Tag

CEO VinCSS: Đã đến lúc cho "mật khẩu" vào viện bảo tàng

Chuyển đổi số 10/01/2020 12:00
aa
TTTĐ - Sau Apple, Google, Microsoft..., Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa trở thành 1 trong 34 công ty trên thế giới có khả năng sản xuất và làm chủ công nghệ hiện đại nhất trong lĩnh vực xác thực bảo mật.

CEO VinCSS: Đã đến lúc cho

Ông Đỗ Ngọc Duy Trác – Tổng Giám đốc Công ty TNHH Dịch vụ An ninh mạng VinCSS (Tập đoàn Vingroup) cho biết: Sản phẩm đầu tiên của VinCSS FIDO2 Authenticator là phiên bản USB sẽ ra mắt năm 2020.

Bài liên quan

VinCSS kí thỏa thuận hợp tác an ninh mạng với SK Infosec

Vingroup là 1 trong 34 công ty đạt xác thực bảo mật FIDO2 toàn cầu

Việt Nam đã có bảo mật không... mật khẩu

Tổng Giám đốc Công ty Công ty TNHH Dịch vụ An ninh mạng VinCSS (Tập đoàn Vingroup), ông Đỗ Ngọc Duy Trác đã chia sẻ với phóng viên về hành trình "khó không tưởng" mà những kỹ sư Việt Nam đã vượt qua thành công và khiến các hacker phải “đau đầu”.

Xóa mật khẩu chỉ còn lại "chìa khóa"

- VinCSS vừa ghi dấu ấn trong giới công nghệ thế giới khi cho ra đời sản phẩm khoá xác thực "VinCSS FIDO2 Authenticator" đạt tiêu chuẩn FIDO2. Ông có thể giải thích một cách dễ hiểu nhất FIDO2 nghĩa là gì?

FIDO2 là thuật ngữ cho bộ thông số kỹ thuật mới nhất của Liên minh Xác thực trực tuyến thế giới (FIDO Alliance). Với FIDO2, thay vì nhiều tên đăng nhập và mật khẩu ở các hệ thống, ứng dụng khác nhau, người dùng chỉ xác thực một lần duy nhất với khóa, có thể bằng vân tay hay khuôn mặt. Khóa này có thể dạng vật lý hoặc dạng khóa mềm (ứng dụng trên các thiết bị di động). Khóa và máy chủ sẽ "nói chuyện" bằng thuật toán để xác nhận việc đăng nhập.

- Vì sao chúng ta phải thay đổi cách dùng mật khẩu - điều được nhiều người tin tưởng là lớp bảo vệ của riêng mình? Với chuẩn FIDO2, người dùng sẽ được lợi gì, thưa ông?

20 năm qua, người dùng truy cập vào các ứng dụng, hệ thống theo cách: gõ tên, mật khẩu, trình duyệt sẽ gửi thông tin lên máy chủ để so sánh. Nếu trùng khớp, hệ thống sẽ cho người dùng đăng nhập. Cách làm này rất bất tiện vì người dùng phải nhớ nhiều mật khẩu và dễ bị tin tặc tấn công, ăn cắp mật khẩu.

Bởi thế, Liên minh FIDO (Fast IDentity Online) Alliance đã quyết định phải "xóa sổ" mật khẩu ra khỏi thế giới này, cả ở phía người dùng và trên hệ thống máy chủ. Với một chiếc khóa duy nhất mà chỉ mình người dùng có và chỉ kích hoạt được bằng các đặc điểm nhận dạng như vân tay, tròng mắt.., người dùng sẽ không phải ghi nhớ mật khẩu nữa.

Thậm chí, chỉ trong vài năm tới, mật khẩu sẽ được cho vào... viện bảo tàng. Vì người dùng sẽ dần quên lãng và không còn khái niệm mật khẩu trong đầu. Người dùng không cần ghi nhớ mật khẩu nên không bị phising (giả mạo để lừa người dùng chia sẻ mật khẩu) hay cài phần mềm độc hại để trộm mật khẩu. Ngoài ra, giữa khóa và máy chủ sẽ nói chuyện bằng thuật toán, không hề có dữ liệu người dùng. Tin tặc can thiệp vào cuộc nói chuyện này cũng không thể thu được gì.

