Giải pháp phát triển hoạt động thương mại điện tử ở công ty cổ phần chứng thực chữ ký số Việt Nam (VSIGN) - Pdf 26

Chuyên đề thực tập
CHUYÊN ĐỀ THỰC TẬP
Đề tài:
“GIẢI PHÁP PHÁT TRIỂN HOẠT ĐỘNG THƯƠNG MẠI
ĐIỆN TỬ Ở CÔNG TY CỔ PHẦN CHỨNG THỰC CHỮ KÝ SỐ
VIỆT NAM (VSIGN)”
Giáo viên hương dẫn: PGS.TS Nguyễn Văn Tuấn
Tên sinh viên : Nguyễn Minh Quang
Lớp : QTKD Thương Mại 49B
Mã sinh viên : CQ492225
Nguyễn Minh Quang
QTKD Thương Mại 49B
Chuyên đề thực tập
MỤC LỤC
4. GIÁ TRỊ CỐT LÕI: 4
4.2. LỢI ÍCH CỦA EPKI 12
- TIẾT KIỆM CHI PHÍ HƠN SO VỚI VIỆC MUA TỪNG CHỨNG THƯ ĐƠN LẺ 12
4.3. TÍNH NĂNG CỦA EPKI 13
- CẤP PHÁT VÀ THU HỒI CHỨNG THƯ NHANH CHÓNG 13
- CÓ ĐƯỜNG LINK TRỰC TIẾP ĐỂ NHÂN VIÊN, KHÁCH HÀNG, ĐỐI TÁC YÊU CẦU CẤP PHÁT CHỨNG THƯ 13
13
4.4. MÔ HÌNH QUẢN LÝ EPKI 14
Nguyễn Minh Quang
QTKD Thương Mại 49B
Chuyên đề thực tập
LỜI NÓI ĐẦU
Cuộc cách mạng số hóa một lần nữa đưa xã hội loài người lên một tầm
cao mới, với sự thay đổi mọi mặt của nền kinh tế - chính trị - văn hóa. Cuốn
theo trào lưu của thời đại, hoạt động thương mại biến đổi một cách mạnh mẽ.
Giờ đây, bên cạnh hình thức thương mại truyền thống đã xuất hiện thêm một
hình thức thương mại mới, thương mại điện tử. Thuật ngữ thương mại điện tử

QTKD Thương Mại 49B
1
Chuyên đề thực tập
Chương I: Tổng quan về công ty cổ phần chứng thực chữ ký số Việt
Nam (Vsign)
Chương II: Thực trạng hoạt động thương mại điện tử ở công ty cổ
phần chứng thực chữ ký số Việt Nam (Vsign)
Chương III: Giải pháp nhằm phát triển hoạt động thương mại điện
tử ở công ty cổ phần chứng thực chữ ký số Việt Nam (Vsign)
Nguyễn Minh Quang
QTKD Thương Mại 49B
2
Chuyên đề thực tập
CHƯƠNG I: TỔNG QUAN VỀ CÔNG TY CỔ PHẦN
CHỨNG THỰC CHỮ KÝ SỐ VIỆT NAM (VSIGN)
I. Giới thiệu về Vsign:
1. Công ty cổ phần chứng thực chữ ký số Việt Nam (Vsign)
Công ty cổ phần chứng thực chữ ký số Việt Nam (Vsign) được thành
lập vào tháng 7/2008 với mục tiêu cung cấp cho cộng đồng kinh doanh và sử
dụng các dịch vụ trực tuyến các phương tiện thực hiện giao dịch điện tử hiện
đại, an toàn, bảo mật nhằm tạo điều kiện phát triển bền vững nền hành chính
và thương mại điện tử tại Việt Nam.
Tháng 8.2009, Vsign và Công ty điện toán truyền số liệu (VDC) chính
thức ký kết thỏa thuận hợp tác kinh doanh triển khai dịch vụ chứng thực chữ
ký số công cộng VNPT-CA. Đây là CA đầu tiên của Việt Nam được Bộ
Thông tin và Truyền thông cấp phép. Theo thỏa thuận này, Vsign trở thành
đối tác công nghệ cho toàn bộ phần giải pháp CA của VNPT-CA.
Tháng 12.2009, Vsign chính thức được công ty GlobalSign – Nhật Bản
* đầu tư và trở thành một trong những cổ đông chính của Công ty. Đây là
thành quả của quá trình chủ động xúc tiến tìm kiếm cổ đông chiến lược của

