REFERENCE SCENARIOS

Mẫu kiến trúc không tạo tuyên bố khách hàng thiếu bằng chứng.

Kiến trúc và tiêu chí nghiệm thu tham chiếu; không phải tuyên bố khách hàng nếu chưa được xác định rõ.

01
Tình huống tham chiếu

Pilot ký Hybrid trên Windows

Đội ứng dụng doanh nghiệp và endpoint

Đưa profile chữ ký Hybrid có kiểm soát vào mà không phá vỡ quy trình ứng dụng Windows hiện hữu.

Mẫu kiến trúc

  • Provider Windows CNG/KSP
  • Lưu giữ khóa bằng phần cứng
  • Điều phối chữ ký classical và PQC
  • Tập mẫu ký và xác minh độc lập

Tiêu chí thành công

  • Manifest Windows/provider/ứng dụng chính xác
  • Kết quả ký và xác minh lặp lại được
  • Báo cáo hiệu năng/kích thước
  • Fallback và rollback được tài liệu hóa
02
Tình huống tham chiếu

Bản thiết kế chuyển đổi CA/RA/VA/TSA

Tổ chức cung cấp dịch vụ tin cậy và PKI chính phủ

Lập kế hoạch chuyển đổi dựa trên chính sách cho cấp phát, thu hồi, xác minh, dấu thời gian và relying party.

Mẫu kiến trúc

  • Profile Root và Issuing CA
  • RA phê duyệt và cấp phát
  • OCSP/CRL và path validation
  • TSA và bằng chứng LTV/LTA

Tiêu chí thành công

  • Profile đích được duyệt
  • Kế hoạch test relying party
  • Thiết kế cutover/rollback
  • Sổ tác động CP/CPS và vận hành
03
Tình huống tham chiếu

Ký từ xa với bằng chứng giao dịch

Ngân hàng, dịch vụ số và nền tảng tài liệu

Bảo vệ khóa ký tập trung và liên kết xác thực, consent, ý chí giao dịch vào hồ sơ có thể kiểm toán.

Mẫu kiến trúc

  • Xác thực OIDC/FIDO2
  • Dịch vụ ký QSCD/HSM
  • Liên kết giao dịch và chính sách
  • TSA/VA và bằng chứng bất biến

Tiêu chí thành công

  • Liên kết mạnh người ký–giao dịch
  • Xác minh đối tượng đã ký
  • Bộ audit đầy đủ
  • Runbook vận hành và sự cố
04
Tình huống tham chiếu

Bằng chứng tài liệu dài hạn

Chính phủ, tài chính, y tế và lưu trữ

Giữ hồ sơ đã ký tiếp tục xác minh được qua hết hạn chứng thư, chuyển đổi thuật toán và các chu kỳ gia hạn lưu trữ.

Mẫu kiến trúc

  • Profile PAdES/CAdES/XAdES
  • Nhúng dữ liệu thu hồi và dấu thời gian
  • Gia hạn archive timestamp
  • Kho bằng chứng và verifier

Tiêu chí thành công

  • Tập mẫu xác minh được
  • Lịch gia hạn và chủ sở hữu
  • Báo cáo tương thích verifier
  • Kiểm soát lưu giữ và toàn vẹn
05
Tình huống tham chiếu

Chuyển đổi ký mã và firmware

Nhà cung cấp phần mềm, viễn thông và hạ tầng trọng yếu

Bảo toàn toàn vẹn bản phát hành và niềm tin thiết bị dài hạn khi đưa profile ký mới vào.

Mẫu kiến trúc

  • Root offline và khóa ký được bảo vệ
  • Quy trình phê duyệt và tích hợp build
  • Đóng gói chữ ký classical/Hybrid
  • Kiểm thử tương thích thiết bị/verifier

Tiêu chí thành công

  • Nguồn gốc bản phát hành đã ký
  • Ma trận thiết bị chấp nhận
  • Kế hoạch luân chuyển khóa và khẩn cấp
  • Chiến lược xác minh dài hạn
06
Tình huống tham chiếu

Khám phá mật mã cấp doanh nghiệp

Ngân hàng và doanh nghiệp lớn có quản lý

Tạo kiểm kê có cơ sở cho chứng thư, API, TLS, HSM, ứng dụng và nhà cung cấp trước khi lập kế hoạch chuyển đổi.

Mẫu kiến trúc

  • Phát hiện chứng thư và lưu lượng
  • Bảng hỏi ứng dụng/nhà cung cấp
  • CBOM và sổ chủ sở hữu
  • Bản đồ nhiệt và các đợt chuyển đổi

Tiêu chí thành công

  • Chỉ số độ phủ và độ tin cậy
  • Sổ tài sản/phụ thuộc có chủ sở hữu
  • Ưu tiên HNDL và rủi ro chữ ký
  • Lộ trình được điều hành phê duyệt