Mục lục
  • Tổng quan
  • Nội dung
  • VB gốc
  • Tiếng Anh
  • Hiệu lực
  • VB liên quan
  • Lược đồ
  • Nội dung hợp nhất 

    Tính năng này chỉ có tại LuatVietnam.vn. Nội dung hợp nhất tổng hợp lại tất cả các quy định còn hiệu lực của văn bản gốc và các văn bản sửa đổi, bổ sung, đính chính... trên một trang. Việc hợp nhất văn bản gốc và những văn bản, Thông tư, Nghị định hướng dẫn khác không làm thay đổi thứ tự điều khoản, nội dung.

    Khách hàng chỉ cần xem Nội dung hợp nhất là có thể nắm bắt toàn bộ quy định hiện hành đang áp dụng, cho dù văn bản gốc đã qua nhiều lần chỉnh sửa, bổ sung.

    =>> Xem hướng dẫn chi tiết cách sử dụng Nội dung hợp nhất

  • Tải về
Mục lục
VB song ngữ
Đây là tiện ích dành cho tài khoản Tiếng Anh hoặc Nâng cao Vui lòng Đăng nhập tài khoản để xem chi tiết.
Lưu
Đây là tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao Vui lòng Đăng nhập tài khoản để xem chi tiết.
Theo dõi VB
Đây là tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao Vui lòng Đăng nhập tài khoản để xem chi tiết.
Ghi chú
Báo lỗi
In

Thông tư 22/2020/TT-BTTTT yêu cầu kỹ thuật đối với phần mềm ký số

Ngày cập nhật: Thứ Tư, 09/09/2020 10:12 (GMT+7)
Cơ quan ban hành: Bộ Thông tin và Truyền thông
Số công báo:
Số công báo là mã số ấn phẩm được đăng chính thức trên ấn phẩm thông tin của Nhà nước. Mã số này do Chính phủ thống nhất quản lý.
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Số hiệu: 22/2020/TT-BTTTT Ngày đăng công báo:
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Loại văn bản: Thông tư Người ký: Nguyễn Mạnh Hùng
Ngày ban hành:
Ngày ban hành là ngày, tháng, năm văn bản được thông qua hoặc ký ban hành.
07/09/2020
Ngày hết hiệu lực:
Ngày hết hiệu lực là ngày, tháng, năm văn bản chính thức không còn hiệu lực (áp dụng).
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Áp dụng:
Ngày áp dụng là ngày, tháng, năm văn bản chính thức có hiệu lực (áp dụng).
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Tình trạng hiệu lực:
Cho biết trạng thái hiệu lực của văn bản đang tra cứu: Chưa áp dụng, Còn hiệu lực, Hết hiệu lực, Hết hiệu lực 1 phần; Đã sửa đổi, Đính chính hay Không còn phù hợp,...
Đã biết
Tiện ích dành cho tài khoản Tiêu chuẩn hoặc Nâng cao. Vui lòng Đăng nhập tài khoản để xem chi tiết.
Lĩnh vực: Thông tin-Truyền thông

TÓM TẮT THÔNG TƯ 22/2020/TT-BTTTT

Ngày 07/9/2020, Bộ Thông tin và Truyền thông đã ban hành Thông tư 22/2020/TT-BTTTT quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

Theo đó, yêu cầu chức năng ký số như sau: Trường hợp người ký số trên thông điệp dữ liệu là cá nhân, cho phép người ký số sử dụng khóa bí mật cá nhân để thực hiện việc ký số vào thông điệp dữ liệu; Trường hợp người ký số trên thông điệp là tổ chức, cho phép người ký số sử dụng khóa bí mật tổ chức để thực hiện việc ký số vào thông điệp dữ liệu.

Bên cạnh đó, chức năng kiểm tra hiệu lực của chứng thư số cho phép việc kiểm tra chứng thư số của người ký số trên thông điệp dữ liệu phải kiểm tra theo đường dẫn tin tưởng trên chứng thư số và phải thực hiện đến tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

Cụ thể, nội dung kiểm tra hiệu lực của chứng thư số tại thời điểm ký gồm: Thời gian có hiệu lực của chứng thư số; Trạng thái của chứng thư số qua danh sách chứng thư số thu hồi được công bố tại thời điểm ký số; Thuật toán mật mã trên chứng thư số; Mục đích, phạm vi sử dụng của chứng thư số.

