Trong quá trình gửi và nhận thông điệp điện tử sử dụng chữ ký số bằng công nghệ PKI, hoạt động nào sau đây cần được thực hiện?
Đáp án đúng: A
Câu hỏi này liên quan đến quy trình sử dụng chữ ký số trong công nghệ PKI (Public Key Infrastructure) để đảm bảo tính xác thực và toàn vẹn của thông điệp điện tử.
Phân tích các phương án:
- Phương án A: Người gửi mã hóa bằng khóa bí mật và người nhận giải mã bằng khóa công khai của người gửi. Việc này không chính xác. Chữ ký số không dùng để mã hóa toàn bộ thông điệp. Thay vào đó, nó dùng để tạo ra một "dấu" duy nhất cho thông điệp đó.
- Phương án B: Người gửi tạo chữ ký số bằng khóa bí mật của mình. Đây là một phần quan trọng của quy trình. Chữ ký số được tạo bằng cách sử dụng khóa bí mật của người gửi để mã hóa một bản tóm lược (hash) của thông điệp.
- Phương án C: Người nhận kiểm tra chữ ký số bằng khóa công khai của người gửi. Đây là bước xác minh chữ ký số. Người nhận sử dụng khóa công khai của người gửi để giải mã chữ ký số và so sánh nó với bản tóm lược (hash) của thông điệp mà người nhận tự tạo ra. Nếu hai bản tóm lược trùng khớp, chữ ký số được xác minh là hợp lệ, chứng tỏ thông điệp không bị thay đổi và thực sự đến từ người gửi đã ký.
- Phương án D: Người gửi sử dụng khóa công khai và khóa bí mật để mã hóa và giải mã hợp đồng. Đây là một phát biểu sai. Khóa công khai và khóa bí mật được sử dụng cho mục đích chữ ký số và mã hóa/giải mã, nhưng không phải cả hai đồng thời cho cùng một hành động trong ngữ cảnh chữ ký số.
Kết luận:
Phương án B và C mô tả chính xác các bước quan trọng trong quy trình sử dụng chữ ký số. Tuy nhiên, câu hỏi yêu cầu các hoạt động *cần được thực hiện* trong quá trình gửi và nhận. Việc tạo chữ ký số (B) và kiểm tra chữ ký số (C) đều là các hoạt động bắt buộc. Vì đề bài không loại trừ khả năng có nhiều đáp án đúng, ta cần chọn đáp án bao hàm cả hai hoạt động này một cách rõ ràng nhất. Trong trường hợp này, vì B và C đều đúng và quan trọng như nhau, ta cần xem xét chúng trong bối cảnh tổng thể của quy trình PKI. Do đó, không có đáp án hoàn toàn đúng và bao quát nhất trong các lựa chọn đã cho. Tuy nhiên, đáp án B và C đều là các hoạt động cần thiết.