hiện đại, an toàn, bảo mật trên cơ sở làm hài lòng khách hàng, hợp tác hai
bên cùng có lợi với các đối tác, nhằm tối đa hóa lợi nhuận của Công ty và
giá trị cổ phiếu cho các chủ sở hữu của Công ty; tạo điều kiện phát triển
tài năng và mang lại cuộc sống đầy đủ về vật chất, phong phú về tinh thần
cho mọi thành viên; thực hiện tốt trách nhiệm với xã hội và nghĩa vụ đối
với Nhà nước.

Tiêu chí đáp ứng nhu cầu khách hàng của Vsign:
Thỏa mãn nhu cầu kết nối bảo mật được chứng thực cho cộng đồng
kinh doanh và người dùng bằng các sản phẩm hiện đại và an toàn theo tiêu
chuẩn quốc tế;
Phân phối các giải pháp công nghệ thông tin và truyền thông nhằm
nâng cao năng lực quản trị và vận hành cho doanh nghiệp và tạo điều kiện để
doanh nghiệp cung cấp các dịch vụ giá trị gia tăng cho khách hàng trên nền
tảng của giải pháp;
Cung cấp dịch vụ PKI đạt tiêu chuẩn WebTrust cho các CA công cộng,
dùng riêng và chuyên dùng trên cơ sở hiệu quả, nhanh chóng và hai bên cùng
có lợi.
3. Sứ mệnh:
Tạo thêm giá trị vì một xã hội thông tin đa liên kết thông qua các dịch vụ
và giải pháp công nghệ thông tin và truyền thông ưu việt.
4. Giá trị cốt lõi:
Năng lực sáng tạo để thích nghi và xoay chuyển tình thế với các thay
đổi của môi trường kinh doanh và nhu cầu khách hàng là nhân tố quyết định
Nguyễn Minh Quang
QTKD Thương Mại 49B
4
Chuyên đề thực tập
cho sự thành công của Vsign. Do đó mọi giá trị cốt lõi của Vsign đều phản
ánh và bồi đắp cho năng lực này:

5
Chuyên đề thực tập
như nhau. Tính cộng đồng cao kết hợp với hệ thống cấp bậc tinh giản khiến
cho không một ý tưởng nào bị xem nhẹ;

• Xây dựng và nuôi dưỡng các mối quan hệ: mô hình hợp tác, giải
pháp cho khách hàng luôn là yếu tố Vsign đặt lên hàng đầu với tất cả các đối
tác, khách hàng nhằm xây dựng và phát triển những mối quan hệ dài hạn trên
cơ sở tin tưởng lẫn nhau.
II. Cơ cấu tổ chức của Vsign:

Nguyễn Minh Quang
QTKD Thương Mại 49B
6
HỘI ĐỒNG QUẢN TRỊ
BAN GIÁM ĐỐC
PHÒNG
R&D
PHÒNG
MARKETIN
G
PHÒNG
NHÂN SỰ
PHÒNG KẾ
TOÁN
PHÒNG
BÁN HÀNG
GIÁM ĐỐC
ĐIỀU HÀNH
QUẢN TRỊ

Chữ kí số PersonalSign dùng cho khách hàng là các cá nhân đại diện
doanh nghiệp/tổ chức hay các phòng ban chức năng đại diện doanh nghiệp tổ
chức. Đây là hình thức được sử dụng trong kí kết hợp đồng điện tử nhằm đảm
bảo tính xác thực, tính chống phủ định của hợp đồng kinh doanh giữa các bên.
Văn bản điện tử khi có chữ kí số được pháp luật công nhận có giá trị tương
đương với hợp đồng là văn bản kí tay và chữ kí số được sử dụng thay cho chữ
kí tươi.
2.2. Phân loại chữ ký số PersonalSign
Có 3 loại chữ kí số là PersonalSign 2, PersonalSign 2 Pro và
PersonalSign 2 Department.
Nguyễn Minh Quang
QTKD Thương Mại 49B
Tính năng PersonalSign 2 PersonalSign 2 Pro PersonalSign 2 Department
Đối tượng Khách hàng muốn có chứng
thư số cá nhân
Chứng thư số cho cá nhân đại
diện doanh nghiệp/tổ chức
Chứng thư số cho phòng ban
chức năng đại diện doanh
nghiệp/tổ chức
Giá 1 năm 60 $ 90 $ 249 $
Giá 2 năm 70 $ 120 $ 449 $
Giá 3 năm 80 $ 150 $ 599 $
Mục đích sử dụng Cá nhân độc lập có nhu cầu
bảo mật e-mail và ký các tài
liệu Office và việc xác thực
danh tính cần được đảm bảo
ở mức 2 (class 2)
Cá nhân đại diện cho tổ chức
có nhu cầu bảo mật e-mail và

