گواهی امضاء دیجیتال

امنیت یکی از مهم ترین و بحث انگیزترین مسائل درحوزه فناوری اطلاعات و ارتباطات است. جعل کردن را باید موضوعی جدا از هک کردن دانست، اما نتیجه هر دو نفوذ، از دست دادن اطلاعات و کاهش امنیت است. به منظور جلوگیری از نفوذ به سامانه ها و پیشگیری از جعل هویت، اسناد و مدارک در فضای مجازی، امضای دیجیتال یکی از بهترین راه‌کارها به شمار می‌رود. امضای دیجیتال مفهومی شبیه امضای دستی و اثر انگشت اما با امنیتی بسیار بالا در فضای مجازی دارد. وقتی یك سند الكترونیكی مانند یك قرارداد، نامه‌‌‌های اداری، فرم‌های الكترونیكی امضای دیجیتال شود:
  • دریافت کننده سند یا پیام الکترونیکی می‌تواند هویت صاحب سند را به درستی تشخیص دهد و از جعلی نبودن آن اطمینان حاصل کند زیرا گواهی الكترونیكی هر فرد شناسه وی می‌باشد.
  • امكان جعل یا تغییر اسناد غیر ممكن می‌شود و هر تغییری در محتوای سند امضاشده قابل تشخیص است و موجب نامعتبر شدن امضای دیجیتال آن می‌شود.
  • فرد به هیچ عنوان نمی‌تواند امضای خود روی سند را انكار نماید زیرا با استفاده از امضای دیجیتال روی سند و “گواهی الكترونیكی” فرد، می‌توان به هویت امضاكننده آن پی برد.
  • برخلاف امضای دستی كه همیشه ثابت است، امضای دیجیتال هر سند برای آن سند منحصربفرد است. در واقع، امضای دیجیتال هر سند مرتبط با محتوای آن سند است و امكان جداسازی امضای دیجیتال از سند به منظور استفاده مجدد روی سندی دیگر، یا جایگزین نمودن آن با امضایی دیگر وجود ندارد.
بکارگیری گواهی امضای دیجیتال در سامانه‌ها، امضای اسناد و تراكنش‌های الكترونیكی مزایای زیر را به همراه دارد:
  • احراز هویت (Authentication): اطمینان از این که پیام دریافتی واقعا از منبع مورد انتظار باشد، یعنی اصالت فرستنده و پیام برای گیرنده احراز شود.
  • محرمانگی (Confidentiality): گيرنده مي‌تواند مطمئن باشد که افراد غیر مجاز نمی توانند به محتوای داده دست پیدا کنند.
  • تمامیت (Integrity): اطمینان از این که در متن ارسالی هیچ گونه تغییری رخ نداده است.
  • انکارناپذیری (Non-Repudation): فرستنده نمي‌تواند امضای خود را انكار نمايد.

گواهی مهر سازمانی

این گواهی به عنوان گواهی امضا یک شرکت یا سازمان تلقی شده و می‌تواند به عنوان مهر سازمانی آن شرکت یا سازمان در قالب امضای دیجیتال مورد استفاده قرار گیرد. تفاوت این گواهی با گواهی امضا در این است که گواهی امضا برای اشخاص صادرشده، اما این گواهی برای شرکت‌ها یا سازمان ها صادر می شود. معمولاً سازمان‌ها برای بهره مندی از پشتوانه حقوقی امضای دیجیتال به استناد ماده 7 و 12 قانون تجارت الکترونیکی، هویت بخشی به سازمان در فضای الکترونیکی، افزایش سرعت کارها و کاهش هزینه‌ها از طریق حذف اسناد کاغذی، امضای دیجیتال را به کار می‌گیرند. با استفاده از این گواهی، هویت شرکت یا سازمان در تبادلات و تعاملات الکترونیکی توسط مشتریان و سازمان‌های دیگر قابل شناسایی است. نقش این گواهی، همانند مهر رسمی یک سازمان در قالب الکترونیکی است. از این گواهی معمولاٌ برای حفظ محرمانگی اسناد و در كاربرد‌های نظیر امضای دیجیتال قراردادها و توافق‌نامه‌ها، گزارش‌ها، نامه‌های اداری، دستورالعمل‌ها، و داده‌های حساس استفاده می‌شود.

گواهی SSL

Secure Socket Layer يا همانSSL، پروتکلی برای ایجاد ارتباط امن بين وب سایت و کاربر است. اين ارتباط امن از تمامي اطلاعاتي که بين وب سایت و کاربر انتقال می يابد، محافظت مي کند تا اين داده ها به صورت محرمانه و دست نخورده باقي بماند. SSL يک استاندارد فنی است و توسط میليون‌ها وب سايت در سراسر جهان براي برقراري امنيت انتقال اطلاعات استفاده مي شود. براي اينکه يک وب سايت بتواند ارتباطي امن داشته باشد نياز به يک گواهي SSL دارد.

مزایای گواهی SSL

    • رمز گذاری بسته های اطلاعاتی در هنگام تبادل
این امکان را به سرویس دهنده و کاربر آن می دهد که ارتباط خود را در بستری امن و به دور از مداخله دیگران بصورت رمزگذاری شده برقرار سازند و از صحت اطلاعات مبادله شده اطمینان حاصل کنند. بدون وجود این پروتکل، تمامی اطلاعات مبادله شده به سادگی در کانال ارتباطی قابل رویت، تغییر و سوء استفاده هستند.
    • تایید هویت وب سایت و یا سرویسهای نرم افزاری
مراجعه کننده به سایتی که دارای گواهی معتبر است، می تواند از جعلی نبودن سایت و صحت هویت آن اطمینان حاصل کند.