Báo cáo Hệ thống an ninh thông tin dựa trên sinh trắc học Bio-PKI (Bio-PKI Based Information Security System)
MỤC LỤC Phần I. THÔNG TIN CHUNG VỀ ĐỀTÀI. 8 Phần II. BÁO CÁO NGHIÊN CỨU TỔNG HỢP . 10 Chương 1. KHẢO SÁT VỀGIAO DỊCH ĐIỆN TỬ, CÁC YÊU CẦU AN NINH THÔNG TIN VÀ XÁC ĐỊNH NHIỆM VỤCỦA ĐỀTÀI. 10 1.1. Khái quát chung. 10 1.2. Khảo sát vềthương mại điện tử, giao dịch điện tửtrên thếgiới . 11 1.2.1. Giao dịch thương mại điện tử. 11 1.2.2. Tình hình ứng dụng thương mại điện tửtrên trên thếgiới. 12 1.3. Tình hình phát triển các giao dịch điện tử ởViệt Nam và cơsởpháp lý . 13 1.3.1. Tình hình phát triển các giao dịch điện tử ởViệt Nam . 13 1.3.2. Hệthống pháp lý cho thương mại điện tửcủa Việt Nam. 14 1.3.3. Một sốvấn đềcủa giao dịch thương mại điện tử ởViệt Nam . 15 1.4. Nhu cầu vềan toàn bảo mật thông tin trong giao dịch điện tử. 15 1.5. Khái quát vềcác giải pháp công nghệbảo mật an toàn thông tin và an ninh mạng. 16 1.5.1. Các công nghệmật mã . 16 1.5.2. Các công nghệchứng thực . 16 1.5.3. Công nghệsinh trắc học . 17 1.5.4. Công nghệbảo vệhệthống và mạng . 17 1.5.5. Công nghệbảo vệmạng . 18 1.6. Xác định nhiệm vụcủa đềtài . 18 Chương 2. SINH TRẮC HỌC VÀ HỆTHỐNG AN NINH BẢO MẬT THÔNG TIN DỰA TRÊN SINH TRẮC HỌC. 19 2.1. Tổng quan vềsinh trắc học . 19 2.2. Hệthống sinh trắc học. 20 2.2.1. Khái quát vềhệthống sinh trắc học . 20 2.2.2. Các đặc điểm của hệthống sinh trắc học . 21 2.3. Đánh giá hiệu năng và chất lượng hoạt động của hệsinh trắc học . 24 2.3.1. Vấn đềlỗi trong hoạt động của hệsinh trắc . 24 2.3.2. Các tham số đánh giá chất lượng. . 24 2.4. Hệthống an ninh bảo mật dựa trên trắc học. 25 2.4.1. Dùng sinh trắc học quản lý và bảo vệkhóa. 25 2.4.2. Dùng sinh trắc học đểsinh khóa . 27 2 Chương 3. CƠSỞHẠTẦNG KHÓA CÔNG KHAI PKI VÀ VẤN ĐỀAN TOÀN TRONG HỆTHỐNG PKI . 28 3.1. Hệmật mã khóa công khai. 28 3.1.1. Khái quát vềhệmật mã khóa công khai . 28 3.1.2. Chữký số. 30 3.2. Hạtầng khóa công khai PKI . 31 3.2.1. Khái quát chung vềPKI . 31 3.2.2. Các mô hình kiến trúc của PKI . 32 3.2.3. Kiến trúc các thành phần trong hoạt động PKI. 35 3.3. Các giao dịch điện tửvới hạtầng khóa công khai . 37 3.3.1. Các dịch vụcủa PKI . 37 3.3.2. Xác thực an toàn trong giao dịch điện tử. 37 3.3.3. Đặc điểm khi triển khai PKI . 38 3.4. Vấn đềan toàn trong hệthống PKI . 39 Phần III. BÁO CÁO KẾT QUẢNGHIÊN CỨU CỦA ĐỀTÀI . 40 Chương 4. NGHIÊN CỨU PHÂN TÍCH VÀ XÂY DỰNG MÔ HÌNH GIẢI PHÁP HỆ THỐNG BioPKI . 40 4.1. Vấn đềkết hợp sinh trắc vào hạtầng khóa công khai PKI. 40 4.2. Phân tích các hướng tiếp cận nghiên cứu hệthống BioPKI . 41 4.2.1. Giải pháp 1: đối sánh đặc trưng sinh trắc thay mật khẩu đểxác thực chủthể. 41 4.2.2. Giải pháp 2: kết hợp kỹthuật nhận dạng sinh trắc với kỹthuật mật mã, mã hóa bảo mật khóa cá nhân . 