Normes internationales, haute sécurité
Selon le Centre de communication du ministère des Sciences et de la Technologie , l'annexe de la circulaire n° 15/2025/TT-BKHCN exige l'application de nouvelles normes de sécurité internationales, notamment une longueur de clé minimale de 2 048 bits pour l'algorithme RSA et de 256 bits pour l'algorithme ECDSA. De plus, l'application de normes de signature numérique telles que PAdES, XAdES et CAdES, conformes aux normes européennes, est également encouragée.
La circulaire 15/2025/TT-BKHCN établit des exigences techniques plus élevées et plus strictes pour les logiciels de signature numérique et de vérification de signature numérique.
Transparence, grande fiabilité
Un logiciel de signature numérique doit pouvoir vérifier la validité du certificat de signature numérique avant sa signature. Il doit également prendre en charge l'horodatage et garantir l'intégrité des données après la signature. Un logiciel de vérification de signature numérique doit pouvoir vérifier la signature selon le « chemin de confiance » et garantir que le certificat de signature numérique est lié au certificat original du Centre national d'authentification électronique (NEAC) ou à une liste de confiance étrangère. Plus important encore, le logiciel doit notifier le résultat de la vérification en vietnamien et fournir des informations détaillées sur le signataire, l'heure de signature et l'intégrité des données.
Connexion centralisée
La circulaire présente le portail eSign, un portail de connexion aux services publics de certification de signature numérique, développé par le ministère des Sciences et de la Technologie . Il s'agit d'un modèle de connexion centralisé permettant de connecter les organisations fournissant des services publics de certification de signature numérique (CA) aux systèmes d'information servant aux transactions électroniques, tels que les portails de services publics, les systèmes bancaires, les impôts et les douanes.
Les organisations fournissant des services publics de certification de signatures numériques et les systèmes d'information gérant les transactions électroniques utilisant des signatures numériques se connectent au portail eSign pour effectuer des signatures numériques. La connexion à un système centralisé simplifie le processus d'intégration pour les unités de développement d'applications (connexion à un seul point central au lieu de chaque autorité de certification individuelle), tout en garantissant la synchronisation, la sécurité et la compatibilité à l'échelle nationale. Le Centre national d'authentification électronique (NEAC) est le point central qui prend en charge et guide la connexion au portail eSign.
Hien Thao
Source : https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Comment (0)