Ngoài ra, chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu cho phép xác minh chữ ký số theo nguyên tắc chữ ký số được tạo ra đúng với khóa bí mật tương ứng với khóa công khai trên chứng thư số.

Thông tư này có hiệu lực kể từ ngày 01/11/2020.

Xem chi tiết Thông tư 22/2020/TT-BTTTT có hiệu lực kể từ ngày 01/11/2020

Tải Thông tư 22/2020/TT-BTTTT

Tải văn bản tiếng Việt (.pdf) Thông tư 22/2020/TT-BTTTT PDF (Bản có dấu đỏ)

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, Đăng ký tại đây!

Tải văn bản tiếng Việt (.doc) Thông tư 22/2020/TT-BTTTT DOC (Bản Word)

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, Đăng ký tại đây!

Tình trạng hiệu lực: Đã biết
Hiệu lực: Đã biết
Tình trạng hiệu lực: Đã biết

BTHÔNG TIN VÀ TRUYỀN THÔNG

____________

Số: 22/2020/TT-BTTTT

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM

Độc lập - Tự do - Hạnh phúc

_________________________

Hà Nội, ngày 07 tháng 9 năm 2020

THÔNG TƯ

Quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số

__________________

Căn cứ Luật giao dịch điện tử ngày 29 tháng 11 năm 2005;

Căn cứ Nghị định số 130/2018/NĐ-CP ngày 27 tháng 9 năm 2018 của Chính phủ quy định chi tiết thi hành Luật giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số;

Căn cứ Nghị định số 17/2017/NĐ-CP ngày 17 tháng 02 năm 2017 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Thông tin và Truyền thông;

Theo đề nghị của Giám đốc Trung tâm Chứng thực điện tử quốc gia,

Bộ trưởng Bộ Thông tin và Truyền thông ban hành Thông tư quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

Chương I QUY ĐỊNH CHUNG

Đang theo dõi

Điều 1. Phạm vi điều chỉnh

Đang theo dõi

 1. Thông tư này quy định yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

Đang theo dõi

2. Yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số cho văn bản điện tử trong cơ quan nhà nước không thuộc phạm vi điều chỉnh của Thông tư này.

Đang theo dõi

Điều 2. Đối tượng áp dụng

Đang theo dõi

1. Thông tư này áp dụng đối với cơ quan, tổ chức, cá nhân lựa chọn sử dụng phần mềm ký số, phần mềm kiểm tra chữ ký số trong giao dịch điện tử; các tổ chức cung cấp dịch vụ chứng thực chữ ký số; các tổ chức, cá nhân phát triển ứng dụng, sử dụng chữ ký số.

Đang theo dõi

2. Thông tư này không áp dụng đối với tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ.

Đang theo dõi

Điều 3. Giải thích từ ngữ

Đang theo dõi

1. "Chứng thư số tổ chức" là một dạng chứng thư điện tử do tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp nhằm cung cấp thông tin định danh cho khóa công khai của một cơ quan, tổ chức từ đó xác nhận cơ quan, tổ chức là người ký chữ ký số bằng việc sử dụng khóa bí mật tương ứng.

Đang theo dõi

2. "Chứng thư số cá nhân" là một dạng chứng thư điện tử do tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp nhằm cung cấp thông tin định danh cho khóa công khai của một cá nhân, từ đó xác nhận cá nhân là người ký chữ ký số bằng việc sử dụng khóa bí mật tương ứng.

Đang theo dõi

3. "Khóa bí mật tổ chức" là khóa bí mật tương ứng với chứng thư số tổ chức.

Đang theo dõi

4. "Khóa bí mật cá nhân" là khóa bí mật tương ứng với chứng thư số cá nhân.

Đang theo dõi

5. "Phần mềm ký số" là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng ký số vào thông điệp dữ liệu.

Đang theo dõi

6. "Phần mềm kiểm tra chữ ký số" là chương trình phần mềm độc lập hoặc một thành phần (module) phần mềm hoặc giải pháp có chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu ký số.