42 4.2.3. Giải pháp 3: dùng sinh trắc học đểsinh khóa cá nhân. 43 4.3. Đềxuất mô hình giải pháp hệthống BK-BioPKI của đềtài . 43 4.3.1. Hệthống lõi hạtầng khóa công khai PKI. . 45 4.3.2. Hệthẩm định xác thực sinh trắc vân tay trực tuyến . 46 4.3.3. Mô hình tích hợp hệsinh trắc vào hạtầng khóa công khai thành hệBK-BioPKI . 46 4.4. Giải pháp công nghệthiết kếvà triển khai hệthống BK-BioPKI . 47 4.4.1. Cấu hình mạng hệthống và thiết bị . 47 4.4.2. Nội dung xây dựng và triển khai toàn bộcác thành phần hệthống BK-BioPKI . 47 4.4.3. Phương án phân tích thiết kếxây dựng hệthống BK-BioPKI . 47 Chương 5. PHÂN TÍCH THIẾT KẾVÀ XÂY DỰNG PHẦN MỀM HỆTHẨM ĐỊNH XÁC THỰC SINH TRẮC VÂN TAY . 49 5.1. Hệthẩm định sinh trắc vân tay trong hệthống BK-BioPKI. . 49 3 5.2. Phân tích thiết kếvà xây dựng Phân hệsinh trắc 1: Hệthẩm định đặc trưng vân tay sống, trực tuyến trong hệthống BK-BioPKI. 50 5.2.1. Phân tích thiết kếchức năng. 50 5.2.2. Phân tích chức năng và các thuật toán . 51 5.2.2.1. Chức năng thu nhận ảnh vân tay . 51 5.2.2.2. Chức năng xửlý ảnh vân tay và trích chọn đặc trưng . 52 5.2.3. Xây dựng và lập trình các khối chức năng Phân hệsinh trắc 1 . 61 5.2.4. Thửnghiệm và kết quả. 62 5.2.4.1. Kịch bản thửnghiệm tích hợp phân hệvào hệthống . 62 5.2.4.2. Kết quảthửnghiệm. . 63 5.3. Phân tích thiết kếvà xây dựng Phân hệsinh trắc 2: Hệsinh khóa sinh trắc bảo mật khóa cá nhân trong hệBK-BioPKI. 64 5.3.1. Phân tích các chức năng. 64 5.3.2. Thuật toán sinh khóa từsinh trắc vân tay . 65 5.3.3. Thiết kếphần mềm sinh khóa sinh trắc bảo vệkhóa cá nhân . 70 5.3.3.1. Thiết kếsơ đồkhối . 70 5.3.3.2. Các thuật toán . 70 5.3.3.3. Xây dựng biểu đồphân cấp chức năng hệphần mềm sinh trắc. 73 5.3.4. Thửnghiệm và kết quả. 75 Chương 6. PHÂN TÍCH THIẾT KẾVÀ XÂY DỰNG HỆTHỐNG HẠTẦNG KHÓA CÔNG KHAI PKI CHO HỆTHỐNG BK-BIOPKI. 77 6.1. Phân tích các yêu cầu và giải pháp thiết kếhệthống BK-BioPKI . 77 6.2. Giải pháp công nghệvà thiết kếhệthống BK-BioPKI . 78 6.2.1. Phân tích giải pháp công nghệxây dựng hệthống . 78 6.2.2. Giới thiệu vềthưviện OpenSSL . 78 6.3. Phân tích thiết kếcác thành phần chức năng của hệthống BK-BioPKI . 82 6.4. Thiết kếxây dựng và lập trình phần mềm cơsởcác chức năng hoạt động hệthống BK-BioPKI. 83 6.4.1. Các tình huống hoạt động giao dịch cơsởcủa hệthống . 83 6.4.2. Thiết kếcác giao dịch cơsởcủa hệthống . 84 6.5. Thiết kếcác thành phần chính trong cơsởhạtầng khóa công khai của hệ thống BK – BioPKI. 95 6.6. Thiết kếxây dựng và lập trình phần mềm người dùng trong hệthống BK-BioPKI. 99 6.6.1. Phân tích yêu cầu. 99 6.6.2. Giải pháp và phân tích các chức năng . 99 6.6.3. Xây dựng kịch bản các chức năng phần mềm người dùng . 101 6.6.4. Thiết kếcơsởdữliệu phần mềm . 110 4 Chương 7. THIẾT KẾTÍCH HỢP HỆTHỐNG AN NINH THÔNG TIN BK- BIOPKI VÀ THỬNGHIỆM . 