Featured Posts

Chủ Nhật, 11 tháng 10, 2015

Chứng thư số và phần mềm chữ ký số​

Chứng thư số và phần mềm chữ ký số

Chứng thư số phần mềm - Code Signing Certificate sẽ tạo ra một “vỏ bọc số” giúp nhà sản xuất đảm bảo được tính nguyên vẹn của phần mềm được phân phối bởi họ, và xác nhận tính nguyên vẹn đó khi người dùng nhận được phần mềm chữ ký số (thông qua thiết bị lưu trữ hoặc tải về Internet).

[​IMG]

Đảm bảo nội dung mà bạn cung cấp là đáng tin cậy

Các nhà sản xuất sẽ “ký tên” vào nội dung của phần mềm bằng một private-key và chuyển thành một hash. Hệ thống phân phối phần mềm sẽ dùng một public-key để giải mã “chữ ký” trong phần mềm nhận được thành một hash khác. Sau đó các hash này sẽ được so sánh với nhau. Nếu trùng khớp, hệ thống sẽ tự động chấp nhận phần mềm chữ ký số. Nếu không đúng, hệ thống sẽ cảnh báo người dùng.

Do đó, một khi không nhận được cảnh báo, người dùng sẽ luôn được đảm bảo rằng họ đã nhận được một sản phẩm đáng tin cậy, và nguyên vẹn từ nhà sản xuất.

Giảm thiểu các cảnh báo lỗi bảo mật

Thông thường, khi người dùng chạy một phần mềm được tải về từ Internet mà không được nhà sản xuất xác nhận bằng một Code Signing Certificate hoặc bằng một Code Signing Certificate tự cấp thì hệ thống sẽ hiển thị một bảng cảnh báo lỗi, từ đó sẽ giảm thiểu được các cảnh báo lỗi bảo mật.

[​IMG]

Xác thực tính hợp lệ của phần mềm

Việc “đóng dấu” vào phần mềm của mình bằng một Code Signing Certificate được xác thực bởi một chữ ký số (CA) có uy tín (như VeriSign, Thawte, Comodo,…) sẽ gia tăng độ tin cậy của người dùng đối với phần mềm của bạn lên nhiều lần. Khi đó, các cảnh báo lỗi bảo mật cũng sẽ không còn xuất hiện nữa.

Cung cấp và Đối tượng sử dụng dịch vụ chứng thư số phần mềm

Các phần mềm chữ ký số của cá nhân, cơ quan, tổ chức- Adobe Air- Macro Media Shockwave- Windows Mobile- Microsoft Office and Visual Basic- Sun Java+ Hỗ trợ trên các nền :+ Bảo vệ phần mềm của nhà sản xuất và bảo vệ người sử dụng khi download phần mềm từ mạng về, tránh khỏi các phần mềm độc hại.

Bội Pha

About Bội Pha

Author Description here.. Nulla sagittis convallis. Curabitur consequat. Quisque metus enim, venenatis fermentum, mollis in, porta et, nibh. Duis vulputate elit in elit. Mauris dictum libero id justo.

Subscribe to this Blog via Email :