راهکارها

 
در نظر نگرفتن لینک های راهبری
راهکارها
محصولات
وبلاگ
اخبار
درباره شرکت
ارتباط با ما
جستجو
 
در نظر نگرفتن لینک های راهبری
سیستم یکپارچه شهرسازی
مدیریت اسناد
شهرمجازی
مدل سازی اطلاعات ساختمان
هوش تجاری
امضای دیجیتالی

شهر مجازی
صفا رايانه > راهکارها > امضای دیجیتالی
 

 امضاي ديجيتالي


اطلاعات چيست؟ ( تعريف ISO27002)
اطلاعات يك دارايـي است كه هماننـد ساير دارايي هاي مهم براي فعاليت هـاي کاري يك سازمان بسيار اساسي است.


امنيت اطلاعات چيست ؟

امنيت اطلاعات در واقع محافظت از اطلاعات در برابر طيف وسيعي از تهديدات است كه با هدف تضمين استمرار فعاليت هاي کاري ، به حداقل رساندن ريسك هاي کاري و به حداكثر رساندن ميزان بازده سرمايـه گـذاري ها و فرصت ها صورت مي پذيرد.
امنيت اطلاعات، حفظ محرمانگي (confidentiality) ، تماميت(integrity) و در دسترس بودن (availability) اطلاعـات و همچنـين ساير مـواردي مانند تصديق هويت (authenticity)،مسئوليت پذيري(accountability) ، عدم انکـار (non-repudiation) و قابليـت اطميـنان  (reliability) را شامل مي گردد.

pic1

علت نياز به امنيت اطلاعات در چيست؟

اطلاعات و فرآيندهاي پشتيباني ، سيستم ها و شبكه ها از جمله دارايي هاي مهم و حائز اهميت به شمار مي روند. سازمان ها ، سيستم هاي اطلاعاتي و شبكه هاي آنها با طيف وسيعي از تهديـدات امنيتـي از جملـه كلاهبرداري هاي كامپيوتري ، جاسوسي ، خرابكاري ، آتش سوزي ، سيلاب ، زلزله ، عمليات تروريستي و ... مواجه هستند.

تعريف امضاي ديجيتال

امضاي ديجيتال وسيله‌ي است که اصل بودن يک پيام يا فايل اطلاعاتي را در تبادلات الکترونيکي نشان می‌دهد؛ به طوري که:

  1. گيرنده می‌تواند هويت فرستنده را کنترل کند.
  2. فرستنده بعداً نمی‌تواند پيام ارسالي خود را تکذيب کند.
  3. امکان جعل امضا وجود نداشته و هر کس امضاي منحصر به فرد خود را دارد.

امنيت اطلاعات

در هنگام بررسي امنيت اطلاعات همواره با سه موضوع اصلي مواجه هستيم:

  • حمله امنيتي: به هر نوع عملي جهت مخدوش ساختن اطلاعات اطلاق می‌شود.
  • سرويس امنيتي: هر گونه سرويس جهت تأمين امنيت اطلاعات را گويند.
  • مکانيزم امنيتي: فرآيندي جهت تشخيص دادن و جلوگيري کردن از حملات امنيتي يا بازيابي کردن اطلاعات پس از وقوع حمله می‌باشد.

حملات امنيتي

سرويس‌هاي امنيتي

  • تصديق هويت:
 اطمينان يافتن از اينکه طرف مقابل در ارتباط ايجاد شده، همان فردي است که انتظار داريم.
  • محرمانگي داده:  

 ايمن نگاه داشتن داده‌هاي مورد نظر در طول ارتباط

  • جامعيت داده:    

 اطمينان يافتن از اينکه اطلاعات دريافت شده، دقيقاً همان اطلاعات ارسالي از سوي فرستنده می‌باشد.
  • انکار ناپذيري: 
 هيچ يک از طرفين ارتباط قادر به تکذيب کل يا بخشي از ارتباط نيستند.
  •  کنترل دسترسي:  
 از دسترسي غير مجاز به منابع مورد نظر جلوگيري نماييم.

