SlideShare una empresa de Scribd logo
1 de 14
Descargar para leer sin conexión
‫رﯾﺸﻪ‬‫اﻟﮑﱰوﻧﯿﮑﯽ‬‫اﻫﯽ‬‫ﻮ‬‫ﮔ‬‫ﺻﺪور‬‫دوﻟﺘﯽ‬‫ﻣﺮﮐﺰ‬
www rca gov ir
‫نمادهای‬ ‫و‬ ‫عملیات‬ ‫تبدیل‬ ‫همچنین‬ ‫و‬ ‫کش��ور‬ ‫در‬ ‫آن‬ ‫جایگاه‬ ‫و‬ ‫اطالعات‬ ‫فناوری‬ ‫افزون‬ ‫روز‬ ‫گس��ترش‬ ‫به‬ ‫توجه‬ ‫با‬
‫انکارناپذیری‬ ‫و‬ ‫‌کنندگان‬‫ه‬‫مبادل‬ ‫احرازهوی��ت‬ ‫همراه‬ ‫به‬ ،‫محرمانه‬ ‫صورت‬ ‫به‬ ‫اطالعات‬ ‫تبادل‬ ،‫دیجیتال��ی‬ ‫به‬ ‫فیزیک��ی‬
‫اس��ت‬‫ش��ده‬‫تبدیل‬‫ناپذیر‬‫اجتناب‬‫و‬‫ضروری‬‫امری‬‫به‬،‫ش��ده‬‫مبادله‬‫اطالعات‬
‫‌تر‬‫ه‬‫پیچید‬ ‫و‬ ‫بیش��تر‬ ،‫اعتماد‬ ‫به‬ ‫نیاز‬ ‫تعامالت‬ ‫س��طح‬ ‫ارتقای‬ ‫دنبال‬ ‫به‬ .‫اس��ت‬ ‫تعاملی‬ ‫نوع‬ ‫هر‬ ‫اصلی‬ ‫ش��الوده‬ ‫اعتماد‬
‫‌های‬‫ی‬‫ویژگ‬ ‫به‬ ‫توجه‬ ‫با‬ ،‫تعامل‬ ‫یک‬ ‫در‬ ‫درگیر‬ ‫‌های‬‫ف‬‫طر‬ ‫چگونه‬ ‫چیست؟‬ ‫مجازی‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫ابزار‬ ‫اما‬ .‫‌شود‬‫ی‬‫م‬
‫س��وء‬ ‫از‬ ‫چگونه‬ ‫ش��وند؟‬ ‫مطمئن‬ ‫تراکنش‬ ‫بودن‬ ‫امن‬ ‫به‬ ‫نس��بت‬ ‫چگونه‬ ‫کنند؟‬ ‫اعتماد‬ ‫یکدیگر‬ ‫به‬ ‫باید‬ ‫مجازی‬ ‫فضای‬
...‫باش��ند؟‬‫امان‬‫در‬‫مجازی‬‫فضای‬‫در‬‫خرابکاران‬‫اس��تفاده‬
)PKI( ‫عمومی‬ ‫کلید‬ ‫ساخت‬ ‫زیر‬ ‫از‬ ‫استفاده‬ ،‫مجازی‬ ‫فضای‬ ‫در‬ ‫تعامل‬ ‫مشکالت‬ ‫رفع‬ ‫برای‬ ‫عملی‬ ‫‌کارهای‬‫ه‬‫را‬ ‫از‬ ‫یکی‬
‫هویت‬ ‫احراز‬ ،‫اطالعات‬ ‫تبادل‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫هدف‬ ‫با‬ ،‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ .‫‌باش��د‬‫ی‬‫م‬
‫شکل‬ ‫الکترونیکی‬ ‫خدمات‬ ‫از‬ ‫اس��تفاده‬ ‫در‬ ‫اعتماد‬ ‫جلب‬ ‫نهایت‬ ‫در‬ ‫و‬ ،‫المللی‬ ‫بین‬ ‫و‬ ‫ملی‬ ‫س��طح‬ ‫در‬ ‫مجازی‬ ‫فضای‬ ‫در‬
.‫اس��ت‬‫گرفته‬
،‫توزیع‬ ،‫تولید‬ ‫ب��رای‬ ‫چارچوبی‬ ‫درواقع‬ ،‫اعتماد‬ ‫ایجاد‬ ‫ابزاره��ای‬ ‫از‬ ‫یکی‬ ‫عنوان‬ ‫به‬ ‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬
‫صادره‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫از‬ ‫زیرساخت‬ ‫این‬ ‫در‬ .‫‌کند‬‫ی‬‫م‬ ‫فراهم‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫ممیزی‬ ،‫کنترل‬
‫ممیزی‬ ‫را‬ ‫الکترونیکی‬ ‫تراکنش‬ ‫یک‬ ‫طرفین‬ ‫اعتبار‬ ‫تا‬ ‫‌کند‬‫ی‬‫م‬ ‫استفاده‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫توسط‬
.‫د‬��‫نمای‬‫تصدی��ق‬‫و‬
‫مراتبی‬ ‫سلسله‬ ‫س��اختار‬ ‫دارای‬ ،‫آن‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫و‬ ‫الکترونیکی‬ ‫تجارت‬ ‫قانون‬ ‫مطابق‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬
:‫‌باش��د‬‫ی‬‫م‬‫زیر‬‫ش��کل‬‫کش��ورمطابق‬‫عمومی‬‫کلید‬‫زیرس��اخت‬‫در‬‫متولی‬‫نهادهای‬
1
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫مقدمه‬
2
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫جهت‬ ‫عملی‬ ‫راهکاری‬ ‫و‬ ‫هس��تند‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫اساس��ی‬ ‫جزء‬ ‫‌ها‬‫ی‬‫گواه‬
‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫عهده‬ ‫بر‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ .‫‌باشند‬‫ی‬‫م‬ ‫مختلف‬ ‫کاربردهای‬ ‫در‬ ‫مجازی‬
‫‌های‬‫ن‬‫توک‬ ،‫هوشمند‬ ‫کارت‬ :‫نظیر‬ ‫‌افزارهایی‬‫ت‬‫سخ‬ ‫روی‬ ‫بر‬ ،‫شده‬ ‫تعریف‬ ‫امنیتی‬ ‫سطح‬ ‫با‬ ‫مطابق‬ ‫گواهیها‬ ‫این‬ .‫‌باشد‬‫ی‬‫م‬
.‫‌گویند‬‫ی‬‫م‬PKI‫‌افزارهای‬‫ت‬‫س��خ‬‫‌آنها‬‫به‬‫که‬‫‌ش��وند‬‫ی‬‫م‬‫صادر‬...‫و‬USB
‫صادر‬ ‫مركز‬ ،‫گواهی‬ ‫مالک‬ ‫مورد‬ ‫در‬ ‫اطالعات‬ ‫از‬ ‫‌ای‬‫ه‬‫مجموع‬ ‫ح��اوي‬ ‫که‬ ‫اس��ت‬ ‫الكترونيكي‬ ‫فایل‬ ،‫الکترونیکی‬ ‫گواهی‬
: ‫گواهی‬ ‫این‬ .‫‌باش��د‬‫ی‬‫م‬ ... ،‫کاربرد‬ ‫حوزه‬ ،‫گواهی‬ ‫انقضاء‬ ‫و‬ ‫صدور‬ ‫تاريخ‬ ،‫گواهي‬ ‫كننده‬
‫چیست؟‬‫الکترونیکی‬‫گواهی‬
.‫‌شود‬‫ی‬‫م‬ ‫صادر‬ ،‫‌گیرد‬‫ی‬‫م‬ ‫انجام‬ )RA( ‫نام‬ ‫دفترثبت‬ ‫يك‬ ‫توسط‬ ‫كه‬ ‫هويتي‬ ‫تأیيد‬ ‫اساس‬ ‫بر‬ 	
.‫‌گردد‬‫ی‬‫م‬ ‫صادر‬ ‫کاربردی‬ ‫وس��ایل‬ ‫و‬ ‫حقوقی‬ ،‫حقیقی‬ ‫افراد‬ ‫برای‬ 	
.‫اس��ت‬ ‫گواهی‬ ‫مالک‬ ‫عمومي‬ ‫كليد‬ ‫حاوي‬
.‫اس��ت‬‫گواهی‬‫کاربرد‬‫یا‬‫اس��تفاده‬‫مورد‬‫	دربردارنده‬
3
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫گواهی‬ ‫این‬ ‫از‬ ‫اس��تفاده‬ ‫با‬ ‫امضاء‬ ‫عملیات‬ - ‫الكترونيكي‬ ‫امضاي‬ ‫گواهي‬ 	
.‫‌گی��رد‬‫ی‬‫م‬ ‫انج��ام‬
‫قرار‬ ‫استفاده‬ ‫مورد‬ ‫سازمان‬ ‫برای‬ ‫مهر‬ ‫یک‬ ‫نقش‬ ‫در‬ - ‫مهرسازماني‬ ‫گواهي‬ 	
.‫‌گی��رد‬‫ی‬‫م‬
.‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫هویت‬ ‫احراز‬ ‫و‬ ‫شناسایی‬ ‫جهت‬ - ‫هويت‬ ‫احراز‬ ‫گواهي‬ 	
‫ش��بکه‬‫تجهیزات‬‫گواهی‬،SSL‫نظیر‬‫کاربردهایی‬‫در‬-‫س��رور‬‫گواهي‬ 	
.‫‌گردد‬‫ی‬‫م‬ ‫اس��تفاده‬
.‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫ایمیل‬ ‫کاربرد‬ ‫جهت‬ - ‫امن‬ ‫الكترونيكي‬ ‫پس��ت‬ ‫گواهي‬ 	
‫توسط‬ ‫کد‬ ‫تغییر‬ ‫از‬ ‫جلوگیری‬ ‫جهت‬ ‫نویسان‬ ‫برنامه‬ - ‫كد‬ ‫امضاي‬ ‫گواهي‬ 	
.‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫غیرمجاز‬ ‫افراد‬
‫اس��ناد‬ ‫روی‬ ‫بر‬ ‫دقیق‬ ‫زمان‬ ‫ثبت‬ ‫جهت‬ - ‫مراكزمهرزماني‬ ‫گواهي‬ 	
.‫‌ش��ود‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الکترونیکی‬
‫کاربرده�ای‬ ‫ان�واع‬
‫الکترونیکی‬‫گواهی‬
‫کاربردی‬‫های‬‫نمونه‬‫برخی‬
‫الکترونیکی‬ ‫گواهی‬
‫اس��ناد‬‫محرمانگی‬‫و‬‫امضا‬ 	
‫الکترونیکی‬ ‫های‬ ‫داده‬ ‫و‬ ‫اس��ناد‬ ‫اصالت‬ ‫احراز‬ 	
‫ام��ن‬‫الکترونیک��ی‬‫تج��اری‬‫مب��ادالت‬ 	
)‫الکترونیک��ی‬‫(بانک��داری‬‫ام��ن‬‫بانک��ی‬‫ه��ای‬‫تراکن��ش‬ 	
‫عملی��ات‬‫انج��ام‬‫جه��ت‬‫مج��وز‬‫ص��دور‬ 	
‫امن‬ ‫ارتباطي‬ ‫كانال‬ ‫در‬ ‫‌ها‬‫ه‬‫‌دهند‬‫س‬‫س��روي‬ ‫با‬ ‫ارتباط‬ 	
‫الکترونیک��ی‬‫گی��ری‬‫رای‬ 	
‫لکترونیک��ی‬‫ا‬‫بیم��ه‬ 	
‫الکترونیکی‬‫س�لامت‬ 	
‫الکترونیک��ی‬‫آم��وزش‬ 	
‫الکترونیک��ی‬‫دول��ت‬
4
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫دولتی‬ ‫مرکز‬
،‫ايجاد‬ ‫مجوز‬ ‫مسئول‬ ،‫الکترونیک‬ ‫تجارت‬ ‫قانون‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫طبق‬ ‫بر‬ ‫ریشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬
‫به‬ ‫مرکز‬ ‫این‬ ‫وظایف‬ ‫از‬ ‫برخی‬ .‫‌باشد‬‫ی‬‫م‬ ‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫ابطال‬ ‫و‬ ‫صدور‬ ،‫امضا‬
‫‌باشد‬‫ی‬‫م‬ ‫ذیل‬ ‫شرح‬
‫ثبت‬ ‫فرايندهاي‬ ‫بر‬ ‫نظارت‬ ‫شامل‬ ،‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫ابعاد‬ ‫تمام‬ ‫مسئولیت‬
‫كليد‬ ‫تجديد‬ ‫و‬ ‫‌ها‬‫ي‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫انتشار‬ ،‫مياني‬ ‫‌هاي‬‫ي‬‫گواه‬ ‫صدور‬ ،‫هويت‬ ‫احراز‬ ،‫نام‬
‫تحت‬ ،‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫به‬ ‫مربوط‬ ‫زیرساخت‬ ‫با‬ ‫مرکز‬ ‫این‬ ‫عملیات‬ ‫و‬ ‫خدمات‬ ‫ابعاد‬ ‫تمام‬ ‫تطابق‬ ‫تضمین‬
.‫‌ها‬‫ت‬‫سیاس‬ ‫آن‬ ‫‌هاي‬‫ت‬‫ضمان‬ ‫و‬ ‫ها‬ ‫خواسته‬ ‫با‬ ‫مطابق‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫‌هاي‬‫ت‬‫سیاس‬
‫دولتی‬ ‫از‬ ‫اعم‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫برعهده‬ ‫نهایی‬ ‫موجودیتهای‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ ‫است‬ ‫ذکر‬ ‫به‬ ‫الزم‬
.‫‌باشد‬‫ی‬‫م‬ ‫خصوصی‬ ‫یا‬ ‫و‬
‫انس��جام‬ ‫و‬ ‫يکپارچگي‬ ‫اعمال‬ ‫جهت‬ ،‫ها‬ ‫مش��ی‬ ‫و‬ ‫خط‬ ‫و‬ ‫ملزومات‬ ‫بکارگيري‬ ‫و‬ ‫تدوين‬ 	
‫عمومي؛‬ ‫کليد‬ ‫زيرس��اخت‬ ‫بس��ترهاي‬
‫مربوطه‬ ‫‌های‬‫ه‬‫‌نام‬‫ن‬‫آیی‬ ‫و‬ ‫مقررات‬ ‫تدوین‬ ‫پیش��نهاد‬ ‫ارائه‬ 	
‫کش��ور‬ ‫در‬ ‫الکترونيکي‬ ‫گواهي‬ ‫صدور‬ ‫مراکز‬ ‫‌اندازي‬‫ه‬‫را‬ ‫مديريت‬ ‫و‬ ‫هماهنگي‬
‫در‬ ‫میانی‬ ‫الکترونيکي‬ ‫گواهي‬ ‫ص��دور‬ ‫مراکز‬ ‫‌هاي‬‫ت‬‫برفعالي‬ ‫نظارت‬ ‫و‬ ‫منس��جم‬ ‫مديريت‬ ،‫هماهنگي‬
‫میانی‬ ‫مراکز‬ ‫صحیح‬ ‫عملکرد‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫منظور‬ ‫به‬ ‫کش��ور‬
‫تدوین‬‫واحد‬
‫‌ها‬‫ت‬‫،سیاس‬
