۱۳۹۰ اسفند ۴ ۹:۱۱ AM

زيرساخت كليد عمومي:   PKI

مركز صدور امضاي ديجيتال مكاني است كه كاربران مي‌توانند از طريق آن گواهينامه‌هاي الكترونيكي در جهت امضاي ديجيتال اسناد، دريافت نمايند. زيرساخت كليد عمومي و امضاي ديجيتال بستري را در جهت انتقال امن اطلاعات فراهم مي‌آورد به نحوي كه در اين بستر اكثر مفاهيم پايه‌اي امنيت اطلاعات پوشش داده مي‌شود.

 

 
  


با استفاده از اين بستر اطمينان از يكپارچگي اطلاعات و عدم تغيير در اطلاعات ارسالي و دريافتي وجود داشته و دسترسي به اسناد محرمانه تنها توسط افراد مجاز ميسر خواهد بود و امكان انكار اسناد و پيام‌هاي ارسالي وجود ندارد.

در واقع اگر در اين بستر پيامي توسط شما براي افراد مشخصي ارسال شود، مي‌توانيد مطمئن باشيد كه تنها همان افراد مجاز به آن سند دسترسي خواهند داشت و امكان تغيير سند در بين راه توسط ديگران و يا به دليل خرابي مسير و ... وجود ندارد و حتي خود شما نيز نمي‌توانيد منكر سند ارسالي خود شويد.

 

مجموعه مولفه‌هاي نرم‌افزاري زيرساخت كليد عمومي تهيه شده در مركز تحقيقات صنايع انفورماتيك شامل هشت زيرسيستم مجزا مي‌باشد. مهمترين زيرسيستم در بين آنها، زيرسيستم CA Server است كه وظيفه ارائه سرويسهاي گواهي ديجيتال را برعهده دارد. از زيرسيستم  CA Consoleنيز به عنوان يك واسط كاربر جهت دسترسي به اين سرويسها استفاده مي‌شود. زيرسيستم LRA كه در مراكز ثبت‌نام گواهي بكار برده مي‌شود، بطور مستقيم با زيرسيستم CA Server در تماس است و امور مربوط به ثبت نام، تحويل و همچنين درخواست براي ابطال گواهيهاي ديجيتال از طرف مشتريان به وسيله اين مولفه انجام مي‌شود.

زيرسيستم ديگر OCSP Server است كه وظيفه ارايه سرويس وضعيت برخط گواهي را برعهده دارد و زيرسيستم OCSP CONSOLE نيز به عنوان يك واسط كاربر گرافيكي، جهت تنظيمات اوليه و نگهداري OCSP Server، با آن در ارتباط است. اين مولفه آخرين وضعيت گواهي‌هاي ديجيتال را به صورت برخط در اختيار كاربران قرار مي‌دهد.

زيرسيستم بعدي Time Stamp Server است. اين زيرسيستم وظيفه ارايه سرويس مهر زماني را برعهده دارد و زير‌سيستم Time Stamp Console به عنوان واسط كاربر، جهت مديريت Time Stamp Server، با آن در ارتباط است.

اين زيرسيستم‌ها در كنار يكديگر فعاليتهاي يك مركز صدور گواهي را انجام مي‌دهند. در واقع با كنار هم قرار دادن كاركردهاي اين سه مولفه (CA,OCSP,TSA)، چهار مقوله: يكپارچگي اطلاعات، محرمانگي، تشخيص هويت و عدم‌انكار در فضاي ديجيتال قابل دسترس خواهد بود.