113 7.1. Hệthống tích hợp và yêu cầu thiết kế. 113 7.2. Đềxuất mô hình tích hợp 2 phân hệsinh trắc vân tay vào cơsởhạtầng PKI thành hệBK-BioPKI. 113 7.3. Thiết kếtích hợp phân hệsinh trắc 1 thẩm định vân tay người dùng . 113 7.4. Thiết kếtích hợp Phân hệsinh trắc 2 sinh khóa sinh trắc bảo vệkhóa cá nhân. 118 7.4.1. Phân hệsinh trắc sinh khóa bảo vệkhóa cá nhân. 118 7.4.2. Mô hình tích hợp phân hệsinh trắc sinh khóa bảo vệkhóa cá nhân vào hệthống và thiết kếhệthống . 119 7.4.3. Thiết kếcác kịch bản hoạt động tích hợp. 122 7.5. Xây dựng thửnghiệm ứng dụng chữký sốtrong hệthống BK-BioPKI và thử nghiệm. 124 7.5.1. Mục đích của chữkí số. 124 7.5.2. Vấn đềxác thực . 124 7.5.3. Xác thực trong hệPKI . 125 7.5.4. Thiết kế ứng dụng trên cơsởhệthống BK – BioPKI. 127 7.5.5. Thiết kếtriển khai ứng dụng. 128 7.5.6. Thửnghiệm ứng dụng và kết quả. 134 Chương 8. THIẾT KẾVÀ XÂY DỰNG CÁC PHẦN MỀM ỨNG DỤNG AN TOÀN THÔNG TIN TRONG HỆBIOPKI . 135 8.1. Tổng quan các ứng dụng an toàn thông tin. 135 8.2. Ứng dụng ký và mã hóa thông điệp . 136 8.2.1. Phân tích yêu cầu truyền thông tin bảo mật . 136 8.2.2. Xây dựng ứng dụng ký và mã hóa thông điệp sửdụng dấu hiệu sinh trắc 137 8.2.2.1. Mô tảcác yêu cầu vềchức năng của hệthống . 137 8.2.2.2. Quá trình mã hóa và giải mã thông điệp. 138 8.2.2.3. Chữký sốvà xác thực. 138 8.2.3. Thiết kếchi tiết các chức năng của hệthống . 138 8.2.4. Các công nghệsửdụng trong chương trình. 146 8.2.5. Thửnghiệm và đánh giá. 147 8.3. Ứng dụng thửnghiệm kiểm soát bảo mật truy cập từxa . 148 8.3.1. Yêu cầu tăng cường bảo mật truy cập từxa và giải pháp. 148 8.3.2. Phân tích và thiết kế ứng dụng thửnghiệm. 149 8.3.3. Kịch bản ứng dụng, kịch bản thửnghiệm và kết quảthửnghiệm . 150 8.4. Ứng dụng an toàn trao đổi thông tin trên SMS. 154 8.4.1. Yêu cầu của ứng dụng . 154 8.4.2. Giải pháp truyền thông tin cậy bằng SMS . 155 5 8.4.3. Phân tích thiết kế ứng dụng . 156 8.4.4. Đánh giá và thửnghiệm . 161 8.5. Kết chương. 163 Phần IV. TỔNG HỢP CÁC KẾT QUẢVÀ KẾT LUẬN . 164 1. Các kết quả đạt được của đềtài theo các sản phẩm đã ghi trong thuyết minh nhiệm vụ. 164 1.1. Tóm tắt các yêu cầu khoa học đối với sản phẩm tạo ra (kết quảdạng II và III) . 164 1.2 Kết quảcác sản phẩm dạng các báo cáo đã đăng ký. 164 1.3 Kết quảcác sản phẩm đã đăng ký . 164 2. Kết quảphối hợp với Malaysia. . 169 2.1. Đặc điểm quá trình hợp tác . 165 2.2. Các hoạt động phối hợp nghiên cứu . 166 2.3. Tiếp tục phát triển Hợp tác với Malaysia . 166 3. Các kết quảkhác. 171 3.2. Các bài báo khoa học. 171 3.3. Hội thảo mởrộng. 172 4. Tóm tắt vềsửdụng kinh phí. 173 5 . Kết luận và hướng phát triển. 173 5.1. Nhận xét đánh giá chung. 173 5.2. Vềtiến độthực hiện . 173 5.3. Hướng phát triển . 174 TÀI LIỆU THAM KHẢO . 176
Các file đính kèm theo tài liệu này:
- Hệ thống an ninh thông tin dựa trên sinh trắc học Bio-PKI (Bio-PKI Based Information Security System).pdf