Thẩm định thông tin Tổ chức
thông qua cơ sở dữ liệu của
bên thứ 3
Mức 2
Xác thực địa chỉ E-mail
+
Thẩm định thông tin Tổ chức
thông qua cơ sở dữ liệu của
bên thứ 3
Chứng thư số thể
hiện …
Quyền sở hữu địa chỉ e-mail
+ đảm bảo danh tính cá nhân
Quyền sở hữu địa chỉ e-mail
+ đảm bảo danh tính cá nhân
+ đảm bảo sự hiện hữu của tổ
chức
Quyền sở hữu địa chỉ e-mail +
đảm bảo sự hiện hữu của
phòng ban và tổ chức
9
Chuyên đề thực tập
3.DocumentSign:
3.1.Khái niệm chứng thư số DocumenSign
Tác giả của các file PDF có thể sử dụng chứng thư số DocumentSign
ký số vào các văn bản mà họ xây dựng. Điều này đảm bảo cho người nhận tài
liệu này là xác thực, xuất phát từ một nguồn gốc xác minh, và các nội dung
không bị giả mạo kể từ khi được khởi tạo.
GlobalSign là nhà cung cấp dịch vụ chứng thực văn bản của Adobe
và hoạt động dưới các chính sách nghiêm ngặt của hãng này, được WebTrust

nghiệp
Ký và mã hóa E-
mail (S/MIME)
√ √ √
Ký văn bản √ √ √
Cho phép đăng ký 1-3 năm 1-3 năm 1-3 năm
Thời hạn Low volume Medium volume
500 chữ ký số mỗi năm 1500 chữ ký số mỗi năm
1 Năm $ 300 $ 400
2 Năm $ 514 $ 682
3 Năm $ 680 $ 904
10
Chuyên đề thực tập

3.3.Tính năng và lợi ích của DocumentSign
1
Bảo mật văn bản PDF
Đảm bảo tính toàn vẹn, nguồn gốc, gán
nhãn thời gian cho văn bản
5
Chứng thực chữ ký số
Có giá trị tương đương đóng
dấu văn bản
2
Không cần sử dụng Plug-in hay các
phần mềm hỗ trợ khác
Được tự động công nhận bởi Adobe.
6
Phê duyệt chữ ký số
Có giá trị tương đương chữ ký

6
Chứng thực văn bản
Với chữ ký số phê duyệt
văn bản.
.
Nguyễn Minh Quang
QTKD Thương Mại 49B
Thời hạn Low volume Medium volume
2000 chữ ký số mỗi năm 5000 chữ ký số mỗi năm
1Năm $ 454 $ 726
2 Năm $ 774 $ 1234
3 Năm $ 1024 $ 1634
4 Năm $ 1184 $ 1888
5 Năm $ 1252 $ 1996
11
Chuyên đề thực tập
4. Enterprise PKI (ePKI)
4.1. Giải pháp PKI cho doanh nghiệp

Giải pháp PKI cho doanh nghiệp có thể dễ dàng quản lý việc cấp phát
và thu hồi chứng thư số cho nhân viên, các phòng ban, khách hàng, đối tác
nhằm bảo mật email, văn bản và các giao dịch trực tuyến.
Ký văn bản Microsoft
office và Adobe PDF
Ký và mã hóa E-mail
Mã hóa dữ liệu
Chứng thực và bảo
mật truy cập hệ thống
4.2. Lợi ích của ePKI
- Tiết kiệm chi phí hơn so với việc mua từng chứng thư đơn lẻ.

