بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي...

13
ن ي سا ران ي ا ان ض م ا ر رض م لا غ ده : ن ه ه د ارائ

Upload: scout

Post on 04-Jan-2016

69 views

Category:

Documents


0 download

DESCRIPTION

بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري. ايران ساين ارائه دهنده : غلامرضا رمضان. مشکلاتي که مانع جدي شدن بکارگيري سيستم هاي اتوماسيون اداري در سازمان ها ميشود. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

ايران ساينارائه دهنده : غالمرضا

رمضان

Page 2: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

2صفحه

مشکالتي که مانع جدي شدن بکارگيري سيستم هاي

اتوماسيون اداري در سازمان ها ميشود

نياز به مکانيسمي براي اعتماد کردن به اسناد الکترونيک و، چه کسيتضمين يکپارچگي آنها وجود دارد. بايد بدانيم

امضاء کرده است.چه نيتي را با چه چيز

اسناد الکترونيک بايد به منظور تائيد و امضاء ، پرينتشوند

سازمان ها نمي توانند در طي يک شبسيستم هاي کاغذي خود را حذف کنند

Page 3: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

3صفحه

کاربردهاي گواهي ديجيتال

الف. امضا ديجيتال نامه ها

+ =. شناسايي 1

فرستنده نامه

. يکپار 2چگي نامه

. عدم انکار3

Page 4: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

4صفحه

کاربردهاي گواهي ديجيتال

ب. اختفاء نامه ها

. رمزنگاري4

Page 5: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

5صفحه

يک سناريوي نمونه امضاء ديجيتال و رمزنگاري توامان

گزارش پروژه

مطلوب است

رمزگذاري Session Key

باب با كليد اختصاصي خود

Session Key رمزگشايي كرد

رمزگشايي باSession Key

محاسبه و رمزگذار

ي MD

تشخيص امضاء

گزارش پروژه

مطلوب است

gj36vz

amp4x

کارمند

رئيس

رمزگذاريپيغام

پيغام

امضاء

بسته رمزگذاري شده

Employee’s private key

Manager’s public key

Employee’s public key

Manager’s private key

Sign Is OK?

متن اصلي

Session Key

Page 6: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

6صفحه

قالب هاي توليد يک بسته داده امضا شده

استانداردXAdES( اين استاندارد توسط انستيتو استاندارد ارتباطی اروپاETSI با توسعه امضای ديجيتالی )

توصيه شده، ايجاد شده است.W3C که توسط )XML )XMLDSIGمبتنی بر

Cryptography Message Syntax (CMS)ين استاندارد از استاندارد اPKCS#7 .مشتق شده و جز دسته استانداردهای باينري ميباشد شئی داده مزبور در نهايت به فرمتBase64.تبديل ميشود عالوه بر داده و امضای آن، قرار دادن گواهی عمومی مربوط به فرد يا افراد امضا کننده را

در داخل شئی داده امکانپذير ميباشد. قرار دادن مهر زمانی در داخل بسته امضا امکان پذير ميباشد به دليل امکان قرار دادن گواهی عمومی افراد امضا کننده در داخل خود بسته، نيازی به

نصب گواهی عمومی آنها در کامپيوتر مقصد جهت بررسی صحت امضا وجود ندارد.

استانداردS/MIME

Page 7: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

7صفحه

CMSروند توليد امضاء در

Page 8: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

8صفحه

نيازمندي هاي سيستم هاي اتوماسيون اداري در خصوص

امضاء ديجيتال

امضاء مضاعف

+ =Signer1

امضاء حد آستانه

Signer2

Signer1

Signer1

Signer2

Signer1

Signer1

Page 9: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

9صفحه

خواندن يک نامه توسط چند نفر

نيازمندي هاي سيستم هاي اتوماسيون اداري در خصوص رمزنگاري

کارمند رئيس واحد

gj36vz

amp4x

گزارش پروژه

مطلوب است

رئيس اداره

؟مدير

کل

؟سازمان ؟نظارتي

Page 10: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

10صفحه

روش هاي رفع مشکل رمزنگاري در اتوماسيون اداري

مرکز توزيع کليدKDC

KDC

کارمند رئيس واحد

درخواست کليد نامه

نگاري

درخواست کليد براي

خواندن

کليد براي خواندن

نامه موردنظر

کليد براي رمزنگاري

نامه موردنظر

کليد براي خواندن

نامه موردنظر

نامه رمز شده با

کليد نامه نگاري

گزارش

پروژه مطلو

ب است

Page 11: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

11صفحه

روش هاي رفع مشکل رمزنگاري در اتوماسيون اداري

سيستم رمزنگاريبرخط

Encryptor

کارمند رئيس واحد

گزارش پروژه

مطلوب است

گزارش پروژه

مطلوب است

gj36vz

amp4x

Page 12: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

12صفحه

IRANSIGNسيستم متمرکز

Page 13: بررسي نحوه بکارگيري گواهي ديجيتال در سيستم هاي اتوماسيون اداري

13صفحه

با تشکر از توجه شما