“Vượt khó” để sánh vai người khổng lồ

- VinCSS đã phải trải qua những gì để vượt qua tiêu chuẩn của Liên minh FIDO Alliance, thưa ông?

Đầu tiên chúng tôi vượt qua rào cản tâm lý tự ti, vượt qua chính mình để chinh phục các thách thức và về đích trong vòng 9 tháng!

Kế đến là các thách thức công nghệ. Tiêu chuẩn FIDO2 xác thực đòi hỏi sự chính xác cực kỳ nghiêm ngặt, với sai số thiết bị cực thấp. Ví dụ trong lúc thử nghiệm, nhóm kỹ sư muốn lắp thêm một đèn led siêu nhỏ nhưng phát hiện, chỉ sự thay đổi điện thế vô cùng nhỏ của chiếc đèn led đã gây sai số cả hệ thống. Sản phẩm sau đó phải trải qua quá trình kiểm tra vô cùng chặt chẽ của FIDO Alliance.

Thiết kế mẫu sản phẩm VinCSS FIDO2 Authenticator phiên bản USB Touch
Thiết kế mẫu sản phẩm VinCSS FIDO2 Authenticator phiên bản USB Touch

Đầu tiên là "Vòng tương thích công nghệ" để chắc chắn khóa có thể hoạt động với mọi ứng dụng, hệ thống máy chủ, trình duyệt hỗ trợ FIDO trên thế giới. Để vượt qua vòng này, sản phẩm phải vượt qua 180 bài test, mỗi bài chọn ngẫu nhiên một máy chủ, một ứng dụng để kiểm tra.

Sản phẩm chỉ cần thất bại 1 trong 180 bài test sẽ bị trả về. Trong 2 ngày liên tục, chúng tôi vô cùng căng thẳng, tất cả cùng tập trung vượt từng bài test. Chỉ khi sản phẩm của VinCSS xuất sắc đạt kết quả tuyệt đối vượt 180/180 bài test thì tất cả chúng tôi mới có thể thở phào nhẹ nhõm!

Vòng 2 là “Vòng sát hạch”, một hội đồng của FIDO Alliance sẽ kiểm tra, đưa ra hàng loạt câu hỏi cực kỳ chi tiết, hóc búa mà chỉ những người làm thật mới hiểu và trả lời được. Vượt qua vòng sát hạch, chúng tôi phải chuẩn bị và trình một bộ hồ sơ đặc tả mọi tham số kỹ thuật để hội đồng đánh giá.

Chính vì khó khăn như vậy nên trong đợt cấp chứng nhận năm nay, chỉ có VinCSS của Việt Nam và tập đoàn KDDI của Hàn Quốc là thành viên mới lọt vào danh sách các công ty và tập đoàn đang sở hữu chứng chỉ FIDO2 cho sản phẩm khoá xác thực.

- Việt Nam bây giờ mới có sản phẩm theo chuẩn FIDO2 liệu có muộn không thưa ông?

So với thế giới, Việt Nam nằm trong nhóm nhanh và đi sớm. Chúng ta là quốc gia thứ 13 tự làm chủ công nghệ và sản xuất được sản phẩm theo chuẩn FIDO2 cùng với Mỹ, Nhật Bản, Canada, Anh, Đức...

Tháng 2/2019, hệ điều hành Android của Google tiên phong đạt chuẩn và hỗ trợ FIDO2 trên hàng tỷ thiết bị di động chạy hệ điều hành này. Mới đây, tháng 9/2019, Apple vừa cập nhật hỗ trợ chuẩn FIDO2 trong iOS 13.3 và hệ điều hành MacOS Catalina mới nhất. Tháng 10/2019, Microsoft cũng mới đạt chuẩn xác thực FIDO2 cho phần mềm Windows Hello và hỗ trợ FIDO2 trên nền tảng Azure. Ngay sau đó, tháng 12/2019, VinCSS đã chính thức đạt chuẩn FIDO2 cho sản phẩm khoá xác thực của riêng mình.

- Là doanh nghiệp Việt đầu tiên làm chủ công nghệ này, VinCSS có dự định gì trong thời gian tới?