Đang theo dõi

7. "Đường dẫn tin tưởng của chứng thư số" là thông tin đường dẫn địa chỉ internet trên chứng thư số cho biết tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp phát ra chứng thư số đó.

Đang theo dõi

Chương II

YÊU CẦU KỸ THUẬT ĐỐI VỚI PHẦN MỀM KÝ SỐ, PHẦN MỀM KIỂM TRA CHỮ KÝ SỐ

Đang theo dõi

Mục 1- Phần mềm ký số

Đang theo dõi

Điều 4. Yêu cầu chung

Tuân thủ các tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu tại Phụ lục Danh mục tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu kèm theo Thông tư này.

Đang theo dõi

Điều 5. Yêu cầu chức năng

Đang theo dõi

1. Chức năng ký số:

Đang theo dõi

a) Trường hợp người ký số trên thông điệp dữ liệu là cá nhân, cho phép người ký số sử dụng khóa bí mật cá nhân để thực hiện việc ký số vào thông điệp dữ liệu;

Đang theo dõi

b) Trường hợp người ký số trên thông điệp dữ liệu là tổ chức, cho phép người ký số sử dụng khóa bí mật tổ chức để thực hiện việc ký số vào thông điệp dữ liệu.

Đang theo dõi

2. Chức năng kiểm tra hiệu lực của chứng thư số:

Đang theo dõi

a) Cho phép việc kiểm tra chứng thư số của người ký số trên thông điệp dữ liệu phải kiểm tra theo đường dẫn tin tưởng trên chứng thư số và phải thực hiện đến tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

Đang theo dõi

b) Nội dung kiểm tra hiệu lực của chứng thư số tại thời điểm ký số:

- Thời gian có hiệu lực của chứng thư số;

- Trạng thái chứng thư số qua danh sách chứng thư số thu hồi (CRL) được công bố tại thời điểm ký số hoặc bằng phương pháp kiểm tra trạng thái chứng thư số trực tuyến (OCSP) ở chế độ trực tuyến trong trường hợp tổ chức cung cấp dịch vụ chứng thực chữ ký số có cung cấp dịch vụ OCSP;

- Thuật toán mật mã trên chứng thư số;

- Mục đích, phạm vi sử dụng của chứng thư số.

Đang theo dõi

c) Hiệu lực của chứng thư số khi đáp ứng tất cả các tiêu chí sau:

- Thời gian trên chứng thư số còn hiệu lực tại thời điểm ký số;

- Các thuật toán mật mã trên chứng thư số tuân thủ theo quy định về quy chuẩn, tiêu chuẩn kỹ thuật bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số đang có hiệu lực;

- Trạng thái của chứng thư số còn hoạt động tại thời điểm ký số;

- Chứng thư số được sử dụng đúng mục đích, phạm vi sử dụng.

Đang theo dõi

3. Chức năng lưu trữ và hủy bỏ các thông tin sau kèm theo thông điệp dữ liệu ký số:

Đang theo dõi

a) Chứng thư số tương ứng với khóa bí mật mà người ký số sử dụng để ký thông điệp dữ liệu tại thời điểm ký số;

Đang theo dõi

b) Danh sách chứng thư số thu hồi tại thời điểm ký của tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp chứng thư số để ký số tương ứng với chữ ký số trên thông điệp dữ liệu đi;

Đang theo dõi

c) Quy chế chứng thực của tổ chức cung cấp dịch vụ chứng thực chữ ký số đã cấp chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu đi;

Đang theo dõi

d) Kết quả kiểm tra trạng thái chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến.

Đang theo dõi

4. Chức năng thay đổi (thêm, bớt) chứng thư số của tổ chức cung cấp dịch vụ chứng thực chữ ký số.

Đang theo dõi

5. Chức năng thông báo (bằng chữ/bằng ký hiệu) cho người ký số biết việc ký số vào thông điệp dữ liệu thành công hay không thành công.

Đang theo dõi

Mục 2-Phần mềm kiểm tra chữ ký số

Đang theo dõi

Điều 6. Yêu cầu chung

Tuân thủ các tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu tại Phụ lục Danh mục tiêu chuẩn về chữ ký số trên thông điệp dữ liệu kèm theo Thông tư này.