‫و‬‫ها‬‫دستورالعمل‬
‫ها‬‫رویه‬
‫مراکز‬ ‫واحد‬
‫گواهی‬ ‫صدور‬
‫الکترونیکی‬
‫میانی‬
5
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
• 	‫الکترونیک��ی‬ ‫گواه��ی‬ ‫مدیری��ت‬ ‫و‬ ‫ص��دور‬ ‫محص��والت‬ ‫ارزیاب��ی‬ ‫و‬ ‫تس��ت‬ ‫آزمایش��گاه‬ 	
)PKE( ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫به‬ ‫مجهز‬ ‫کاربردی‬ ‫های‬ ‫برنامه‬ ‫ارزیابی‬ ‫و‬ ‫تست‬ ‫آزمایشگاه‬ 	
‫امنیتی‬‫ماژولهای‬‫ارزیابی‬‫و‬‫تس��ت‬‫آزمایش��گاه‬ 	
PKI‫الگوریتمهای‬‫آزمایش��گاه‬ 	
‫واحد‬
‫‌ها‬‫ه‬‫آزمایشگا‬
‫و‬‫تحقیق‬‫واحد‬
‫توسعه‬
‫امنیتی‬ ‫‌های‬‫ت‬‫زیرس��اخ‬ ‫توسعه‬ ‫و‬ ‫ایجاد‬ ‫در‬ ‫تسهیل‬ ‫جهت‬ ‫‌ریزی‬‫ه‬‫برنام‬ ‫منظور‬ ‫به‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫آن‬ ‫کاربردهای‬ ‫توس��عه‬ ‫و‬ ‫دیجیتال‬ ‫امضای‬ ‫مختلف‬ ‫کاربردهای‬ ‫حوزه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫کلید‬ ‫س��اخت‬ ‫زیر‬ ‫زمینه‬ ‫در‬ ‫موثر‬ ‫امنیتی‬ ‫های‬ ‫پروتکل‬ ‫و‬ ‫ها‬ ‫الگوریتم‬ ‫زمینه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫م��ی‬‫عمو‬
‫‌ها‬‫س‬‫سروی‬‫و‬‫خدمات‬
‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫تاس��یس‬ ‫و‬ ‫‌اندازی‬‫ه‬‫را‬ ‫مش��اوره‬
‫اس��ناد‬ ‫تدوین‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫گواهی‬ ‫صدور‬ ‫داده‬ ‫مراکز‬ ‫تجهیز‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫کاربردی‬ ‫برنامه‬ ‫تجهیز‬ ‫مش��اوره‬
PKE ‫مفاهیم‬ ‫با‬ ‫آش��نایی‬ ‫‌های‬‫ه‬‫کارگا‬ ‫برگزاری‬ 	
‫فنی‬ ‫‌س��ازی‬‫ه‬‫پیاد‬ ‫مش��اوره‬ 	
‫در‬ ‫‌افزاری‬‫م‬‫نر‬ ‫و‬ ‫‌افزاری‬‫ت‬‫س��خ‬ ‫تجهیزات‬ ‫ارزیابی‬ ‫جهت‬ ‫مش��اوره‬
PKI ‫‌های‬‫ه‬‫آزمایش��گا‬
‫ارزیابی‬ ‫چگونگی‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫آنها‬ ‫بهبود‬ ‫و‬ ‫محصوالت‬ ‫مش��کالت‬ ‫رفع‬ ‫جهت‬ ‫مش��اوره‬
6
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
1382
1386
1387
1389
1390
1391
1388
‫الکترونیکی‬‫تجارت‬‫قانون‬‫تصویب‬•
‫دولت‬‫هیئت‬‫در‬32‫ماده‬‫اجرایی‬‫‌نامه‬‫ن‬‫آیی‬‫تصویب‬•
‫الکترونیکی‬ ‫گواهی‬ ‫‌گذاری‬‫ت‬��‫سیاس‬ ‫شورای‬ ‫تشکیل‬•
‫کشور‬
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬•
‫کشور‬
‫دولتی‬‫میانی‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬•
‫زیرساخت‬ ‫راه‬ ‫نقشه‬ ‫سند‬ ‫تدوین‬•
‫کشور‬‫عمومی‬‫کلید‬
‫کلید‬ ‫زیرساخت‬ ‫الکترونیکی‬ ‫گواهی‬ ‫سیاس��تهای‬ ‫سند‬ ‫س��وم‬ ‫ویرایش‬ ‫تصویب‬•
3647 RFC ‫با‬ ‫منطبق‬ ‫کشور‬ ‫عمومی‬
‫کشور‬‫کلیدعمومی‬‫زیرساخت‬‫پروفایلهای‬‫جامع‬‫سند‬‫تصویب‬•
‫ساین‬ ‫پارس‬ ‫خصوصی‬ ‫میانی‬ ‫الکترونیکی‬ ‫مرکزصدورگواهی‬ ‫اندازی‬ ‫راه‬•
PKE ‫افزارهای‬ ‫سخت‬ ‫ارزیابی‬•
PKE ‫افزارهای‬ ‫نرم‬ ‫آزمون‬ ‫و‬ ‫ارزیابی‬•
‫نفت‬ ‫وزارت‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫امالک‬ ‫و‬ ‫اسناد‬ ‫ثبت‬ ‫س��ازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫س��ند‬ ‫تصویب‬•
‫کشور‬
‫مالیاتی‬ ‫امور‬ ‫سازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫راهبر‬ ‫اعتماد‬ ‫فناوران‬ ‫خصوصی‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫کشور‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫با‬ ‫آشنایی‬ ‫آموزشی‬ ‫های‬ ‫کارگاه‬ ‫برگزاری‬•
‫گواهی‬‫صدور‬‫مراکز‬‫ساماندهی‬‫طرح‬‫تصویب‬•
‫نی‬‫ا‬‫می‬‫نیکی‬‫و‬‫لکتر‬‫ا‬
‫در‬ ‫چهارگانه‬ ‫اطمین��ان‬ ‫س��طوح‬ ‫تصوی��ب‬•
‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫عملکرد‬‫وضعیت‬‫خالصه‬
‫الکترونیکی‬‫گواهی‬‫ارزشگذاری‬‫نظام‬‫تدوین‬‫و‬‫تهیه‬•
‫گواهی‬‫تعرفه‬‫ریالی‬‫نرخ‬‫تصویب‬•
‫گواهی‬ ‫اجرای��ی‬ ‫دس��تورالعمل‬ ‫س��ند‬ ‫تصویب‬•
‫خصوصی‬‫میانی‬‫مرکز‬‫الکترونیکی‬
‫کلید‬‫زیرس��اخت‬‫ملی‬‫اس��تانداردهای‬‫تدوی��ن‬•
‫کشور‬‫عمومی‬
‫عمومی‬‫کلید‬‫زیرساخت‬‫های‬‫آزمایشگاه‬‫‌اندازی‬‫ه‬‫را‬
‫کلید‬‫زیرساخت‬‫ملی‬‫استانداردهای‬‫تصویب‬•
‫کشور‬‫عمومی‬
‫و‬‫صدور‬‫‌های‬‫ه‬‫سامان‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬•
‫الکترونیکی‬‫گواهی‬‫مدیریت‬
‫کاربردی‬‫های‬‫برنامه‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬•
‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬‫به‬‫مجهز‬
‫امنیتی‬ ‫ماژولهای‬ ‫ارزیابی‬ ‫آزمایشگاه‬ ‫توسعه‬•
‫اری‬‫ز‬‫‌اف‬‫ت‬‫سخ‬
‫الگوریتمهای‬‫ارزیاب��ی‬‫آزمایش��گاه‬‫توس��عه‬•
‫نگاری‬‫ز‬‫رم‬
‫بستر‬‫در‬‫الکترونیکی‬‫گواهی‬‫کاربرد‬‫توس��عه‬•
)MobilePKI(‫موبایل‬
‫سازی‬‫فرهنگ‬‫و‬‫آموزش‬،‫‌رسانی‬‫اطالع‬•
1392
‫بسترسازی‬‫اندازی‬ ‫راه‬‫رشد‬‫توسعه‬
7
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫چیست؟‬PKE
‫آن‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫اس��ت‬ ‫الزم‬ ،‫س��امانه‬ ‫یک‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫جهت‬
‫را‬ ‫‌ها‬‫م‬‫سیست‬ ‫در‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫آن‬ ‫از‬ ‫فراتر‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫گیری‬ ‫بهره‬ ‫قابلیت‬ .‫شود‬ ‫افزوده‬ ‫سامانه‬
‫‌افزار‬‫م‬‫نر‬ ‫کارشناسان‬ ‫توس��ط‬ ‫‌باید‬‫ی‬‫م‬ ‫کردن‬ PKE ‫عملیات‬ .‫گوییم‬ PKE ‫اختصار‬ ‫به‬ ‫يا‬ Public Key Enabling
.‫گردد‬‫اضافه‬‫نظر‬‫مورد‬‫س��امانه‬‫به‬‫و‬‫ش��ود‬‫ارائه‬
‫بمنظور‬‫بتوانند‬‫باید‬‫‌ها‬‫ه‬‫س��امان‬‫که‬‫اس��ت‬‫این‬‫دارد‬‫اهمیت‬‫آنچه‬
‫محرمانگ��ی‬
‫شناس��ایی‬
‫هوی��ت‬ ‫اح��راز‬
‫اطالعات‬ ‫نخوردگی‬ ‫دس��ت‬ ‫و‬ ‫بودن‬ ‫جامع‬
‫تغییر‬ ،‫نش��ده‬ ‫خوانده‬ ‫اطالعات‬ ‫بود‬ ‫مطمئن‬ ‫‌توان‬‫ی‬‫م‬ ‫امر‬ ‫این‬ ‫با‬ .‫گیرند‬ ‫قرار‬ ‫اس��تفاده‬ ‫مورد‬ ‫آنها‬ ‫امضای‬ ‫همچنین‬ ‫و‬
.‫‌ش��وند‬‫ی‬‫م‬‫منتقل‬‫امن‬‫کامال‬‫و‬‫نش��ده‬‫جعل‬،‫نکرده‬
‫‌ها‬‫ه‬‫سامان‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫ها‬ ‫س��امانه‬ ‫تجهیز‬
.‫پذیرد‬ ‫صورت‬ ‫الزامات‬ ‫و‬ ‫اس��تانداردها‬ ‫از‬ ‫ای‬ ‫مجموعه‬ ‫اس��اس‬ ‫بر‬ ‫‌باید‬‫ی‬‫م‬
‫گواهی‬ ‫سیاس�تگذاری‬ ‫ش�ورای‬ ‫مصوب‬ ‫عمومی‬ ‫کلید‬ ‫زیرس�اخت‬ ‫اس�تانداردهای‬
‫کشور‬‫الکترونیکی‬
‫الکترونیکی‬‫گواهی‬‫‌های‬‫ل‬‫پروفای‬ •
‫عمومی‬‫کلید‬‫زیرساخت‬‫‌های‬‫م‬‫الگوریت‬ •
‫مدیریتی‬‫‌های‬‫ل‬‫پروتک‬ •
‫عملیاتی‬‫‌های‬‫ل‬‫پروتک‬ •
‫گواهی‬‫زنجیره‬‫‌های‬‫ل‬‫پروتک‬ •
‫‌افزاری‬‫ت‬‫سخ‬‫امنیتی‬‫­های‬‫ل‬‫ماژو‬ •
‫كشور‬‫عمومي‬‫كليد‬‫زيرساخت‬‫به‬‫مجهز‬‫كاربردي‬‫­هاي‬‫ه‬‫برنام‬‫ملزومات‬ •
8
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
PKI‫افزارهاي‬‫سخت‬‫ارزيابي‬‫آزمايشگاه‬
‫توكنهاي‬،‫هوشمند‬‫هاي‬‫كارت‬‫قبيل‬‫از‬PKI‫افزارهاي‬‫سخت‬‫روی‬‫بر‬‫یا‬‫و‬‫‌افزاری‬‫م‬‫نر‬‫صورت‬‫به‬‫الکترونیکی‬‫های‬‫گواهی‬
‫فرد‬ ‫الکترونیکی‬ ‫گواهی‬ ‫امنیت‬ ‫سطح‬ ‫به‬ ‫بس��تگی‬ ،‫مذکور‬ ‫موارد‬ ‫این‬ ‫از‬ ‫یکی‬ ‫انتخاب‬ .‫‌ش��وند‬‫ی‬‫م‬ ‫صادر‬ HSM‫و‬ USB
‫امنیتی‬ ‫سطح‬ ‫باالترین‬ ‫دارای‬ HSM ‫و‬ ‫کمترین‬ ‫‌افزاری‬‫م‬‫نر‬ ‫صورت‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ .‫دارد‬ ‫گواهی‬ ‫متقاضی‬
‫هاي‬ ‫تراكنش‬ ‫در‬ ‫اعتمادسازي‬ ‫و‬ ‫امنيت‬ ‫اعمال‬ ‫اركان‬ ‫مهمترين‬ ‫از‬ ‫یکی‬ ‫بعنوان‬ ‫‌افزارها‬‫ت‬‫س��خ‬ ‫‌که‬‫ی‬‫جای‬ ‫آن‬ ‫از‬ .‫اس��ت‬
‫بدانیم؛‬ ‫که‬ ‫است‬ ‫مهم‬ ،‫گردند‬ ‫مي‬ ‫محسوب‬ ،‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫و‬ ‫الكترونيكي‬
‫هستند؟‬ ‫الزم‬ ‫امنيت‬ ‫داراي‬ ،‫بازار‬ ‫در‬ ‫شده‬ ‫ارائه‬ ‫های‬ HSM‫و‬ USB‫هاي‬ ‫توكن‬ ،‫هوشمند‬ ‫هاي‬ ‫كارت‬ ‫آيا‬
‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫بالفعل‬ ‫و‬ ‫بالقوه‬ ‫بصورت‬ PKI ‫افزارهاي‬ ‫سخت‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬
‫تعمدي؛‬ ‫غير‬ ‫و‬ ‫تعمدي‬ ‫امنيتي‬ ‫هاي‬ ‫رخنه‬ ‫•  وجود‬
‫ضعيف؛‬ ‫كليد‬ ‫مديريت‬ ‫و‬ ‫محرمانه‬ ‫كليدهاي‬ ‫جعل‬ ‫و‬ ‫استخراج‬ ‫امكان‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ 	•