روشهاي کلي تشخيص هويت

  • چي هستي ؟
- اثر انگشت nDNA nRetinal (شناخت از طريق شبکيه چشم)
  • چي داري ؟
- کارت شناسايي
- نشان امنيتي يا نرم افزاري
- موبايل
  • چي مي داني؟
- کلمه(Word) يا عبارت (Phrase) عبور            
- شماره شناسيي شخصي (PIN)
  • ترکيب

دستگاههاي زيست سنجي تشخيص هويت

اثر انگشت

فرد انگشت  خود را درداخل يا روي دستگاهي كه از انگشت اسكن ميگيرد قرار ميدهد و دستگاه اثر انگشت را به صورت رقمي درآورده و با تصويري كه قبلا بر روي فايل موجود در دستگاه ذخيره شده مقايسه ميكند. اين روش براي بررسي هويت اشخاص يا مقايسه اطلاعات با يك پايگاه اطلاعاتي  شامل تعداد زيادي از افراد استفاده ميشود.

كارآيي:

پايداري دربرابر تقلب ، دقت عملكرد ، سرعت وتجهيزات مورد نياز ، هزينه ، سادگي استفاده وپذيرش از سوي كاربر ازجمله عوامل تعيين كننده در كارآيي ميباشد:    

 ميزان عدم پذيرش نادرست= 9/4%    

 ميزان پذيرش نادرست= 0   

ميانگين زمان پردازش= 7 ثانيه

شبكيه

چشم ملزومات اين روش اين است كه كاربر به يك عدسي كه به صورت ليزري يك نمونه از رگهاي خوني را اسكن ميكند نگاه ميكند ونمونه با هويت واقعي فرد قابل مقايسه ميباشد. هزينه اين روش درحدود  2650 دلار ميباشد.

كارآيي:    

 ميزان عدم پذيرش نادرست= 1/5%  

 ميزان پذيرش نادرست=  1/5%  

 ميانگين زمان پردازش= 7 ثانيه

کف دست

سيستم اطلاعات 1000 نقطه از يك بخش 2 اينچ مربع از كف دست را اسكن ميكند  وبا اين اطلاعات فرد خطاكار يا معتبر در سيستم مشخص ميشود. هزينه اين روش درحدود  2650 دلار ميباشد.

كارآيي:    

 ميزان عدم پذيرش نادرست=0    

ميزان پذيرش نادرست=  0/00025 %   

ميانگين زمان پردازش= 2-3 ثانيه

هندسه دست (شكل دست)

در اين روش از اندازه گيري سه بعدي شكل هندسي دست براي تامين هويت افراد استفاده ميكند قيمت يك نمونه از اين دستگاه 2150 دلار است.

كارآيي:    

ميزان عدم پذيرش نادرست=0/1%    

 ميزان پذيرش نادرست=  0/01%   

ميانگين زمان پردازش= 2-3 ثانيه

تشخيص از چهره

ر اين روش از يك دوربين كه در محل تشخيص هويت نصب ميشود استفاده ميشود و دستگاه تصوير شخصي را كه وارد ميشود ثبت كرده وبا تصوير ذخيره شده در بانك مقايسه مينمايد  قيمت يك نمونه از دستگاه  2500 دلار                               

كارآيي:   

ميانگين زمان پردازش= 2  ثانيه

 بررسي صدا

در اين روش وقتي شخصي عبارتي را در ميكروفون صحبت ميكند اين دستگاه نمونه صدا را تحليل كرده و آن را با اطلاعات ذخيره شده در پايگاه داده مقايسه مينمايد. قيمت متغير است از 1200 دلار براي 3000 كاربر                                    

 كارآيي:  

ميانگين زمان پردازش= 2  ثانيه

روشهاي تشخيص هويت

رمزنگاري

  • رمزنگاري نوعي تبديل است که کاراکترها يا بيت‌هاي داده‌هاي ورودي را به کاراکترها يا بيت‌هاي ديگر تبديل می‌کند؛ به طوري که تشخيص متن اصلي از روي متن رمزنگاري شده بسيار دشوار می‌باشد.
  • عکس اين عمليات، يعني به دست آوردن متن ساده از روي متن رمزي را رمزگشيي گويند.
  • پارامتر امنيتي ورودي رمزنگاري و رمزگشايي، کليد نام دارد.
  • در يک رمزنگاري موفق الگوريتم‌ رمزنگاري بري عموم مشخص است اما کليدي که جهت رمزگشايي استفاده می‌شود سري است.