Đang theo dõi

Điều 7. Yêu cầu chức năng

Đang theo dõi

1. Chức năng kiểm tra tính hợp lệ của chữ ký số trên thông điệp dữ liệu:

Đang theo dõi

a) Cho phép xác minh chữ ký số trên thông điệp dữ liệu theo nguyên tắc chữ ký số được tạo ra đúng với khóa bí mật tương ứng với khóa công khai trên chứng thư số;

Đang theo dõi

b) Cho phép việc kiểm tra chứng thư số của người ký số trên thông điệp dữ liệu phải kiểm tra theo đường dẫn tin tưởng trên chứng thư số và phải thực hiện đến tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia.

Đang theo dõi

c) Cho phép kiểm tra, xác thực thông tin của người ký số trên thông điệp dữ liệu thực hiện tất cả các nội dung dưới đây:

- Thời gian có hiệu lực của chứng thư số;

- Trạng thái chứng thư số qua danh sách chứng thư số thu hồi (CRL) được công bố tại thời điểm ký số hoặc bằng phương pháp kiểm tra trạng thái chứng thư số trực tuyến (OCSP) ở chế độ trực tuyến trong trường hợp tổ chức cung cấp dịch vụ chứng thực chữ ký số có cung cấp dịch vụ OCSP;

- Thuật toán mật mã trên chứng thư số;

- Mục đích, phạm vi sử dụng của chứng thư số.

Đang theo dõi

d) Hiệu lực của chứng thư số khi đáp ứng tất cả các tiêu chí sau:

- Thời gian trên chứng thư số còn hiệu lực tại thời điểm ký số;

- Các thuật toán mật mã trên chứng thư số tuân thủ theo quy định về quy chuẩn, tiêu chuẩn kỹ thuật bắt buộc áp dụng về chữ ký số và dịch vụ chứng thực chữ ký số đang có hiệu lực;

- Trạng thái của chứng thư số còn hoạt động tại thời điểm ký số;

- Chứng thư số được sử dụng đúng mục đích, phạm vi sử dụng.

Đang theo dõi

đ) Cho phép kiểm tra tính toàn vẹn của thông điệp dữ liệu ký số:

- Giải mã chữ ký số trên thông điệp dữ liệu để có thông tin về mã băm;

- Sử dụng thuật toán hàm băm an toàn đã tạo ra mã băm trên chữ ký số để thực hiện tạo mã băm cho thông điệp dữ liệu;

- So sánh sự trùng khớp của hai mã băm để kiểm tra tính toàn vẹn của thông điệp dữ liệu ký số.

Đang theo dõi

e) Chữ ký số trên thông điệp dữ liệu là hợp lệ khi:

- Việc kiểm tra, xác thực được đúng thông tin người ký số;

- Chứng thư số của người ký số tại thời điểm ký còn hiệu lực;

- Xác minh chữ ký số trên thông điệp dữ liệu đúng với khóa bí mật tương ứng với khóa công khai trên chứng thư số và thông điệp dữ liệu đảm bảo tính toàn vẹn.

Đang theo dõi

2. Chức năng lưu trữ và hủy bỏ các thông tin sau kèm theo thông điệp dữ liệu ký số:

Đang theo dõi

a) Các chứng thư số tương ứng với các chữ ký số trên thông điệp dữ liệu ký số được gửi đến;

Đang theo dõi

b) Các danh sách chứng thư số thu hồi tại thời điểm ký của tổ chức cung cấp chứng thực chữ ký số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến;

Đang theo dõi

c) Quy chế chứng thực của các tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp phát chứng thư số tương ứng với các chữ ký số trên thông điệp dữ liệu được gửi đến;

Đang theo dõi

d) Kết quả kiểm tra trạng thái chứng thư số tương ứng với chữ ký số trên thông điệp dữ liệu được gửi đến.