‫كليد؛‬ ‫خواندني‬ ‫فقط‬ ‫و‬ ‫حساس‬ ‫هاي‬ ‫مشخصه‬ ‫تغيير‬ ‫امكان‬ 	•
‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ 	•
‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫حمالت‬ ‫انواع‬ ‫اعمال‬ ‫امكان‬ 	•
PKI‫افزارهاي‬ ‫سخت‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫محصوالت‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬
‫دولتي‬ ‫مركز‬ ‫توسط‬ PKI ‫افزارهاي‬ ‫سخت‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تس��ت‬ ‫هدف‬ ‫با‬ ‌PKI ‫افزارهاي‬ ‫سخت‬ ‫ارزيابي‬ ‫آزمايش��گاه‬
‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬
‫و‬ ‫كارايي‬ ،‫امنيت‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫اس��تانداردهاي‬ ‫با‬ ‫انطباق‬ ‫و‬ ‫عملياتي‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫س��خت-افزاري‬
‫تاييديه‬ ‫گواهي‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬
.‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI
‫آزمون‬‫تحت‬‫محصوالت‬
9
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
9 9
PKE‫افزارهاي‬‫نرم‬‫ارزيابي‬‫آزمايشگاه‬
‫این‬ ،‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الكترونيكي‬ ‫گواهي‬ ‫‌های‬‫ت‬‫قابلی‬ ‫از‬ ‫كه‬ ‫ش��ود‬ ‫مي‬ ‫گفته‬ ‫افزارهايي‬ ‫نرم‬ ‫به‬ PKE ‫افزارهاي‬ ‫نرم‬
.‫باشند‬ ‫مي‬ ‫دارا‬ ‫را‬ ‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫قابليت‬ ‫‌افزارها‬‫م‬‫نر‬
‫اعتماد؟‬‫عدم‬‫يا‬‫اعتماد‬،‫ديجيتال‬‫امضاي‬
‫بسيار‬ ‫اشكاالت‬ ‫و‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫الزم‬ ‫الزامات‬ ‫اعمال‬ ‫و‬ ‫استانداردس��ازي‬ ‫بدون‬ PKE ‫افزارهاي‬ ‫نرم‬
:‫باشد‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫اشكاالت‬ ‫و‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬
‫نظر؛‬ ‫مورد‬ ‫و‬ ‫درست‬ ‫اطالعات‬ ‫امضاي‬ ‫از‬ ‫اطمينان‬ ‫عدم‬ 	•
‫مطمئن؛‬ ‫و‬ ‫درست‬ ‫بصورت‬ ‫احرازهويت‬ ‫فرآيند‬ ‫انجام‬ ‫عدم‬ 	•
‫مجاز؛‬‫غير‬‫دسترسي‬ 	•
‫امضا؛‬ ‫جعل‬ ‫خطر‬ 	•
‫گواهي؛‬ ‫زنجيره‬ ‫اعتبارسنجي‬ ‫عمليات‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫انجام‬ ‫عدم‬ 	•
‫ضعيف؛‬‫كليد‬‫مديريت‬ 	•
PKE‫افزارهاي‬ ‫نرم‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫افزارهاي‬ ‫نرم‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬
‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫اين‬ .‫است‬ ‫ش��ده‬ ‫اندازي‬ ‫راه‬ ‫ريش��ه‬ ‫الكترونيكي‬ ‫گواهي‬
،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫استانداردهاي‬ ‫با‬ ‫پذيري‬ ‫انطباق‬ ،‫امنيت‬ ‫شامل‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫سخت-افزاري‬
‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫افزار‬ ‫نرم‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ ‫و‬ ‫استفاده-پذيري‬
.‫شد‬ ‫خواهد‬ ‫افزار‬ ‫نرم‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬
‫آزمون‬‫تحت‬‫محصوالت‬
10
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫الگوريتم‬‫ارزيابي‬‫آزمايشگاه‬
‫مجازي‬‫فضاي‬‫در‬‫اعتمادسازي‬‫خدمات‬‫ارائه‬‫جهت‬‫رمزنگاري‬‫مختلف‬‫هاي‬‫الگوريتم‬‫از‬‌PKI‫يا‬‫عمومي‬‫كليد‬‫زيرساخت‬
‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫امنيت‬ ‫به‬ ‫وابسته‬ ‫زيرساخت‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫مهم‬ ‫بسيار‬ ‫اركان‬ ‫يكي‬ ‫بنابراين‬ .‫‌کنند‬‫ی‬‫م‬ ‫استفاده‬
.‫مي-باشد‬
‫هستند؟‬‫اعتماد‬‫قابل‬ PKI‫در‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫آيا‬
‫اين‬ ‫در‬ ‫امنيت‬ ‫اصلي‬ ‫هسته‬ ‫بعنوان‬ PKI ‫افزارهاي‬ ‫نرم‬ ‫و‬ ‫افزارها‬ ‫سخت‬ ‫در‬ ‫ش��ده‬ ‫بكارگرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬
‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫روزنه‬ ‫و‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫محصوالت‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫آسيب-پذيري‬
‫امنيتي؛‬ ‫هاي‬ ‫رخنه‬ ‫وجود‬ 	•
‫پذير؛‬ ‫آسيب‬ ‫و‬ ‫ضعيف‬ ‫كليدهاي‬ ‫توليد‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ 	•
‫جعلي؛‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫بكارگيري‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫سازي‬ ‫پياده‬ ‫عدم‬ 	•
‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ ‫و‬ ‫استانداردها‬ ‫با‬ ‫انطباق‬ ‫عدم‬ 	•
‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫از‬‫استفاده‬:‫حل‬‫راه‬
‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫پذيرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الگوريتم‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫پذيرفته‬ ‫و‬ ‫استاندارد‬ ‫هاي‬ ‫مكانيزم‬ ‫اساس‬ ‫بر‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫كشور‬ ‫عمومي‬
‫به‬ ‫نزديك‬ ‫و‬ ‫مختلف‬ ‫افزاري‬ ‫سخت‬ ‫و‬ ‫افزاري‬ ‫نرم‬ ‫تجهيزات‬ ‫طريق‬ ‫از‬ ‫و‬ ‫داخلي‬ ‫شده‬ ‫طراحي‬ ‫هاي‬ ‫روال‬ ،‫المللي‬ ‫بين‬ ‫شده‬
.‫دهد‬ ‫مي‬ ‫انجام‬ ‫آزمون‬ ‫بردار‬ ‫هزار‬ ‫ده‬
‫آزمون‬‫تحت‬‫هاي‬‫الگوريتم‬
11
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫گواهي‬‫مديريت‬‫و‬‫صدور‬‫هاي‬‫سامانه‬‫ارزيابي‬‫آزمايشگاه‬
‫الكترونيكي‬
-‫نرم‬ ‫هاي‬ ‫سامانه‬ ‫طريق‬ ‫از‬ )CA ‫(مراكز‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫است‬ ‫الزم‬ ،‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫يك‬ ‫در‬
‫بتوانند‬ ‫تا‬ ‫دهند‬ ‫انجام‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫عمليات‬ ‫اطمينان‬ ‫مورد‬ ‫و‬ ‫امن‬ ‫افزاري‬ ‫س��خت‬ ‫و‬ ‫افزاري‬
.‫نمايند‬ ‫ارائه‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫و‬ ‫ديجيتال‬ ‫امضاي‬ ‫با‬ ‫مرتبط‬ ‫خدمات‬ ،‫اعتماد‬ ‫مراجع‬ ‫بعنوان‬
‫هستند؟‬‫كافي‬‫و‬‫الزم‬‫امنيت‬‫داراي‬)CA(‫الكترونيكي‬‫گواهي‬‫صدور‬‫مراكز‬
‫دقيق‬ ‫بطور‬ ‫است‬ ‫الزم‬ ‫باال‬ ‫بسيار‬ ‫حساس��يت‬ ‫بدليل‬ CA‫مراكز‬ ‫در‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫س��امانه‬
‫ها‬ ‫سامانه‬ ‫اين‬ ‫در‬ ‫است‬ ‫ممكن‬ ‫كه‬ ‫هايي‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫گيرند‬ ‫قرار‬ ‫اي‬ ‫دوره‬ ‫بازرسي‬ ‫مورد‬ ‫و‬ ‫شده‬ ‫ارزيابي‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ،‫باشد‬ ‫داشته‬ ‫وجود‬
‫سامانه؛‬ ‫مختلف‬ ‫اجزاي‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫ارتباط‬ ‫عدم‬ 	•
‫سامانه؛‬ ‫كارايي‬ ‫عدم‬ ‫و‬ ‫ناپايداري‬ ،‫مطمئن‬ ‫و‬ ‫درست‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ 	•
‫كشور؛‬ ‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫تعيين‬ ‫الزامات‬ ‫و‬ ‫استانداردها‬ ،‫ها‬ ‫سياست‬ ‫رعايت‬ ‫عدم‬ 	•
‫الكترونيكي؛‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫خدمات‬ ‫ارائه‬ ‫جهت‬ ‫كافي‬ ‫و‬ ‫الزم‬ ‫اطمينان‬ ‫سطح‬ ‫سازي‬ ‫برآورده‬ ‫عدم‬ 	•
‫مناسب؛‬ ‫دسترسي‬ ‫كنترل‬ ‫اعمال‬ ‫عدم‬ 	•
‫ضعيف‬‫كليد‬‫مديريت‬ 	•
CA‫با‬‫مرتبط‬‫سامانه¬هاي‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫بكارگيري‬:‫حل‬‫راه‬
-‫سخت‬ ‫هاي‬ ‫مولفه‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫سامانه‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫در‬ ‫استفاده‬ ‫مورد‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬
‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬
‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايش��گاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬
.‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬
‫آزمايشگاه‬‫در‬‫ارزيابي‬‫قابل‬‫هاي‬‫مولفه‬
www rca gov ir

