۱۳۹۰ اسفند ۴ ۹:۴۵ AM

       آزمايشگاه پشتيباني از امضاي ديجيتال

زيرساخت كليد عمومي‌(PKI) مبتني بر جفت كليد و گواهي­نامه ديجيتال همراه با ساختاري بنيادي جهت امكان‌پذير كردن استفاده از رمزنويسي كليد عمومي ‌است. چنين کاربردهايي شامل نامه­هاي الکترونيکي، انتقال اطلاعات طبقه بندي نشده، امضاي فرم­هاي الکترونيکي، امضاي قرار­­دادها و احراز هويت مولفه­هاي زير ساخت مانند سرورهاي وب، ديواره­هاي آتش، دايرکتوري­ها و ... مي­شود.

برنامه­هايي که قابليت ارائه خدمات امنيتي مبتني بر زيرساخت کليد عمومي‌ را دارا هستند، سرويس‌هايي مانند احراز هويت، محرمانگي، تماميت و انکارناپذيري را با استفاده از رمزنگاري کليد عمومي‌فراهم مي­كنند.

قابليت پشتيباني از PKI در مركز تحقيقات صنايع انفورماتيك در سه حوزه و در چهار سطح مختلف برنزي، نقره‌اي، طلايي و پلاتيني بر اساس استانداردهاي FIPS، DOD، اسناد CC و با توجه به تفاهمنامه منعقد شده با سازمان مركز توسعه تجارت الكترونيك انجام مي‌شود و در اين راستا از نحوه عملكرد آزمايشگاه‌هاي آزمون پشتيباني از PKI در سطح جهان الگوبرداري شده است.

از جمله مواردي كه در اين زمينه مورد آزمون قرار مي‌گيرند عبارتند از:

  •       شناسايي حوز‌هاي پشتيباني از PKI در برنامه كاربردي
  •       شناسايي سطوح پشتيباني از PKI در هر حوزه
  •       كنترل روش اعتبارسنجي گواهي‌هاي مورد استفاده
  •       كنترل روش احراز هويت
  •       كنترل روش امضاي اسناد
كنترل الگوريتم‌هاي رمزنگاري مورد استفاده