Đang theo dõi

3. Chức năng thay đổi (thêm, bớt) chứng thư số của tổ chức cung cấp dịch vụ chứng thực chữ ký số.

Đang theo dõi

4. Chức năng thông báo (bằng chữ/bằng ký hiệu) việc kiểm tra tính hợp lệ của chữ ký số là hợp lệ hay không hợp lệ.

Đang theo dõi

Chương III ĐIỀU KHOẢN THI HÀNH

Đang theo dõi

Điều 8. Tổ chức thực hiện

Đang theo dõi

1. Trung tâm Chứng thực điện tử quốc gia có trách nhiệm hướng dẫn thực hiện các nội dung của Thông tư này.

Đang theo dõi

2. Tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng, tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng của cơ quan, tổ chức công bố các đặc tả kỹ thuật (tài liệu và bộ công cụ), chứng thư số liên quan đến tổ chức cung cấp dịch vụ chứng thực chữ ký số và các tiêu chuẩn chữ ký số trên trang tin điện tử của tổ chức cung cấp dịch vụ chứng thực chữ ký số.

Đang theo dõi

3. Tổ chức, cá nhân phát triển ứng dụng, sử dụng chữ ký số có trách nhiệm tuân thủ các quy định về yêu cầu kỹ thuật, hướng dẫn sử dụng đối với phần mềm ký số, phần mềm kiểm tra chữ ký số.

Đang theo dõi

Điều 9. Điều khoản chuyển tiếp

Các cơ quan, tổ chức, cá nhân đang sử dụng phần mềm ký số, phần mềm kiểm tra chữ ký số trước thời điểm Thông tư này có hiệu lực tiếp tục sử dụng cho đến khi thay đổi, nâng cấp hoặc thay thế phần mềm mới, tuân thủ quy định Thông tư này.

Đang theo dõi

Điều 10. Hiệu lực thi hành

Đang theo dõi

1. Thông tư này có hiệu lực thi hành kể từ ngày 01 tháng 11 năm 2020.

Đang theo dõi

2. Chánh Văn phòng, Giám đốc Trung tâm Chứng thực điện tử quốc gia, Thủ trưởng các cơ quan, đơn vị thuộc Bộ, Giám đốc Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương, tổ chức, cá nhân có liên quan chịu trách nhiệm thi hành Thông tư này.

Đang theo dõi

3. Trong quá trình thực hiện, nếu có khó khăn, vướng mắc, cơ quan, tổ chức, cá nhân phản ánh kịp thời về Bộ Thông tin và Truyền thông (Trung tâm Chứng thực điện tử quốc gia) để xem xét, giải quyết./.

Đang theo dõi

Nơi nhận:

- Thủ tướng, các Phó Thủ tướng Chính phủ;

- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;

- UBND các tỉnh, thành phố trực thuộc TW;

- Sở TTTT các tỉnh, thành phố trực thuộc TW;

- Sở Văn hóa, Thông tin, Thể thao và Du lịch Bạc Liêu;

- Cục Kiểm tra văn bản QPPL (Bộ Tư pháp);

- Công báo, Cổng thông tin điện tử Chính phủ;

- Bộ TTTT: Bộ trưởng và các Thứ trưởng, các cơ quan, đơn vị thuộc Bộ;

- Cổng thông tin điện tử Bộ;

- Lưu: VT, NEAC (250).

B TRƯỞNG

 

 

 

 

 

 

Nguyễn Mạnh Hùng

 

Văn bản này có phụ lục. Vui lòng đăng nhập để xem chi tiết.

Bạn chưa Đăng nhập thành viên.

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!

Thông tư 22/2020/TT-BTTTT của Bộ Thông tin và Truyền thông quy định về yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số

Bạn chưa Đăng nhập thành viên.

Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!

* Lưu ý: Để đọc được văn bản tải trên Luatvietnam.vn, bạn cần cài phần mềm đọc file DOC, DOCX và phần mềm đọc file PDF.

Văn bản liên quan Thông tư 22/2020/TT-BTTTT

văn bản cùng lĩnh vực

văn bản mới nhất

CHÍNH SÁCH BẢO VỆ DỮ LIỆU CÁ NHÂN
Yêu cầu hỗ trợYêu cầu hỗ trợ
Chú thích màu chỉ dẫn
Chú thích màu chỉ dẫn:
Các nội dung của VB này được VB khác thay đổi, hướng dẫn sẽ được làm nổi bật bằng các màu sắc:
Sửa đổi, bổ sung, đính chính
Thay thế
Hướng dẫn
Bãi bỏ
Bãi bỏ cụm từ
Bình luận
Click vào nội dung được bôi màu để xem chi tiết.
×