Más contenido relacionado

Similar a معرفی مرکز دولتی صدور گواهی الکترونیکی ریشه

E Commerce Security
E Commerce SecurityE Commerce Security
E Commerce Securitymdasgar
 
Security in internet shopping
Security in internet shoppingSecurity in internet shopping
Security in internet shoppingfarnazkhosronia
 
Security in internet shopping
Security in internet shoppingSecurity in internet shopping
Security in internet shoppingfarzaneh1234
 
security in internet shopping
security in internet shoppingsecurity in internet shopping
security in internet shoppingfarzaneh1234
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهtarasad
 
مدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Managementمدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance ManagementHosseinieh Ershad Public Library
 
M.nemati ssl&tls
M.nemati ssl&tls M.nemati ssl&tls
M.nemati ssl&tls rezgarnemati
 
A Novel Aprroach for smart contract audit.pdf
A Novel Aprroach for smart contract audit.pdfA Novel Aprroach for smart contract audit.pdf
A Novel Aprroach for smart contract audit.pdfSaeidGhasemshirazi
 
سیستم زنجیره بلوک و ارز دیجیتال Tezos
سیستم زنجیره بلوک و ارز دیجیتال Tezos سیستم زنجیره بلوک و ارز دیجیتال Tezos
سیستم زنجیره بلوک و ارز دیجیتال Tezos Muhammad Rajabinasab
 

Similar a معرفی مرکز دولتی صدور گواهی الکترونیکی ریشه (20)

