking. Nhiều ngân hàng thương mại Việt Nam đã triển khai USB Token hoặc Smart Card để cán bộ ký số các giao dịch nội bộ, tuân thủ quy định về chữ ký số và giao dịch điện tử.

Tiêu chuẩn, chính sách và quản trị rủi ro

PKI vận hành theo các tiêu chuẩn quốc tế như X.509 (định dạng chứng thư), PKCS (chuẩn mã hoá khoá), RFC 5280 (kiểm tra trạng thái chứng thư) và thường được chứng nhận theo WebTrust hoặc ETSI. Về phía quản trị rủi ro, ngân hàng cần kiểm soát chặt chẽ vòng đời chứng thư (cấp – gia hạn – thu hồi – huỷ), bảo vệ khoá riêng bằng HSM (Hardware Security Module), giám sát CRL/OCSP để phát hiện chứng thư bị thu hồi kịp thời, đồng thời thiết lập chính sách CPS rõ ràng và kiểm toán định kỳ. Theo quy định hiện hành của Ngân hàng Nhà nước về an toàn, bảo mật trong hoạt động ngân hàng điện tử, các tổ chức tín dụng phải áp dụng giải pháp xác thực và chữ ký số phù hợp, đảm bảo tính toàn vẹn, bảo mật và chống chối bỏ cho giao dịch.

Vai trò trong tuyển dụng và đề thi ngân hàng

Trong các bài thi tuyển dụng ngân hàng vào vị trí công nghệ thông tin, an toàn thông tin, vận hành hệ thống hoặc ngân hàng số, thuật ngữ PKI thường xuất hiện dưới dạng câu hỏi về khái niệm, thành phần, ứng dụng thực tế hoặc tình huống xử lý sự cố liên quan đến chứng thư số bị lộ, bị thu hồi. Thí sinh cần nắm vững sự khác biệt giữa khoá đối xứng và bất đối xứng, vai trò của CA/RA, quy trình cấp và thu hồi chứng thư, cũng như mối liên hệ giữa PKI với chữ ký số, SSL/TLS và xác thực hai lớp (2FA). Nội dung mang tính tham khảo, không thay thế tư vấn chuyên môn về pháp lý hay kỹ thuật cụ thể.

Kiến thức này có trong đề thi tuyển dụng ngân hàng

Luyện thi với đề mô phỏng thực tế, chấm điểm tức thì

T
thithu.com

Miễn trừ trách nhiệm: Nội dung câu hỏi trên thithu.com chỉ mang tính chất luyện tập và tham khảo, không đại diện cho đề thi chính thức của bất kỳ tổ chức nào. Chúng tôi không chịu trách nhiệm về kết quả thi thực tế của người dùng.