- Cấp phát và thu hồi chứng thư nhanh chóng
- Có đường link trực tiếp để nhân viên, khách hàng, đối tác yêu cầu cấp
phát chứng thư
- LDIF (LDAP Data Interchange Format) cho các chứng thư số có thể
chiết xuất đến các thư mục dữ liệu.

- Chứng thư được chấp nhận bởi mọi hệ điều hành, ứng dụng, trình
duyệt.

- Phân quyền quản lý cấp phát và thu hồi chứng thư

- Chức năng tìm kiếm và báo cáo giúp quản trị viên dễ dàng quản lý

- Chức năng chiết xuất báo cáo ra file csv (exel)

- Thay đổi biểu mẫu email cho phép tùy biến thông điệp phù hợp gửi
tới người dùng.

- Tích hợp với chương trình quản lý chứng thư của GlobalSign (GCC)
giúp khách hàng mua các loại chứng thư khác của GlobalSign một cách nhanh
chóng, dễ dàng.
Nguyễn Minh Quang
QTKD Thương Mại 49B
13
Chuyên đề thực tập
4.4. Mô hình quản lý ePKI

Nguyễn Minh Quang
QTKD Thương Mại 49B
14

chức cung cấp phần mềm cũng có thể mua và sử dụng chứng thư số
CodeSigning. Tên của người phát triển phần mềm sẽ được gắn liền với chứng
thư số, do đó khách hàng sẽ nhìn thấy thông báo “phần mềm này được xây
dựng bởi VD: John Doe”
5.2. Tính năng của CodeSigning:
- Loại bỏ các pop-up “không rõ nguồn gốc” trong Internet
Nguyễn Minh Quang
QTKD Thương Mại 49B
15
Chuyên đề thực tập
Explorer và hệ điều hành Windows
- Dịch vụ gán nhãn thời gian miễn phí – đảm bảo thời gian ký
của nhà phát triển trên đoạn mã và phần mềm không hết hạn.
- Miễn phí thay đổi, cấp lại chứng thư số trong vòng 7 ngày
- Không hạn chế số lần ký lên các ứng dụng, phần mềm.
- Chức năng xác nhận
- Hỗ trợ các nền tảng phát triển phần mềm
- Hỗ trợ kỹ thuật đa ngôn ngữ qua email và điện thoại
- Chương trình bảo lãnh của GlobalSign: 100.000 USD - bảo
lãnh tính pháp lý của chương trình, phần mềm.
- Tùy chọn duy nhất CSR (Yêu cầu tạo chứng thư số
Codesigning) hỗ trợ:
• Tạo chứng thư số 2048 bit
• Hỗ trợ nhu cầu bảo vệ khóa riêng (private key) -
Microsoft OneClick
- Hỗ trợ tích hợp vào thiết bị lưu trữ chứng thư số (usb token,
martcard …)
Nguyễn Minh Quang
QTKD Thương Mại 49B
16

