Международные стандарты, высокий уровень безопасности
По данным Центра связи Министерства науки и технологий , приложение к циркуляру № 15/2025/TT-BKHCN требует применения новых международных стандартов безопасности, включая минимальную длину ключа для алгоритма RSA в 2048 бит и для ECDSA в 256 бит. Кроме того, поощряется применение стандартов цифровой подписи, таких как PAdES, XAdES и CAdES, соответствующих европейским стандартам.
Циркуляр 15/2025/TT-BKHCN устанавливает более высокие и строгие технические требования к программному обеспечению для цифровой подписи и проверки цифровой подписи.
Прозрачность, высокая надежность
Программное обеспечение для цифровой подписи должно иметь возможность проверять действительность сертификата цифровой подписи до его подписания пользователем. Кроме того, программное обеспечение должно поддерживать временные метки и обеспечивать целостность данных после подписания. Программное обеспечение для проверки цифровой подписи должно иметь возможность проверять подпись по «пути доверия» и обеспечивать привязку сертификата цифровой подписи к оригинальному сертификату Национального центра электронной аутентификации (NEAC) или зарубежного списка доверенных центров. Что ещё более важно, программное обеспечение должно сообщать о результатах проверки на вьетнамском языке и предоставлять подробную информацию о подписчике, времени подписания и целостности данных.
Централизованное подключение
В циркуляре представлен портал eSign — портал для подключения к публичным службам сертификации цифровой подписи, разработанный Министерством науки и технологий . Это централизованная модель подключения, помогающая подключать организации, предоставляющие услуги сертификации цифровой подписи (ЦС), к информационным системам, обслуживающим электронные транзакции, таким как порталы государственных услуг, банковские системы, налоговые и таможенные органы.
Организации, предоставляющие услуги сертификации общедоступных цифровых подписей, и информационные системы, обслуживающие электронные транзакции с использованием цифровых подписей, подключаются к порталу eSign для выполнения цифровых подписей. Подключение к централизованной системе упростит процесс интеграции для подразделений, разрабатывающих приложения (необходимо подключиться только к одному центру вместо каждого отдельного центра сертификации), обеспечивая при этом синхронизацию, безопасность и совместимость по всей стране. Национальный центр электронной аутентификации (NEAC) является центром поддержки и управления подключением к порталу eSign.
Хиен Тао
Источник: https://doanhnghiepvn.vn/cong-nghe/quy-dinh-moi-ve-phan-mem-ky-so-chuan-quoc-te-bao-mat-cao-ket-noi-tap-trung/20250820110239793
Комментарий (0)