Vấn đề an toàn mật khẩu của các doanh nghiệp thế giới nói chung và Việt Nam nói riêng vẫn rất lỏng lẻo. Với Việt Nam, nhiều doanh nghiệp lớn trong nước đang rất hứng thú với công nghệ của chúng tôi. Trước đó, rất nhiều nơi muốn làm khóa xác thực theo chuẩn mới nhưng dịch vụ này chưa có ở Việt Nam.

Sản phẩm đầu tiên của chúng tôi - VinCSS FIDO2 Authenticator là phiên bản USB sẽ ra mắt năm 2020. Đây sẽ là bước khởi đầu trong chuỗi dịch vụ chuyển đổi hệ thống xác thực do VinCSS cung cấp bao gồm khoá xác thực cứng hỗ trợ bluetooth, NFC, vân tay dưới nhiều hình thức như: vòng đeo tay, nhẫn công nghệ cao,... hoặc khóa mềm dưới hình thức ứng dụng. Chúng tôi sẽ chia sẻ và phối hợp với các cơ quan, tố chức Việt Nam với chi phí rất hợp lý do đã làm chủ hoàn toàn mọi công nghệ.

Bên cạnh việc kinh doanh, theo định hướng phát triển mảng công nghệ của Tập đoàn Vingroup, chúng tôi cũng muốn truyền cảm hứng để thúc đẩy các doanh nghiệp an toàn, an ninh mạng tham gia nghiên cứu phát triển. Bên cạnh đó, chúng tôi sẽ không ngừng nỗ lực vươn lên sớm hình thành nền công nghiệp an ninh mạng tự chủ, đủ năng lực vươn ra cạnh tranh trên thị trường thế giới.

- Xin cảm ơn ông!

Huyền Anh

Đọc thêm

Tăng tốc chiến dịch "45 ngày đêm hỗ trợ chuyển đổi số" Xã hội số

Tăng tốc chiến dịch "45 ngày đêm hỗ trợ chuyển đổi số"

TTTĐ - Chuyển đổi số đang trở thành động lực quan trọng để xây dựng chính quyền hai cấp hiệu quả, hiện đại. Với Phú Nghĩa, chiến dịch “45 ngày đêm ra quân hỗ trợ hoạt động chuyển đổi số” không chỉ là một nhiệm vụ hành chính, mà là sự vào cuộc đồng bộ từ chính quyền đến cộng đồng. Chỉ sau 20 ngày, hàng trăm người dân được hỗ trợ tiếp cận dịch vụ công trực tuyến, gần 1.000 hồ sơ hành chính được giải quyết, khẳng định quyết tâm đưa công nghệ số đến từng thôn, từng hộ, vì một nền hành chính phục vụ người dân.
Sáng tạo, khám phá và kết nối trên TikTok với bộ Tiêu chuẩn Cộng đồng rõ ràng và chặt chẽ hơn Công nghệ số

Sáng tạo, khám phá và kết nối trên TikTok với bộ Tiêu chuẩn Cộng đồng rõ ràng và chặt chẽ hơn

TTTĐ - TikTok vừa công bố bản cập nhật bộ Tiêu chuẩn Cộng đồng, nhằm củng cố môi trường an toàn cho tất cả người dùng khi sáng tạo, khám phá và kết nối trên nền tảng.
Đẩy mạnh chuyển đổi số trong nông nghiệp Nhịp sống phương Nam

Đẩy mạnh chuyển đổi số trong nông nghiệp

TTTĐ - Với quyết tâm nâng cao năng lực lãnh đạo và phát triển kinh tế bền vững, Đại hội đại biểu Đảng bộ xã An Minh lần thứ I đã thông qua 16 chỉ tiêu trọng tâm, trong đó nhấn mạnh tăng trưởng kinh tế, nâng cao thu nhập người dân, phát triển hạ tầng và giữ vững an ninh nông thôn.
Mô hình đại học chuyển đổi số hiện đại góp phần nâng cao chất lượng đào tạo, quản trị Xã hội số

Mô hình đại học chuyển đổi số hiện đại góp phần nâng cao chất lượng đào tạo, quản trị

TTTĐ - Chuyển đổi số tại Trường ĐH Xây dựng Hà Nội không phải là chiến dịch công nghệ, mà là hành trình đổi mới toàn diện về cách tư duy, tổ chức và vận hành.
Hơn 100 sinh viên hỗ trợ công nghệ thông tin tại xã, phường Chuyển đổi số

