Thế nào là hệ thống công chứng máy tính?
Trong hoạt động xã hội hiện đại, việc kí kết hợp đồng hoặc giao thức, giải thưởng cuộc thi, phân phối lợi ích v.v. đều phải có người công chứng tham gia. Người công chứng là bên thứ ba mà bên có quan hệ lợi ích tuyệt đối tin tưởng. Tác dụng của nó là chống chữ kí giả của bên nhận và sự lừa quỵt của bên phát, nó rất có ích cho mạng nhiều người dùng trong cơ cấu quản lý sự vụ công cộng. Trong quản lý máy tính hiện đại coi việc chống ăn quỵt cũng là một nội dung quan trọng của an toàn máy tính. Bên công chứng cũng gọi là bên trọng tài, còn hệ thống quản lý máy tính do máy tính tham dự thì gọi tắt là hệ thống công chứng. Nói chung, hệ thống công chứng trong quản lý máy tính không cần hiểu những chi tiết kỹ thuật của sự kiện cụ thể. Nó có chút khác biệt với công chứng trong đời sống thường ngày.
Chúng ta lấy một ví dụ để thuyết minh vấn đề “công chứng” trong quản lý máy tính. Ví dụ có một khách hàng không trung thực A vay ngân hàng B một khoản tiền và đã kí tên trên chứng từ vay. Ngân hàng đã giao cho A khoản tiền này theo đúng thủ tục. Nhưng sau đó A bỗng tố cáo với cơ quan hữu quan (như tòa án) rằng ông ta không vay ngân hàng B khoản tiền này. Chữ kí là do ngân hàng làm giả. Vậy thì việc này do khách hàng A quỵt nợ hay là ngân hàng B làm giả? Các cơ quan hữu quan phải phán xử như thế nào?
Để điều tra sự thực thì phải lấy chứng cứ. Hiển nhiên sự chứng minh hữu hiệu nhất là chứng từ vay tiền mà người A đã kí tên vào. Thế nhưng, trong ngân hàng đã hoàn toàn máy tính hóa thì những chứng từ và chữ đều do máy tính thực hiện cả, và lại được lưu trữ trong máy tính, mà chữ kí (dù là Trung văn hay La tinh) trong máy tính đều được số hóa và chuẩn mực. Trên thực tế đã hoàn toàn mất đi các đặc trưng viết tay của cá nhân. Cho nên khách hàng A có thể cãi là chữ kí này không phải là của mình mà đổ cho ngân hàng làm giả. Bởi vậy, cơ quan hữu quan đã sa vào tình trạng khó lòng phá án. Trong việc sử dụng máy tính để ký ước thỏa thuận hợp đồng cũng có thể gặp phải trường hợp tương tự. Cái này gọi chung là vấn đề chối quỵt. “Công chứng” của máy tính chính là được đưa ra nhằm vào vấn đề nan giải này. Mục tiêu nhằm giải quyết vấn đề chống làm giả, chống ăn quỵt. Phương pháp áp dụng là khoa học, đường hoàng. Nó phải dùng đến kỹ thuật kí tên số.
Tại sao kí tên số lại có thể giải quyết vấn đề này? Chúng ta biết rằng việc kí tên số trên cơ sở hệ mã hoá khoá công khai quy định sở dĩ có hiệu lực chữ kí cá nhân, vấn đề mấu chốt là cơ chế quản lý khóa mật mà hệ mã hoá khoá công khai quy định. Khóa mật riêng của người dùng K nào đó quy định chỉ có cá nhân người K giữ và sử dụng. Chắc chắn nó có tính “chuyên nhất”. Bởi vậy, thông tin bất kỳ X do anh ta xử lí thì kết quả Ck đương nhiên đã ẩn chứa đặc trưng cá nhân của người dùng
K. Trong tình hình thông thường, nếu có người thứ ba cũng có thể tạo ra thông tin số Ck như vậy. Thì khả năng lớn nhất là người dùng K cố tình hoặc vô ý tiết lộ khóa mật mà riêng anh ta giữ. Cho nên trách nhiệm người K phải chịu. Xử lí như vậy là hoàn toàn hợp tình hợp lí. Mặt khác, do khóa mật công khai của người dùng K đã công bố cho mọi người, cho nên bất kì người nào (gồm cả trọng tài) cũng có thể dùng khóa mật công khai để giải thông tin ban đầu Xo của Ck. Nếu thông tin số liệu X là chứng từ hợp pháp của người dùng K. Đó chính là thực chất vấn đề kí tên số của hệ mã hoá khoá công khai. Tính hợp lí của nó là rất rõ ràng. Đương nhiên khi sử dụng cụ thể, phương thức có thể thay đổi theo cách có ích.
Chữ kí số trên cơ sở hệ mã hoá khoá công khai là một biện pháp công chứng, trên nguyên tắc là có thể được. Vậy thì dùng thể chế mật mã khác (như tiêu chuẩn bảo mật số liệu DES) để thiết kế chữ kí số và dùng nó làm cách thức công chứng liệu có thể chăng? Đây cũng là một vấn đề mọi người rất quan tâm. Phải nói là chỉ cần thiết kế và tổ chức hợp lí thì vẫn có thể. Nếu giữa người dùng K và người dùng I có tranh chấp nào đấy thì bên công chứng sẽ có thể căn cứ vào chữ kí của người dùng I để phán đoán ai đúng ai sai.
Vấn đề công chứng là một biện pháp an toàn quan trọng trong mọi hoạt động xã hội hiện đại. Trong việc xã hội hóa thông tin máy tính thì chữ kí số rõ ràng là một biện pháp chứng thực tương đối hữu hiệu, cũng là một đề tài quan trọng phải giải quyết trong xã hội thông tin.
Từ khóa: Kí tên số; Hệ mã hoá khoá công khai; Khóa mật; Hệ thống công chứng máy tính.