vào mạng hub
1.2. Mạng máy tính Internet.
Internet là một mạng giao tiếp toàn cầu cung cấp kết nối trực tiếp tới
bất kỳ một người nào thông qua mạng LAN hoặc nàh cung cấp dịch vụ
Internet. Đây là một mạng công cộng được kết nối và định hướng thông qua
các giao dịch (gateway). Các máy tính được kết nối với nhau thông qua các
phương tiện viễn thông như đường dây điện thoại, vệ tinh.
Nói cách khác, Internet là một mạng kết nối lẫn nhau giữa các máy chủ
(host computer). Mỗi một máy chủ được định vị bằng một địa chỉ IP. Các
máy tính giao dịch với nhau bằng mạng Internet thông qua gửi các gói dữ liệu
(data packet). Gửi các gói dữ liệu này cũng cần có địa chỉ nguồn, địa chỉ nơi
đến, thứ tự thông tin, thông tin kiểm soát lỗi và dữ liệu. Địa chỉ nguồn ở đây
chính là địa chỉ IP của máy gửi dữ liệu, địa chỉ nơi đến là địa chỉ IP máy tính
nhận dữ liệu. Khi dữ liệu được gửi qua Internet, thông thường nó được chia ra
thành nhiều gối dữ liệu nhỏ hơn. Các gói dữ liệu này thường đến được máy
nhận không theo thứ tự nào cả. Máy khách nhận được các gói thông tin nàyvà
dựa vào thứ tự quy luật thông tin sau đó sắp xếp lại các thông tin này cho
Nguyễn Minh Quang
QTKD Thương Mại 49B
19
Chuyên đề thực tập
đúng thông điệp ban đầu.
Khi các gói dữ liệu di chuyển, chúng di chuyển từ máy chủ này đến
máy chủ khác đến khi chúng đến được đích cuối cùng. Đây chính là sự linh
hoạt của Internet. Máy chủ là một máy tính được nối vào mạng và có khả
năng cung cấp thông tin cho máy tính khác trong mạng
Máy chủ được sử dụng để cung cấp dịch vụ cho người dùng. Có nhiều
loại máy chủ như máy chủ cung cấp dịch vụ Web (Web server), máy chủ FPT
phục vụ tải tệp lên mạng, máy chủ phục vụ cho dịch vụ thư (email server),
máy chủ phục vụ thư và máy chủ gopher.

Chuyên đề thực tập
2008, Vsign đã đầu tư hơn 1,2 tỷ đồng để phát triển các phần mềm quản lý
quá trình kinh doanh như quản lý dự án, xử lý đơn đặt hàng, tính toán lượng
hàng bán….Công ty Vsign đã thuê công ty TimeUniversal xây dựng những
ứng dụng này cho họ. TimeUniversal cung cấp các giải pháp xây dựng phần
mềm ứng dụng thương mại điện tử theo yêu cầu của Vsign thông qua môi
trường Internet. Tuy nhiên, vấn đề an ninh luôn là một mối quan tâm lớn cho
Vsign khi mà họ sử dụng phần mềm ứng dụng thương mại điện tử từ bên
ngoài vì dữ liệu được lưu trên máy chủ của TimeUniversal, sau đó được
truyền qua Internet.
1.3. Mạng Intranet
Công ty cổ phần chứng thực chữ ký số Việt Nam (Vsign) đã xây dựng
mạng Intranet hay mạng Web nội bộ nhằm phục vụ nhu cầu chia sẻ thông tin
trong nội bộ công ty. Nó cung cấp các tính năng của Internet như dễ dàng
xem, công cụ tìm kiếm, công cụ giao tiếp và phối hợp hợp tác trong doanh
nghiệp. Sử dụng Web, người quản lý có thể thấy được lý lịch của người lao
động, kế hoạch kinh doanh, qui định và nguyên tắc của doanh nghiệp; truy
cập và dữ liệu bán hàng. Nhân viên của công ty Vsign có thể tra cứu sự sẵn có
của một loại phần mềm bất kỳ cho một nhiệm vụ cụ thể và kiểm tra phần
mềm đó ngay từ máy của họ.
Các thông tin thường được đưa lên mạng Intranet chủ yếu liên quan
đến các lĩnh vực như chính sách và nguyên tắc của công ty, đơn đặt hàng, chia
sẻ tài liệu, thủ tục đăng kí cho từng loại sản phẩm của công ty, cơ sở dữ liệu
khách hàng, dữ liệu của doanh nghiệp và truy cập vào những phương tiện hỗ
trợ ra quyết định.
Việc xây dựng hệ thống mạng Intranet đã nâng cao hoạt động thương
mại điện tử ở công ty Vsign. Nó cung cấp truy cập vào bất kỳ loại thông tin
mà giúp cho việc tăng năng suất và thúc đẩy làm việc nhóm.; nhân viên công
ty có thể truy cập tranh ảnh,đồ thị và các tài liệu khác bất kể chúng được lưu
trữ ở đâu; dữ liệu có thể được truy cập dễ dàng vì vậy giảm được sự nhầm lẫn

- Giao thức truyền siêu văn bản (Hypertext transfer protocol)
- Phần mềm trình duyệt Web
Nguyễn Minh Quang
QTKD Thương Mại 49B
22
Chuyên đề thực tập

Nguyễn Minh Quang
QTKD Thương Mại 49B
23


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status