Default
DefaultDefault
Default
 
E Commerce Security
E Commerce SecurityE Commerce Security
E Commerce Security
 
Ssl security
Ssl securitySsl security
Ssl security
 
It tools in crm
It  tools in crmIt  tools in crm
It tools in crm
 
Security in internet shopping
Security in internet shoppingSecurity in internet shopping
Security in internet shopping
 
Security in internet shopping
Security in internet shoppingSecurity in internet shopping
Security in internet shopping
 
security in internet shopping
security in internet shoppingsecurity in internet shopping
security in internet shopping
 
It tools in crm
It  tools in crmIt  tools in crm
It tools in crm
 
گاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماهگاهنامه چهارمحال و_بختیاری_دیماه
گاهنامه چهارمحال و_بختیاری_دیماه
 
مدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Managementمدیریت انطباق دادها Data compliance Management
مدیریت انطباق دادها Data compliance Management
 
RaySharesPortal (Rayvarz Share Holders Portal)
RaySharesPortal (Rayvarz Share Holders Portal)RaySharesPortal (Rayvarz Share Holders Portal)
RaySharesPortal (Rayvarz Share Holders Portal)
 
Regulatory structure 1
Regulatory structure 1Regulatory structure 1
Regulatory structure 1
 
Cloud ofthings
Cloud ofthingsCloud ofthings
Cloud ofthings
 
پروژه پورتال جامع سازمانی
پروژه پورتال جامع سازمانیپروژه پورتال جامع سازمانی
پروژه پورتال جامع سازمانی
 
M.nemati ssl&tls
M.nemati ssl&tls M.nemati ssl&tls
M.nemati ssl&tls
 
It tools in crm
It  tools in crmIt  tools in crm
It tools in crm
 
A Novel Aprroach for smart contract audit.pdf
A Novel Aprroach for smart contract audit.pdfA Novel Aprroach for smart contract audit.pdf
A Novel Aprroach for smart contract audit.pdf
 
Software architecture002
Software architecture002Software architecture002
Software architecture002
 
تجارت الکنرونیک
تجارت الکنرونیکتجارت الکنرونیک
تجارت الکنرونیک
 
سیستم زنجیره بلوک و ارز دیجیتال Tezos
سیستم زنجیره بلوک و ارز دیجیتال Tezos سیستم زنجیره بلوک و ارز دیجیتال Tezos
سیستم زنجیره بلوک و ارز دیجیتال Tezos
 