Hơn 100 sinh viên hỗ trợ công nghệ thông tin tại xã, phường

TTTĐ - Sinh viên tình nguyện ngành công nghệ thông tin (CNTT) sẽ trực tiếp hỗ trợ các phường, xã tại TP Đà Nẵng trong công tác xử lý sự cố kỹ thuật, hướng dẫn dịch vụ công trực tuyến và ứng dụng các nền tảng số.
Niềm tin, khát vọng bứt phát trong nhiệm kỳ mới Chính quyền số

Niềm tin, khát vọng bứt phát trong nhiệm kỳ mới

TTTĐ - Đại hội đại biểu Đảng bộ xã Hồng Sơn lần thứ I, nhiệm kỳ 2025-2030 diễn ra ngày 18/8 trong niềm tin, khí thế và kỳ vọng lớn lao. Đây là sự kiện chính trị trọng đại, khẳng định bước trưởng thành mới của xã Hồng Sơn (Hà Nội) sau khi kiện toàn theo mô hình chính quyền hai cấp, hướng tới mục tiêu phát triển nhanh và bền vững. Với cán bộ, đảng viên và Nhân dân nơi đây, Đại hội không chỉ là dịp tổng kết một nhiệm kỳ nhiều dấu ấn mà còn là ngày hội lớn, gửi gắm niềm tin và kỳ vọng cho một chặng đường phát triển mới.
Người cao tuổi Hà Nội không đứng ngoài cuộc cách mạng chuyển đổi số Xã hội số

Người cao tuổi Hà Nội không đứng ngoài cuộc cách mạng chuyển đổi số

TTTĐ - Cụ ông hơn 70 tuổi chăm chú dò từng bước cài ứng dụng VNeID, cụ bà ngồi bên cạnh kiên nhẫn nhờ đoàn viên thanh niên ghi lại mật khẩu vào mảnh giấy nhỏ để “khi cần còn nhớ”. Đó là những hình ảnh không khó để bắt gặp ở khắp nơi trên mảnh đất Thủ đô. Khung cảnh ấy gợi lại hình ảnh lớp “bình dân học vụ” năm xưa - nay là “bình dân học vụ số” của thời kỳ mới. Quan trọng hơn, nó khẳng định: Người cao tuổi Hà Nội không đứng ngoài cuộc cách mạng chuyển đổi số.
Tương Mai rộn ràng “Bình dân học vụ số” Xã hội số

Tương Mai rộn ràng “Bình dân học vụ số”

TTTĐ - Những ngày giữa tháng Tám oi nồng, Hà Nội bất chợt đổ xuống cơn mưa rào xối xả rồi lại hửng nắng. Trên địa bàn phường Tương Mai (Hà Nội), trong cái tiết trời thất thường ấy, vẫn rộn rã không khí một phong trào mới. Ở trụ sở HĐND - UBND phường, từng tốp người dân già có, trẻ có, tay cầm điện thoại thông minh, mắt chăm chú dõi theo thao tác của cán bộ đoàn thanh niên. Đó là khoảnh khắc đánh dấu bước khởi đầu chiến dịch “45 ngày đêm ra quân hỗ trợ hoạt động chuyển đổi số”, cũng là lúc “bình dân học vụ số” được người dân phường hưởng ứng.
Xây dựng mô hình "đại học thông minh" qua công nghệ VR Công nghệ số

Xây dựng mô hình "đại học thông minh" qua công nghệ VR

TTTĐ - Trường Đại học Công nghiệp Hà Nội đang trên lộ trình hoàn thiện mô hình "đại học thông minh" thông qua việc đẩy mạnh chuyển đổi số.
Phụ nữ đồng hành cùng đảng viên cơ sở nâng cao kỹ năng số Xã hội số

Phụ nữ đồng hành cùng đảng viên cơ sở nâng cao kỹ năng số

TTTĐ - Nhằm cụ thể hóa phong trào “Bình dân học vụ số”, Hội LHPN xã Sóc Sơn, Hà Nội tổ chức chương trình hỗ trợ các đảng viên Chi bộ Thủy lợi 2 cập nhật thông tin cá nhân trên Hệ thống thông tin giải quyết thủ tục hành chính của Đảng.
Xem thêm