رمز سزار

pic9
ماشين رمز انيگما

pic10
ماشين رمز كننده لورنتز


pic11
ماشين رمزکننده لورنتز که در جنگ جهاني دوم توسط آلمان بري رمز کردن پيام‌هي نظامي مورد استفاده قرار گرفته است
رمز استوانه اي

pic13
رمزنگاري تصويري

pic13

اصول ششگانه رمزنگاري  پيشرفته

1- سيستم رمزنگاري اگر نه به لحاظ تئوري که در عمل غير قابل شکست باشد.

2- سيستم رمز نگاري بايد هيچ نکته پنهان و محرمانه ي نداشته باشد. بلکه تنها چيزي که سري است کليد رمز است.

3- کليد رمز بايد به گونه ي قابل انتخاب باشد که اولا بتوان براحتي آن را عوض کرد و ثانيا بتوان آنرا به خاطر سپرد و نيازي به يادداشت کردن کليد رمز نباشد.

4- متون رمز نگاري بايد از طريق خطوط تلگراف قابل مخابره باشند.

5- دستگاه رمز نگاري يا اسناد رمز شده بيد توسط يکنفر قابل حمل و نقل باشد.

6- سيستم رمزنگاري بايد به سهولت قابل راه اندازي باشد.

اهميت اصالت پيام

در بسياري از کاربرد ها مانند:

تراکنشهاي مالي

سيستم هاي يکپارچه شهرسازي

ثبت احوال و اسناد

ممكن است ارائه سرويس محرمانگي اهميت زيادي نداشته باشد  ولي اينکه محتواي اطلاعات  قابل اعتماد باشند از اهميت بسيار بالاتري برخوردار است

مفهوم احراز اصالت پيام

•اطمينان از:

تماميت پيام؛ يعني پيام دريافتي دستکاري نشده است:

•بدون تغيير،

•بدون درج،

•بدون حذف  

 •بدون تكرار و تغيير توالي

–اين كه پيام از جانب فرستنده ادعا شده ارسال شده است

سرويس امنيتي

مجازشناسي: شما همان‏ ميزان حق دسترسي داريد كه به شما اعطا شده است

 l:: Access Controlو ديگر مكانيزمهاي سيستم عامل

بازرسي و كنترل: آيا تردد داده با مقررات امنيتي سازمان سازگار است؟

l:: Firewallو ابزارهاي كنترل اتصال 

مکانيزم امنيتي

اصلی‌ترين مکانيزم‌هي امنيتي، رمزنگاري و امضاي ديجيتال می‌باشند.

توسط رمزنگاري می‌توان محرمانگي پيغام‌هاي ارسالي را تضمين کرد.

سرويس‌هي تصديق هويت، جامعيت داده‌ها و انکارناپذيري توسط امضاي ديجيتال به دست می‌آيند.

نتيجه: تمامي سرويس‌هي مورد نياز جهت برقراري امنيت توسط ترکيب مکانيزم‌هي رمزنگاري و امضاي ديجيتال حاصل خواهند شد.

انواع امضاي ديجيتال

امضاي کليد متقارن :

دو طرفي که در حال مبادله اطلاعات هستند، به يک طرف سومي که big brother ناميده می‌شود، اطمينان کرده و از طريق رمزنگاري کليد متقارن و با واسط BB امضا را انجام می‌دهد.

امضاي کليد عمومي:

از کليدهاي عمومي و خصوصي و الگوريتم‌هاي رمزنگاري کليد عمومي استفاده می‌کند.

امضاي کليد متقارن

pic15

uBB، کليدهاي خصوصي (متفارن) A و B را در اختيار دارد.

امضاي کليد عمومي

pic16

استفاده از توابع درهم سازي در امضاي ديجيتال

pic17

استفاده از توابع درهم سازي در امضاي ديجيتال

pic18
     
 
 

طراحی شده توسط شرکت صفارایانه - تمامی حقوق سایت متعلق است به شرکت صفارایانه
Designed and Developed by Safa Rayaneh Web Developing Team. Copyright (c) 2009 Safa Rayaneh Co. All Rights Reserved