گواهی امضاء دیجیتال
امنیت یکی از مهم ترین و بحث انگیزترین مسائل درحوزه فناوری اطلاعات و ارتباطات است. جعل کردن را باید موضوعی جدا از هک کردن دانست، اما نتیجه هر دو نفوذ، از دست دادن اطلاعات و کاهش امنیت است. به منظور جلوگیری از نفوذ به سامانه ها و پیشگیری از جعل هویت، اسناد و مدارک در فضای مجازی، امضای دیجیتال یکی از بهترین راهکارها به شمار میرود.
امضای دیجیتال مفهومی شبیه امضای دستی و اثر انگشت اما با امنیتی بسیار بالا در فضای مجازی دارد. وقتی یك سند الكترونیكی مانند یك قرارداد، نامههای اداری، فرمهای الكترونیكی امضای دیجیتال شود:
- دریافت کننده سند یا پیام الکترونیکی میتواند هویت صاحب سند را به درستی تشخیص دهد و از جعلی نبودن آن اطمینان حاصل کند زیرا گواهی الكترونیكی هر فرد شناسه وی میباشد.
- امكان جعل یا تغییر اسناد غیر ممكن میشود و هر تغییری در محتوای سند امضاشده قابل تشخیص است و موجب نامعتبر شدن امضای دیجیتال آن میشود.
- فرد به هیچ عنوان نمیتواند امضای خود روی سند را انكار نماید زیرا با استفاده از امضای دیجیتال روی سند و “گواهی الكترونیكی” فرد، میتوان به هویت امضاكننده آن پی برد.
- برخلاف امضای دستی كه همیشه ثابت است، امضای دیجیتال هر سند برای آن سند منحصربفرد است. در واقع، امضای دیجیتال هر سند مرتبط با محتوای آن سند است و امكان جداسازی امضای دیجیتال از سند به منظور استفاده مجدد روی سندی دیگر، یا جایگزین نمودن آن با امضایی دیگر وجود ندارد.
- احراز هویت (Authentication): اطمینان از این که پیام دریافتی واقعا از منبع مورد انتظار باشد، یعنی اصالت فرستنده و پیام برای گیرنده احراز شود.
- محرمانگی (Confidentiality): گيرنده ميتواند مطمئن باشد که افراد غیر مجاز نمی توانند به محتوای داده دست پیدا کنند.
- تمامیت (Integrity): اطمینان از این که در متن ارسالی هیچ گونه تغییری رخ نداده است.
- انکارناپذیری (Non-Repudation): فرستنده نميتواند امضای خود را انكار نمايد.
گواهی مهر سازمانی
این گواهی به عنوان گواهی امضا یک شرکت یا سازمان تلقی شده و میتواند به عنوان مهر سازمانی آن شرکت یا سازمان در قالب امضای دیجیتال مورد استفاده قرار گیرد. تفاوت این گواهی با گواهی امضا در این است که گواهی امضا برای اشخاص صادرشده، اما این گواهی برای شرکتها یا سازمان ها صادر می شود. معمولاً سازمانها برای بهره مندی از پشتوانه حقوقی امضای دیجیتال به استناد ماده 7 و 12 قانون تجارت الکترونیکی، هویت بخشی به سازمان در فضای الکترونیکی، افزایش سرعت کارها و کاهش هزینهها از طریق حذف اسناد کاغذی، امضای دیجیتال را به کار میگیرند. با استفاده از این گواهی، هویت شرکت یا سازمان در تبادلات و تعاملات الکترونیکی توسط مشتریان و سازمانهای دیگر قابل شناسایی است. نقش این گواهی، همانند مهر رسمی یک سازمان در قالب الکترونیکی است. از این گواهی معمولاٌ برای حفظ محرمانگی اسناد و در كاربردهای نظیر امضای دیجیتال قراردادها و توافقنامهها، گزارشها، نامههای اداری، دستورالعملها، و دادههای حساس استفاده میشود.گواهی SSL
Secure Socket Layer يا همانSSL، پروتکلی برای ایجاد ارتباط امن بين وب سایت و کاربر است. اين ارتباط امن از تمامي اطلاعاتي که بين وب سایت و کاربر انتقال می يابد، محافظت مي کند تا اين داده ها به صورت محرمانه و دست نخورده باقي بماند. SSL يک استاندارد فنی است و توسط میليونها وب سايت در سراسر جهان براي برقراري امنيت انتقال اطلاعات استفاده مي شود. براي اينکه يک وب سايت بتواند ارتباطي امن داشته باشد نياز به يک گواهي SSL دارد.مزایای گواهی SSL
-
- رمز گذاری بسته های اطلاعاتی در هنگام تبادل
-
- تایید هویت وب سایت و یا سرویسهای نرم افزاری