معرفی مرکز دولتی صدور گواهی الکترونیکی ریشه

  • 3. ‫نمادهای‬ ‫و‬ ‫عملیات‬ ‫تبدیل‬ ‫همچنین‬ ‫و‬ ‫کش��ور‬ ‫در‬ ‫آن‬ ‫جایگاه‬ ‫و‬ ‫اطالعات‬ ‫فناوری‬ ‫افزون‬ ‫روز‬ ‫گس��ترش‬ ‫به‬ ‫توجه‬ ‫با‬ ‫انکارناپذیری‬ ‫و‬ ‫‌کنندگان‬‫ه‬‫مبادل‬ ‫احرازهوی��ت‬ ‫همراه‬ ‫به‬ ،‫محرمانه‬ ‫صورت‬ ‫به‬ ‫اطالعات‬ ‫تبادل‬ ،‫دیجیتال��ی‬ ‫به‬ ‫فیزیک��ی‬ ‫اس��ت‬‫ش��ده‬‫تبدیل‬‫ناپذیر‬‫اجتناب‬‫و‬‫ضروری‬‫امری‬‫به‬،‫ش��ده‬‫مبادله‬‫اطالعات‬ ‫‌تر‬‫ه‬‫پیچید‬ ‫و‬ ‫بیش��تر‬ ،‫اعتماد‬ ‫به‬ ‫نیاز‬ ‫تعامالت‬ ‫س��طح‬ ‫ارتقای‬ ‫دنبال‬ ‫به‬ .‫اس��ت‬ ‫تعاملی‬ ‫نوع‬ ‫هر‬ ‫اصلی‬ ‫ش��الوده‬ ‫اعتماد‬ ‫‌های‬‫ی‬‫ویژگ‬ ‫به‬ ‫توجه‬ ‫با‬ ،‫تعامل‬ ‫یک‬ ‫در‬ ‫درگیر‬ ‫‌های‬‫ف‬‫طر‬ ‫چگونه‬ ‫چیست؟‬ ‫مجازی‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫ابزار‬ ‫اما‬ .‫‌شود‬‫ی‬‫م‬ ‫س��وء‬ ‫از‬ ‫چگونه‬ ‫ش��وند؟‬ ‫مطمئن‬ ‫تراکنش‬ ‫بودن‬ ‫امن‬ ‫به‬ ‫نس��بت‬ ‫چگونه‬ ‫کنند؟‬ ‫اعتماد‬ ‫یکدیگر‬ ‫به‬ ‫باید‬ ‫مجازی‬ ‫فضای‬ ...‫باش��ند؟‬‫امان‬‫در‬‫مجازی‬‫فضای‬‫در‬‫خرابکاران‬‫اس��تفاده‬ )PKI( ‫عمومی‬ ‫کلید‬ ‫ساخت‬ ‫زیر‬ ‫از‬ ‫استفاده‬ ،‫مجازی‬ ‫فضای‬ ‫در‬ ‫تعامل‬ ‫مشکالت‬ ‫رفع‬ ‫برای‬ ‫عملی‬ ‫‌کارهای‬‫ه‬‫را‬ ‫از‬ ‫یکی‬ ‫هویت‬ ‫احراز‬ ،‫اطالعات‬ ‫تبادل‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫هدف‬ ‫با‬ ،‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ .‫‌باش��د‬‫ی‬‫م‬ ‫شکل‬ ‫الکترونیکی‬ ‫خدمات‬ ‫از‬ ‫اس��تفاده‬ ‫در‬ ‫اعتماد‬ ‫جلب‬ ‫نهایت‬ ‫در‬ ‫و‬ ،‫المللی‬ ‫بین‬ ‫و‬ ‫ملی‬ ‫س��طح‬ ‫در‬ ‫مجازی‬ ‫فضای‬ ‫در‬ .‫اس��ت‬‫گرفته‬ ،‫توزیع‬ ،‫تولید‬ ‫ب��رای‬ ‫چارچوبی‬ ‫درواقع‬ ،‫اعتماد‬ ‫ایجاد‬ ‫ابزاره��ای‬ ‫از‬ ‫یکی‬ ‫عنوان‬ ‫به‬ ‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫صادره‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫از‬ ‫زیرساخت‬ ‫این‬ ‫در‬ .‫‌کند‬‫ی‬‫م‬ ‫فراهم‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫ممیزی‬ ،‫کنترل‬ ‫ممیزی‬ ‫را‬ ‫الکترونیکی‬ ‫تراکنش‬ ‫یک‬ ‫طرفین‬ ‫اعتبار‬ ‫تا‬ ‫‌کند‬‫ی‬‫م‬ ‫استفاده‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫توسط‬ .‫د‬��‫نمای‬‫تصدی��ق‬‫و‬ ‫مراتبی‬ ‫سلسله‬ ‫س��اختار‬ ‫دارای‬ ،‫آن‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫و‬ ‫الکترونیکی‬ ‫تجارت‬ ‫قانون‬ ‫مطابق‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ :‫‌باش��د‬‫ی‬‫م‬‫زیر‬‫ش��کل‬‫کش��ورمطابق‬‫عمومی‬‫کلید‬‫زیرس��اخت‬‫در‬‫متولی‬‫نهادهای‬ 1 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫مقدمه‬
  • 4. 2 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫جهت‬ ‫عملی‬ ‫راهکاری‬ ‫و‬ ‫هس��تند‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫اساس��ی‬ ‫جزء‬ ‫‌ها‬‫ی‬‫گواه‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫عهده‬ ‫بر‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ .‫‌باشند‬‫ی‬‫م‬ ‫مختلف‬ ‫کاربردهای‬ ‫در‬ ‫مجازی‬ ‫‌های‬‫ن‬‫توک‬ ،‫هوشمند‬ ‫کارت‬ :‫نظیر‬ ‫‌افزارهایی‬‫ت‬‫سخ‬ ‫روی‬ ‫بر‬ ،‫شده‬ ‫تعریف‬ ‫امنیتی‬ ‫سطح‬ ‫با‬ ‫مطابق‬ ‫گواهیها‬ ‫این‬ .‫‌باشد‬‫ی‬‫م‬ .‫‌گویند‬‫ی‬‫م‬PKI‫‌افزارهای‬‫ت‬‫س��خ‬‫‌آنها‬‫به‬‫که‬‫‌ش��وند‬‫ی‬‫م‬‫صادر‬...‫و‬USB ‫صادر‬ ‫مركز‬ ،‫گواهی‬ ‫مالک‬ ‫مورد‬ ‫در‬ ‫اطالعات‬ ‫از‬ ‫‌ای‬‫ه‬‫مجموع‬ ‫ح��اوي‬ ‫که‬ ‫اس��ت‬ ‫الكترونيكي‬ ‫فایل‬ ،‫الکترونیکی‬ ‫گواهی‬ : ‫گواهی‬ ‫این‬ .‫‌باش��د‬‫ی‬‫م‬ ... ،‫کاربرد‬ ‫حوزه‬ ،‫گواهی‬ ‫انقضاء‬ ‫و‬ ‫صدور‬ ‫تاريخ‬ ،‫گواهي‬ ‫كننده‬ ‫چیست؟‬‫الکترونیکی‬‫گواهی‬ .‫‌شود‬‫ی‬‫م‬ ‫صادر‬ ،‫‌گیرد‬‫ی‬‫م‬ ‫انجام‬ )RA( ‫نام‬ ‫دفترثبت‬ ‫يك‬ ‫توسط‬ ‫كه‬ ‫هويتي‬ ‫تأیيد‬ ‫اساس‬ ‫بر‬ .‫‌گردد‬‫ی‬‫م‬ ‫صادر‬ ‫کاربردی‬ ‫وس��ایل‬ ‫و‬ ‫حقوقی‬ ،‫حقیقی‬ ‫افراد‬ ‫برای‬ .‫اس��ت‬ ‫گواهی‬ ‫مالک‬ ‫عمومي‬ ‫كليد‬ ‫حاوي‬ .‫اس��ت‬‫گواهی‬‫کاربرد‬‫یا‬‫اس��تفاده‬‫مورد‬‫ دربردارنده‬
  • 5. 3 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫گواهی‬ ‫این‬ ‫از‬ ‫اس��تفاده‬ ‫با‬ ‫امضاء‬ ‫عملیات‬ - ‫الكترونيكي‬ ‫امضاي‬ ‫گواهي‬ .‫‌گی��رد‬‫ی‬‫م‬ ‫انج��ام‬ ‫قرار‬ ‫استفاده‬ ‫مورد‬ ‫سازمان‬ ‫برای‬ ‫مهر‬ ‫یک‬ ‫نقش‬ ‫در‬ - ‫مهرسازماني‬ ‫گواهي‬ .‫‌گی��رد‬‫ی‬‫م‬ .‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫هویت‬ ‫احراز‬ ‫و‬ ‫شناسایی‬ ‫جهت‬ - ‫هويت‬ ‫احراز‬ ‫گواهي‬ ‫ش��بکه‬‫تجهیزات‬‫گواهی‬،SSL‫نظیر‬‫کاربردهایی‬‫در‬-‫س��رور‬‫گواهي‬ .‫‌گردد‬‫ی‬‫م‬ ‫اس��تفاده‬ .‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫ایمیل‬ ‫کاربرد‬ ‫جهت‬ - ‫امن‬ ‫الكترونيكي‬ ‫پس��ت‬ ‫گواهي‬ ‫توسط‬ ‫کد‬ ‫تغییر‬ ‫از‬ ‫جلوگیری‬ ‫جهت‬ ‫نویسان‬ ‫برنامه‬ - ‫كد‬ ‫امضاي‬ ‫گواهي‬ .‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫غیرمجاز‬ ‫افراد‬ ‫اس��ناد‬ ‫روی‬ ‫بر‬ ‫دقیق‬ ‫زمان‬ ‫ثبت‬ ‫جهت‬ - ‫مراكزمهرزماني‬ ‫گواهي‬ .‫‌ش��ود‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الکترونیکی‬ ‫کاربرده�ای‬ ‫ان�واع‬ ‫الکترونیکی‬‫گواهی‬ ‫کاربردی‬‫های‬‫نمونه‬‫برخی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫اس��ناد‬‫محرمانگی‬‫و‬‫امضا‬ ‫الکترونیکی‬ ‫های‬ ‫داده‬ ‫و‬ ‫اس��ناد‬ ‫اصالت‬ ‫احراز‬ ‫ام��ن‬‫الکترونیک��ی‬‫تج��اری‬‫مب��ادالت‬ )‫الکترونیک��ی‬‫(بانک��داری‬‫ام��ن‬‫بانک��ی‬‫ه��ای‬‫تراکن��ش‬ ‫عملی��ات‬‫انج��ام‬‫جه��ت‬‫مج��وز‬‫ص��دور‬ ‫امن‬ ‫ارتباطي‬ ‫كانال‬ ‫در‬ ‫‌ها‬‫ه‬‫‌دهند‬‫س‬‫س��روي‬ ‫با‬ ‫ارتباط‬ ‫الکترونیک��ی‬‫گی��ری‬‫رای‬ ‫لکترونیک��ی‬‫ا‬‫بیم��ه‬ ‫الکترونیکی‬‫س�لامت‬ ‫الکترونیک��ی‬‫آم��وزش‬ ‫الکترونیک��ی‬‫دول��ت‬
  • 6. 4 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫دولتی‬ ‫مرکز‬ ،‫ايجاد‬ ‫مجوز‬ ‫مسئول‬ ،‫الکترونیک‬ ‫تجارت‬ ‫قانون‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫طبق‬ ‫بر‬ ‫ریشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫به‬ ‫مرکز‬ ‫این‬ ‫وظایف‬ ‫از‬ ‫برخی‬ .‫‌باشد‬‫ی‬‫م‬ ‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫ابطال‬ ‫و‬ ‫صدور‬ ،‫امضا‬ ‫‌باشد‬‫ی‬‫م‬ ‫ذیل‬ ‫شرح‬ ‫ثبت‬ ‫فرايندهاي‬ ‫بر‬ ‫نظارت‬ ‫شامل‬ ،‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫ابعاد‬ ‫تمام‬ ‫مسئولیت‬ ‫كليد‬ ‫تجديد‬ ‫و‬ ‫‌ها‬‫ي‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫انتشار‬ ،‫مياني‬ ‫‌هاي‬‫ي‬‫گواه‬ ‫صدور‬ ،‫هويت‬ ‫احراز‬ ،‫نام‬ ‫تحت‬ ،‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫به‬ ‫مربوط‬ ‫زیرساخت‬ ‫با‬ ‫مرکز‬ ‫این‬ ‫عملیات‬ ‫و‬ ‫خدمات‬ ‫ابعاد‬ ‫تمام‬ ‫تطابق‬ ‫تضمین‬ .‫‌ها‬‫ت‬‫سیاس‬ ‫آن‬ ‫‌هاي‬‫ت‬‫ضمان‬ ‫و‬ ‫ها‬ ‫خواسته‬ ‫با‬ ‫مطابق‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫‌هاي‬‫ت‬‫سیاس‬ ‫دولتی‬ ‫از‬ ‫اعم‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫برعهده‬ ‫نهایی‬ ‫موجودیتهای‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ ‫است‬ ‫ذکر‬ ‫به‬ ‫الزم‬ .‫‌باشد‬‫ی‬‫م‬ ‫خصوصی‬ ‫یا‬ ‫و‬ ‫انس��جام‬ ‫و‬ ‫يکپارچگي‬ ‫اعمال‬ ‫جهت‬ ،‫ها‬ ‫مش��ی‬ ‫و‬ ‫خط‬ ‫و‬ ‫ملزومات‬ ‫بکارگيري‬ ‫و‬ ‫تدوين‬ ‫عمومي؛‬ ‫کليد‬ ‫زيرس��اخت‬ ‫بس��ترهاي‬ ‫مربوطه‬ ‫‌های‬‫ه‬‫‌نام‬‫ن‬‫آیی‬ ‫و‬ ‫مقررات‬ ‫تدوین‬ ‫پیش��نهاد‬ ‫ارائه‬ ‫کش��ور‬ ‫در‬ ‫الکترونيکي‬ ‫گواهي‬ ‫صدور‬ ‫مراکز‬ ‫‌اندازي‬‫ه‬‫را‬ ‫مديريت‬ ‫و‬ ‫هماهنگي‬ ‫در‬ ‫میانی‬ ‫الکترونيکي‬ ‫گواهي‬ ‫ص��دور‬ ‫مراکز‬ ‫‌هاي‬‫ت‬‫برفعالي‬ ‫نظارت‬ ‫و‬ ‫منس��جم‬ ‫مديريت‬ ،‫هماهنگي‬ ‫میانی‬ ‫مراکز‬ ‫صحیح‬ ‫عملکرد‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫منظور‬ ‫به‬ ‫کش��ور‬ ‫تدوین‬‫واحد‬ ‫‌ها‬‫ت‬‫،سیاس‬ ‫و‬‫ها‬‫دستورالعمل‬ ‫ها‬‫رویه‬ ‫مراکز‬ ‫واحد‬ ‫گواهی‬ ‫صدور‬ ‫الکترونیکی‬ ‫میانی‬
