Mật mã bất đối xứng là gì mà lại trở thành nền tảng cho hầu hết các giao dịch điện tử an toàn hiện nay, từ chữ ký số đến kết nối HTTPS? Nhiều doanh nghiệp khi triển khai chữ ký số hoặc chứng thư số vẫn còn mơ hồ về cách một cặp khóa có thể vừa mã hóa vừa xác thực dữ liệu mà không cần chia sẻ bí mật qua lại.
Bài viết này giải thích cơ chế hoạt động của mật mã công khai, so sánh hai thuật toán phổ biến nhất là RSA và ECC, đồng thời chỉ ra ứng dụng cụ thể trong chữ ký số mà doanh nghiệp Việt Nam đang sử dụng hằng ngày.
Mật mã bất đối xứng là gì?
Có thể hình dung đơn giản bằng ví dụ cái khóa và chìa khóa: mỗi người sở hữu một cặp khóa gồm khóa công khai (như ổ khóa ai cũng có thể dùng để khóa hộp thư) và khóa riêng tư (như chiếc chìa chỉ chủ nhân giữ). Đây chính là bản chất của asymmetric encryption – dữ liệu mã hóa bằng khóa công khai chỉ có thể giải mã bằng khóa riêng tư tương ứng, và ngược lại.
Khác với mật mã đối xứng dùng chung một khóa cho cả hai chiều, mật mã công khai giải quyết bài toán trao đổi khóa an toàn qua kênh không tin cậy như Internet. Khi tạo cặp khóa công khai riêng tư, hệ thống sinh ra hai giá trị toán học liên kết chặt chẽ nhưng không thể suy ngược từ khóa công khai ra khóa riêng tư. Khóa riêng tư được lưu trong USB Token hoặc HSM, còn khóa công khai được công bố tự do trong chứng thư số.
RSA và ECC: hai thuật toán mật mã bất đối xứng phổ biến
RSA là thuật toán lâu đời nhất, dựa trên độ khó của bài toán phân tích số nguyên tố lớn. Các độ dài khóa thường dùng là RSA 2048 và RSA 4096 bit, trong đó RSA 2048 hiện là mức tối thiểu được khuyến nghị cho chữ ký số thương mại.
ECC elliptic curve (mật mã đường cong elliptic) đạt độ an toàn tương đương RSA nhưng chỉ cần khóa ngắn hơn nhiều – ECC 256 bit tương đương RSA 3072 bit. Nhờ vậy, ECC xử lý nhanh hơn, tiêu tốn ít tài nguyên hơn, phù hợp với thiết bị di động và các loại phần cứng bảo mật đời mới.
- RSA: phổ biến, tương thích rộng, khóa dài hơn nên xử lý chậm hơn
- ECC: hiệu năng cao, khóa ngắn, đang dần thay thế RSA trong nhiều hệ thống
- Cả hai đều nằm trong danh mục sản phẩm mật mã dân sự được phép lưu hành theo quy định hiện hành
Ứng dụng thực tế trong chữ ký số cho doanh nghiệp
Khi doanh nghiệp ký một hợp đồng điện tử, khóa riêng tư được dùng để tạo chữ ký số gắn với văn bản, còn đối tác dùng khóa công khai trong chứng thư số để xác minh chữ ký đó có đúng là của doanh nghiệp và văn bản chưa bị chỉnh sửa. Đây chính là ứng dụng rõ ràng nhất của mô hình mật mã công khai trong kinh doanh hằng ngày.
Ngoài chữ ký số, mô hình này còn là nền tảng cho SSL/TLS bảo vệ website, xác thực email và nhiều loại phần cứng bảo mật dùng trong ngân hàng, bảo hiểm và doanh nghiệp.
Câu hỏi thường gặp về mật mã bất đối xứng là gì
Mật mã bất đối xứng khác gì mật mã đối xứng?
Mật mã đối xứng dùng chung một khóa để mã hóa và giải mã, còn mật mã bất đối xứng dùng cặp khóa công khai riêng tư tách biệt, giúp trao đổi khóa an toàn hơn qua mạng công cộng.
RSA hay ECC an toàn hơn?
Cả RSA 2048 và ECC 256 bit hiện đều được coi là an toàn, nhưng ECC elliptic curve tối ưu hơn về hiệu năng nên ngày càng được ưu tiên trong các sản phẩm mật mã dân sự thế hệ mới.
Doanh nghiệp có bắt buộc dùng mật mã bất đối xứng khi ký số không?
Có. Toàn bộ chữ ký số hợp lệ theo quy định hiện hành đều dựa trên nền tảng mật mã công khai với cặp khóa công khai riêng tư, không thể thay thế bằng mật mã đối xứng.
Tóm lại, mật mã bất đối xứng là gì không còn là câu hỏi khó khi nhìn qua ví von khóa và chìa: khóa công khai ai cũng dùng được để mã hóa, khóa riêng tư chỉ chủ nhân giữ để giải mã và ký. Đây là nền tảng của mọi chữ ký số doanh nghiệp đang sử dụng. Liên hệ SmartSign để được tư vấn giải pháp mật mã phù hợp với hệ thống của doanh nghiệp bạn.
Bài viết này thuộc series #ThietBiMatMaDanSu – Thiết bị mật mã dân sự: Hướng dẫn lựa chọn và triển khai đúng chuẩn. Theo dõi mmds.vn để không bỏ lỡ các bài tiếp theo trong series về thiết bị mật mã dân sự.




