Phần I — Nền móng: tài liệu, byte, và phép băm
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 1 | Tài liệu dưới con mắt máy tính | Chữ ký số bảo vệ cái gì? |
| 2 | Hàm băm: cấu tạo và ba tính chất | Vì sao va chạm giết chết chữ ký? |
| 3 | Mã hóa khóa công khai từ số học | RSA hoạt động ra sao ở tầng số nguyên? |
| 4 | Vì sao ký = ký lên hash | Vì sao khóa và tài liệu tách rời được? |
Phần II — Mổ bụng một chữ ký
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 5 | Lớp đệm PKCS#1 v1.5 và khối DigestInfo | Bên trong 256 byte chữ ký có gì? |
| 6 | Bẫy Prehashed | Vì sao lỗi này luôn im lặng? |
| 7 | PSS, ECDSA và tính ngẫu nhiên | Vì sao ECDSA cần khóa idempotency? |
Phần III — Danh tính và tin cậy
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 8 | Bài toán "khóa này của ai?" → X.509 | Chứng thư giải quyết vấn đề gì? |
| 9 | Giải phẫu chứng thư: DN, KeyUsage, nonRepudiation | Vì sao thiếu một bit là mất giá trị pháp lý? |
| 10 | Chuỗi tin cậy và path validation | Vì sao API 2.2 trả về cả ca_cert lẫn root_cert? |
| 11 | Thu hồi: CRL, OCSP, và vai trò của thời điểm | Chữ ký cũ còn kiểm tra được sau 10 năm không? |
Phần IV — Ngôn ngữ của PKI
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 12 | ASN.1 và DER | Vì sao mọi thứ trong PKI đều là TLV? |
| 13 | CMS SignedData | Chữ ký thật sự được đóng gói thế nào? |
| 14 | SignedAttributes và hai tầng băm | data_to_be_signed thực sự là gì? |
| 15 | CAdES, timestamp, LTV | Làm sao chữ ký sống lâu hơn chứng thư? |
Phần V — Nhúng chữ ký vào tài liệu
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 16 | Nội tạng PDF: object, xref, incremental update | PDF được cấu tạo ra sao? |
| 17 | PAdES và /ByteRange | Chữ ký làm sao ký lên chính nó? |
| 18 | Shadow Attack và chỉ số coverage | Vì sao "valid = True" chưa đủ an toàn? |
| 19 | XAdES, bài toán C14N, và JAdES | Vì sao XML cần chuẩn hóa còn PDF thì không? |
Phần VI — Ký từ xa
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 20 | Ba mô hình ký; HSM và Sole Control | Vì sao token USB đang bị thay thế? |
| 21 | WYSIWYS — lỗ hổng cố hữu | Người dùng đang ký cái gì? |
| 22 | Chuẩn CSC quốc tế, đối chiếu eIDAS | Thế giới làm khác ta ở đâu? |
Phần VII — Đặc tả eSign
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 23 | Mô hình ba bên và luồng 11 bước | Vì sao kiến trúc phải như vậy? |
| 24 | Bốn API, mổ từng tham số | Mỗi trường tồn tại để làm gì? |
| 25 | Bất đồng bộ: polling, timeout, idempotency | Xử lý con người chậm ra sao? |
| 26 | Bảng mã lỗi và xử lý ngoại lệ | Những tình huống nào chưa được phủ? |
Phần VIII — Thực chiến và vận hành
| Bài | Nội dung | Câu hỏi cốt lõi |
|---|---|---|
| 27 | Lab: dựng PKI 3 tầng trên Mac | |
| 28 | Lab: mock gateway + ký PAdES thật | |
| 29 | Lab: verify, tấn công, phát hiện giả mạo | |
| 30 | Năm lỗi kinh điển và cách chẩn đoán | |
| 31 | Bảo mật kết nối: mTLS, OAuth, replay | |
| 32 | Rà soát đặc tả — góc nhìn phản biện |
Tags:
CKS