  • 7. 5 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ • ‫الکترونیک��ی‬ ‫گواه��ی‬ ‫مدیری��ت‬ ‫و‬ ‫ص��دور‬ ‫محص��والت‬ ‫ارزیاب��ی‬ ‫و‬ ‫تس��ت‬ ‫آزمایش��گاه‬ )PKE( ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫به‬ ‫مجهز‬ ‫کاربردی‬ ‫های‬ ‫برنامه‬ ‫ارزیابی‬ ‫و‬ ‫تست‬ ‫آزمایشگاه‬ ‫امنیتی‬‫ماژولهای‬‫ارزیابی‬‫و‬‫تس��ت‬‫آزمایش��گاه‬ PKI‫الگوریتمهای‬‫آزمایش��گاه‬ ‫واحد‬ ‫‌ها‬‫ه‬‫آزمایشگا‬ ‫و‬‫تحقیق‬‫واحد‬ ‫توسعه‬ ‫امنیتی‬ ‫‌های‬‫ت‬‫زیرس��اخ‬ ‫توسعه‬ ‫و‬ ‫ایجاد‬ ‫در‬ ‫تسهیل‬ ‫جهت‬ ‫‌ریزی‬‫ه‬‫برنام‬ ‫منظور‬ ‫به‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫آن‬ ‫کاربردهای‬ ‫توس��عه‬ ‫و‬ ‫دیجیتال‬ ‫امضای‬ ‫مختلف‬ ‫کاربردهای‬ ‫حوزه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫کلید‬ ‫س��اخت‬ ‫زیر‬ ‫زمینه‬ ‫در‬ ‫موثر‬ ‫امنیتی‬ ‫های‬ ‫پروتکل‬ ‫و‬ ‫ها‬ ‫الگوریتم‬ ‫زمینه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫م��ی‬‫عمو‬ ‫‌ها‬‫س‬‫سروی‬‫و‬‫خدمات‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫تاس��یس‬ ‫و‬ ‫‌اندازی‬‫ه‬‫را‬ ‫مش��اوره‬ ‫اس��ناد‬ ‫تدوین‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫گواهی‬ ‫صدور‬ ‫داده‬ ‫مراکز‬ ‫تجهیز‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫کاربردی‬ ‫برنامه‬ ‫تجهیز‬ ‫مش��اوره‬ PKE ‫مفاهیم‬ ‫با‬ ‫آش��نایی‬ ‫‌های‬‫ه‬‫کارگا‬ ‫برگزاری‬ ‫فنی‬ ‫‌س��ازی‬‫ه‬‫پیاد‬ ‫مش��اوره‬ ‫در‬ ‫‌افزاری‬‫م‬‫نر‬ ‫و‬ ‫‌افزاری‬‫ت‬‫س��خ‬ ‫تجهیزات‬ ‫ارزیابی‬ ‫جهت‬ ‫مش��اوره‬ PKI ‫‌های‬‫ه‬‫آزمایش��گا‬ ‫ارزیابی‬ ‫چگونگی‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫آنها‬ ‫بهبود‬ ‫و‬ ‫محصوالت‬ ‫مش��کالت‬ ‫رفع‬ ‫جهت‬ ‫مش��اوره‬
  • 8. 6 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ 1382 1386 1387 1389 1390 1391 1388 ‫الکترونیکی‬‫تجارت‬‫قانون‬‫تصویب‬• ‫دولت‬‫هیئت‬‫در‬32‫ماده‬‫اجرایی‬‫‌نامه‬‫ن‬‫آیی‬‫تصویب‬• ‫الکترونیکی‬ ‫گواهی‬ ‫‌گذاری‬‫ت‬��‫سیاس‬ ‫شورای‬ ‫تشکیل‬• ‫کشور‬ ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬• ‫کشور‬ ‫دولتی‬‫میانی‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬• ‫زیرساخت‬ ‫راه‬ ‫نقشه‬ ‫سند‬ ‫تدوین‬• ‫کشور‬‫عمومی‬‫کلید‬ ‫کلید‬ ‫زیرساخت‬ ‫الکترونیکی‬ ‫گواهی‬ ‫سیاس��تهای‬ ‫سند‬ ‫س��وم‬ ‫ویرایش‬ ‫تصویب‬• 3647 RFC ‫با‬ ‫منطبق‬ ‫کشور‬ ‫عمومی‬ ‫کشور‬‫کلیدعمومی‬‫زیرساخت‬‫پروفایلهای‬‫جامع‬‫سند‬‫تصویب‬• ‫ساین‬ ‫پارس‬ ‫خصوصی‬ ‫میانی‬ ‫الکترونیکی‬ ‫مرکزصدورگواهی‬ ‫اندازی‬ ‫راه‬• PKE ‫افزارهای‬ ‫سخت‬ ‫ارزیابی‬• PKE ‫افزارهای‬ ‫نرم‬ ‫آزمون‬ ‫و‬ ‫ارزیابی‬• ‫نفت‬ ‫وزارت‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫امالک‬ ‫و‬ ‫اسناد‬ ‫ثبت‬ ‫س��ازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫س��ند‬ ‫تصویب‬• ‫کشور‬ ‫مالیاتی‬ ‫امور‬ ‫سازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫راهبر‬ ‫اعتماد‬ ‫فناوران‬ ‫خصوصی‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫کشور‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫با‬ ‫آشنایی‬ ‫آموزشی‬ ‫های‬ ‫کارگاه‬ ‫برگزاری‬• ‫گواهی‬‫صدور‬‫مراکز‬‫ساماندهی‬‫طرح‬‫تصویب‬• ‫نی‬‫ا‬‫می‬‫نیکی‬‫و‬‫لکتر‬‫ا‬ ‫در‬ ‫چهارگانه‬ ‫اطمین��ان‬ ‫س��طوح‬ ‫تصوی��ب‬• ‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬ ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫عملکرد‬‫وضعیت‬‫خالصه‬ ‫الکترونیکی‬‫گواهی‬‫ارزشگذاری‬‫نظام‬‫تدوین‬‫و‬‫تهیه‬• ‫گواهی‬‫تعرفه‬‫ریالی‬‫نرخ‬‫تصویب‬• ‫گواهی‬ ‫اجرای��ی‬ ‫دس��تورالعمل‬ ‫س��ند‬ ‫تصویب‬• ‫خصوصی‬‫میانی‬‫مرکز‬‫الکترونیکی‬ ‫کلید‬‫زیرس��اخت‬‫ملی‬‫اس��تانداردهای‬‫تدوی��ن‬• ‫کشور‬‫عمومی‬ ‫عمومی‬‫کلید‬‫زیرساخت‬‫های‬‫آزمایشگاه‬‫‌اندازی‬‫ه‬‫را‬ ‫کلید‬‫زیرساخت‬‫ملی‬‫استانداردهای‬‫تصویب‬• ‫کشور‬‫عمومی‬ ‫و‬‫صدور‬‫‌های‬‫ه‬‫سامان‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬• ‫الکترونیکی‬‫گواهی‬‫مدیریت‬ ‫کاربردی‬‫های‬‫برنامه‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬• ‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬‫به‬‫مجهز‬ ‫امنیتی‬ ‫ماژولهای‬ ‫ارزیابی‬ ‫آزمایشگاه‬ ‫توسعه‬• ‫اری‬‫ز‬‫‌اف‬‫ت‬‫سخ‬ ‫الگوریتمهای‬‫ارزیاب��ی‬‫آزمایش��گاه‬‫توس��عه‬• ‫نگاری‬‫ز‬‫رم‬ ‫بستر‬‫در‬‫الکترونیکی‬‫گواهی‬‫کاربرد‬‫توس��عه‬• )MobilePKI(‫موبایل‬ ‫سازی‬‫فرهنگ‬‫و‬‫آموزش‬،‫‌رسانی‬‫اطالع‬• 1392 ‫بسترسازی‬‫اندازی‬ ‫راه‬‫رشد‬‫توسعه‬
  • 9. 7 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫چیست؟‬PKE ‫آن‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫اس��ت‬ ‫الزم‬ ،‫س��امانه‬ ‫یک‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫جهت‬ ‫را‬ ‫‌ها‬‫م‬‫سیست‬ ‫در‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫آن‬ ‫از‬ ‫فراتر‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫گیری‬ ‫بهره‬ ‫قابلیت‬ .‫شود‬ ‫افزوده‬ ‫سامانه‬ ‫‌افزار‬‫م‬‫نر‬ ‫کارشناسان‬ ‫توس��ط‬ ‫‌باید‬‫ی‬‫م‬ ‫کردن‬ PKE ‫عملیات‬ .‫گوییم‬ PKE ‫اختصار‬ ‫به‬ ‫يا‬ Public Key Enabling .‫گردد‬‫اضافه‬‫نظر‬‫مورد‬‫س��امانه‬‫به‬‫و‬‫ش��ود‬‫ارائه‬ ‫بمنظور‬‫بتوانند‬‫باید‬‫‌ها‬‫ه‬‫س��امان‬‫که‬‫اس��ت‬‫این‬‫دارد‬‫اهمیت‬‫آنچه‬ ‫محرمانگ��ی‬ ‫شناس��ایی‬ ‫هوی��ت‬ ‫اح��راز‬ ‫اطالعات‬ ‫نخوردگی‬ ‫دس��ت‬ ‫و‬ ‫بودن‬ ‫جامع‬ ‫تغییر‬ ،‫نش��ده‬ ‫خوانده‬ ‫اطالعات‬ ‫بود‬ ‫مطمئن‬ ‫‌توان‬‫ی‬‫م‬ ‫امر‬ ‫این‬ ‫با‬ .‫گیرند‬ ‫قرار‬ ‫اس��تفاده‬ ‫مورد‬ ‫آنها‬ ‫امضای‬ ‫همچنین‬ ‫و‬ .‫‌ش��وند‬‫ی‬‫م‬‫منتقل‬‫امن‬‫کامال‬‫و‬‫نش��ده‬‫جعل‬،‫نکرده‬ ‫‌ها‬‫ه‬‫سامان‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫ها‬ ‫س��امانه‬ ‫تجهیز‬ .‫پذیرد‬ ‫صورت‬ ‫الزامات‬ ‫و‬ ‫اس��تانداردها‬ ‫از‬ ‫ای‬ ‫مجموعه‬ ‫اس��اس‬ ‫بر‬ ‫‌باید‬‫ی‬‫م‬ ‫گواهی‬ ‫سیاس�تگذاری‬ ‫ش�ورای‬ ‫مصوب‬ ‫عمومی‬ ‫کلید‬ ‫زیرس�اخت‬ ‫اس�تانداردهای‬ ‫کشور‬‫الکترونیکی‬ ‫الکترونیکی‬‫گواهی‬‫‌های‬‫ل‬‫پروفای‬ • ‫عمومی‬‫کلید‬‫زیرساخت‬‫‌های‬‫م‬‫الگوریت‬ • ‫مدیریتی‬‫‌های‬‫ل‬‫پروتک‬ • ‫عملیاتی‬‫‌های‬‫ل‬‫پروتک‬ • ‫گواهی‬‫زنجیره‬‫‌های‬‫ل‬‫پروتک‬ • ‫‌افزاری‬‫ت‬‫سخ‬‫امنیتی‬‫­های‬‫ل‬‫ماژو‬ • ‫كشور‬‫عمومي‬‫كليد‬‫زيرساخت‬‫به‬‫مجهز‬‫كاربردي‬‫­هاي‬‫ه‬‫برنام‬‫ملزومات‬ •
  • 10. 8 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ PKI‫افزارهاي‬‫سخت‬‫ارزيابي‬‫آزمايشگاه‬ ‫توكنهاي‬،‫هوشمند‬‫هاي‬‫كارت‬‫قبيل‬‫از‬PKI‫افزارهاي‬‫سخت‬‫روی‬‫بر‬‫یا‬‫و‬‫‌افزاری‬‫م‬‫نر‬‫صورت‬‫به‬‫الکترونیکی‬‫های‬‫گواهی‬ ‫فرد‬ ‫الکترونیکی‬ ‫گواهی‬ ‫امنیت‬ ‫سطح‬ ‫به‬ ‫بس��تگی‬ ،‫مذکور‬ ‫موارد‬ ‫این‬ ‫از‬ ‫یکی‬ ‫انتخاب‬ .‫‌ش��وند‬‫ی‬‫م‬ ‫صادر‬ HSM‫و‬ USB ‫امنیتی‬ ‫سطح‬ ‫باالترین‬ ‫دارای‬ HSM ‫و‬ ‫کمترین‬ ‫‌افزاری‬‫م‬‫نر‬ ‫صورت‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ .‫دارد‬ ‫گواهی‬ ‫متقاضی‬ ‫هاي‬ ‫تراكنش‬ ‫در‬ ‫اعتمادسازي‬ ‫و‬ ‫امنيت‬ ‫اعمال‬ ‫اركان‬ ‫مهمترين‬ ‫از‬ ‫یکی‬ ‫بعنوان‬ ‫‌افزارها‬‫ت‬‫س��خ‬ ‫‌که‬‫ی‬‫جای‬ ‫آن‬ ‫از‬ .‫اس��ت‬ ‫بدانیم؛‬ ‫که‬ ‫است‬ ‫مهم‬ ،‫گردند‬ ‫مي‬ ‫محسوب‬ ،‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫و‬ ‫الكترونيكي‬ ‫هستند؟‬ ‫الزم‬ ‫امنيت‬ ‫داراي‬ ،‫بازار‬ ‫در‬ ‫شده‬ ‫ارائه‬ ‫های‬ HSM‫و‬ USB‫هاي‬ ‫توكن‬ ،‫هوشمند‬ ‫هاي‬ ‫كارت‬ ‫آيا‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫بالفعل‬ ‫و‬ ‫بالقوه‬ ‫بصورت‬ PKI ‫افزارهاي‬ ‫سخت‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫تعمدي؛‬ ‫غير‬ ‫و‬ ‫تعمدي‬ ‫امنيتي‬ ‫هاي‬ ‫رخنه‬ ‫• وجود‬ ‫ضعيف؛‬ ‫كليد‬ ‫مديريت‬ ‫و‬ ‫محرمانه‬ ‫كليدهاي‬ ‫جعل‬ ‫و‬ ‫استخراج‬ ‫امكان‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ • ‫كليد؛‬ ‫خواندني‬ ‫فقط‬ ‫و‬ ‫حساس‬ ‫هاي‬ ‫مشخصه‬ ‫تغيير‬ ‫امكان‬ • ‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ • ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫حمالت‬ ‫انواع‬ ‫اعمال‬ ‫امكان‬ • PKI‫افزارهاي‬ ‫سخت‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫محصوالت‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKI ‫افزارهاي‬ ‫سخت‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تس��ت‬ ‫هدف‬ ‫با‬ ‌PKI ‫افزارهاي‬ ‫سخت‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫و‬ ‫كارايي‬ ،‫امنيت‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫اس��تانداردهاي‬ ‫با‬ ‫انطباق‬ ‫و‬ ‫عملياتي‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫س��خت-افزاري‬ ‫تاييديه‬ ‫گواهي‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ .‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫آزمون‬‫تحت‬‫محصوالت‬
  • 11. 9 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ 9 9 PKE‫افزارهاي‬‫نرم‬‫ارزيابي‬‫آزمايشگاه‬ ‫این‬ ،‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الكترونيكي‬ ‫گواهي‬ ‫‌های‬‫ت‬‫قابلی‬ ‫از‬ ‫كه‬ ‫ش��ود‬ ‫مي‬ ‫گفته‬ ‫افزارهايي‬ ‫نرم‬ ‫به‬ PKE ‫افزارهاي‬ ‫نرم‬ .‫باشند‬ ‫مي‬ ‫دارا‬ ‫را‬ ‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫قابليت‬ ‫‌افزارها‬‫م‬‫نر‬ ‫اعتماد؟‬‫عدم‬‫يا‬‫اعتماد‬،‫ديجيتال‬‫امضاي‬ ‫بسيار‬ ‫اشكاالت‬ ‫و‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫الزم‬ ‫الزامات‬ ‫اعمال‬ ‫و‬ ‫استانداردس��ازي‬ ‫بدون‬ PKE ‫افزارهاي‬ ‫نرم‬ :‫باشد‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫اشكاالت‬ ‫و‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫نظر؛‬ ‫مورد‬ ‫و‬ ‫درست‬ ‫اطالعات‬ ‫امضاي‬ ‫از‬ ‫اطمينان‬ ‫عدم‬ • ‫مطمئن؛‬ ‫و‬ ‫درست‬ ‫بصورت‬ ‫احرازهويت‬ ‫فرآيند‬ ‫انجام‬ ‫عدم‬ • ‫مجاز؛‬‫غير‬‫دسترسي‬ • ‫امضا؛‬ ‫جعل‬ ‫خطر‬ • ‫گواهي؛‬ ‫زنجيره‬ ‫اعتبارسنجي‬ ‫عمليات‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫انجام‬ ‫عدم‬ • ‫ضعيف؛‬‫كليد‬‫مديريت‬ • PKE‫افزارهاي‬ ‫نرم‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫افزارهاي‬ ‫نرم‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫اين‬ .‫است‬ ‫ش��ده‬ ‫اندازي‬ ‫راه‬ ‫ريش��ه‬ ‫الكترونيكي‬ ‫گواهي‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫استانداردهاي‬ ‫با‬ ‫پذيري‬ ‫انطباق‬ ،‫امنيت‬ ‫شامل‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫سخت-افزاري‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫افزار‬ ‫نرم‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ ‫و‬ ‫استفاده-پذيري‬ .‫شد‬ ‫خواهد‬ ‫افزار‬ ‫نرم‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬ ‫آزمون‬‫تحت‬‫محصوالت‬
  • 12. 10 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫الگوريتم‬‫ارزيابي‬‫آزمايشگاه‬ ‫مجازي‬‫فضاي‬‫در‬‫اعتمادسازي‬‫خدمات‬‫ارائه‬‫جهت‬‫رمزنگاري‬‫مختلف‬‫هاي‬‫الگوريتم‬‫از‬‌PKI‫يا‬‫عمومي‬‫كليد‬‫زيرساخت‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫امنيت‬ ‫به‬ ‫وابسته‬ ‫زيرساخت‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫مهم‬ ‫بسيار‬ ‫اركان‬ ‫يكي‬ ‫بنابراين‬ .‫‌کنند‬‫ی‬‫م‬ ‫استفاده‬ .‫مي-باشد‬ ‫هستند؟‬‫اعتماد‬‫قابل‬ PKI‫در‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫آيا‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫اصلي‬ ‫هسته‬ ‫بعنوان‬ PKI ‫افزارهاي‬ ‫نرم‬ ‫و‬ ‫افزارها‬ ‫سخت‬ ‫در‬ ‫ش��ده‬ ‫بكارگرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫روزنه‬ ‫و‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫محصوالت‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫آسيب-پذيري‬ ‫امنيتي؛‬ ‫هاي‬ ‫رخنه‬ ‫وجود‬ • ‫پذير؛‬ ‫آسيب‬ ‫و‬ ‫ضعيف‬ ‫كليدهاي‬ ‫توليد‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ • ‫جعلي؛‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫بكارگيري‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫سازي‬ ‫پياده‬ ‫عدم‬ • ‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ ‫و‬ ‫استانداردها‬ ‫با‬ ‫انطباق‬ ‫عدم‬ • ‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫از‬‫استفاده‬:‫حل‬‫راه‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫پذيرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الگوريتم‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫پذيرفته‬ ‫و‬ ‫استاندارد‬ ‫هاي‬ ‫مكانيزم‬ ‫اساس‬ ‫بر‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫كشور‬ ‫عمومي‬ ‫به‬ ‫نزديك‬ ‫و‬ ‫مختلف‬ ‫افزاري‬ ‫سخت‬ ‫و‬ ‫افزاري‬ ‫نرم‬ ‫تجهيزات‬ ‫طريق‬ ‫از‬ ‫و‬ ‫داخلي‬ ‫شده‬ ‫طراحي‬ ‫هاي‬ ‫روال‬ ،‫المللي‬ ‫بين‬ ‫شده‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫آزمون‬ ‫بردار‬ ‫هزار‬ ‫ده‬ ‫آزمون‬‫تحت‬‫هاي‬‫الگوريتم‬
  • 13. 11 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫گواهي‬‫مديريت‬‫و‬‫صدور‬‫هاي‬‫سامانه‬‫ارزيابي‬‫آزمايشگاه‬ ‫الكترونيكي‬ -‫نرم‬ ‫هاي‬ ‫سامانه‬ ‫طريق‬ ‫از‬ )CA ‫(مراكز‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫است‬ ‫الزم‬ ،‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫يك‬ ‫در‬ ‫بتوانند‬ ‫تا‬ ‫دهند‬ ‫انجام‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫عمليات‬ ‫اطمينان‬ ‫مورد‬ ‫و‬ ‫امن‬ ‫افزاري‬ ‫س��خت‬ ‫و‬ ‫افزاري‬ .‫نمايند‬ ‫ارائه‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫و‬ ‫ديجيتال‬ ‫امضاي‬ ‫با‬ ‫مرتبط‬ ‫خدمات‬ ،‫اعتماد‬ ‫مراجع‬ ‫بعنوان‬ ‫هستند؟‬‫كافي‬‫و‬‫الزم‬‫امنيت‬‫داراي‬)CA(‫الكترونيكي‬‫گواهي‬‫صدور‬‫مراكز‬ ‫دقيق‬ ‫بطور‬ ‫است‬ ‫الزم‬ ‫باال‬ ‫بسيار‬ ‫حساس��يت‬ ‫بدليل‬ CA‫مراكز‬ ‫در‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫س��امانه‬ ‫ها‬ ‫سامانه‬ ‫اين‬ ‫در‬ ‫است‬ ‫ممكن‬ ‫كه‬ ‫هايي‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫گيرند‬ ‫قرار‬ ‫اي‬ ‫دوره‬ ‫بازرسي‬ ‫مورد‬ ‫و‬ ‫شده‬ ‫ارزيابي‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ،‫باشد‬ ‫داشته‬ ‫وجود‬ ‫سامانه؛‬ ‫مختلف‬ ‫اجزاي‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫ارتباط‬ ‫عدم‬ • ‫سامانه؛‬ ‫كارايي‬ ‫عدم‬ ‫و‬ ‫ناپايداري‬ ،‫مطمئن‬ ‫و‬ ‫درست‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ • ‫كشور؛‬ ‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫تعيين‬ ‫الزامات‬ ‫و‬ ‫استانداردها‬ ،‫ها‬ ‫سياست‬ ‫رعايت‬ ‫عدم‬ • ‫الكترونيكي؛‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫خدمات‬ ‫ارائه‬ ‫جهت‬ ‫كافي‬ ‫و‬ ‫الزم‬ ‫اطمينان‬ ‫سطح‬ ‫سازي‬ ‫برآورده‬ ‫عدم‬ • ‫مناسب؛‬ ‫دسترسي‬ ‫كنترل‬ ‫اعمال‬ ‫عدم‬ • ‫ضعيف‬‫كليد‬‫مديريت‬ • CA‫با‬‫مرتبط‬‫سامانه¬هاي‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫بكارگيري‬:‫حل‬‫راه‬ -‫سخت‬ ‫هاي‬ ‫مولفه‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫سامانه‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫در‬ ‫استفاده‬ ‫مورد‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايش��گاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ .‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬ ‫آزمايشگاه‬‫در‬‫ارزيابي‬‫قابل‬‫هاي‬‫مولفه‬