‫رﯾﺸﻪ‬‫اﻟﮑﱰوﻧﯿﮑﯽ‬‫اﻫﯽ‬‫ﻮ‬‫ﮔ‬‫ﺻﺪور‬‫دوﻟﺘﯽ‬‫ﻣﺮﮐﺰ‬
www rca gov ir
‫نمادهای‬ ‫و‬ ‫عملیات‬ ‫تبدیل‬ ‫همچنین‬ ‫و‬ ‫کش��ور‬ ‫در‬ ‫آن‬ ‫جایگاه‬ ‫و‬ ‫اطالعات‬ ‫فناوری‬ ‫افزون‬ ‫روز‬ ‫گس��ترش‬ ‫به‬ ‫توجه‬ ‫با‬
‫انکارناپذیری‬ ‫و‬ ‫‌کنندگان‬‫ه‬‫مبادل‬ ‫احرازهوی��ت‬ ‫همراه‬ ‫به‬ ،‫محرمانه‬ ‫صورت‬ ‫به‬ ‫اطالعات‬ ‫تبادل‬ ،‫دیجیتال��ی‬ ‫به‬ ‫فیزیک��ی‬
‫اس��ت‬‫ش��ده‬‫تبدیل‬‫ناپذیر‬‫اجتناب‬‫و‬‫ضروری‬‫امری‬‫به‬،‫ش��ده‬‫مبادله‬‫اطالعات‬
‫‌تر‬‫ه‬‫پیچید‬ ‫و‬ ‫بیش��تر‬ ،‫اعتماد‬ ‫به‬ ‫نیاز‬ ‫تعامالت‬ ‫س��طح‬ ‫ارتقای‬ ‫دنبال‬ ‫به‬ .‫اس��ت‬ ‫تعاملی‬ ‫نوع‬ ‫هر‬ ‫اصلی‬ ‫ش��الوده‬ ‫اعتماد‬
‫‌های‬‫ی‬‫ویژگ‬ ‫به‬ ‫توجه‬ ‫با‬ ،‫تعامل‬ ‫یک‬ ‫در‬ ‫درگیر‬ ‫‌های‬‫ف‬‫طر‬ ‫چگونه‬ ‫چیست؟‬ ‫مجازی‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫ابزار‬ ‫اما‬ .‫‌شود‬‫ی‬‫م‬
‫س��وء‬ ‫از‬ ‫چگونه‬ ‫ش��وند؟‬ ‫مطمئن‬ ‫تراکنش‬ ‫بودن‬ ‫امن‬ ‫به‬ ‫نس��بت‬ ‫چگونه‬ ‫کنند؟‬ ‫اعتماد‬ ‫یکدیگر‬ ‫به‬ ‫باید‬ ‫مجازی‬ ‫فضای‬
...‫باش��ند؟‬‫امان‬‫در‬‫مجازی‬‫فضای‬‫در‬‫خرابکاران‬‫اس��تفاده‬
)PKI( ‫عمومی‬ ‫کلید‬ ‫ساخت‬ ‫زیر‬ ‫از‬ ‫استفاده‬ ،‫مجازی‬ ‫فضای‬ ‫در‬ ‫تعامل‬ ‫مشکالت‬ ‫رفع‬ ‫برای‬ ‫عملی‬ ‫‌کارهای‬‫ه‬‫را‬ ‫از‬ ‫یکی‬
‫هویت‬ ‫احراز‬ ،‫اطالعات‬ ‫تبادل‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫هدف‬ ‫با‬ ،‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ .‫‌باش��د‬‫ی‬‫م‬
‫شکل‬ ‫الکترونیکی‬ ‫خدمات‬ ‫از‬ ‫اس��تفاده‬ ‫در‬ ‫اعتماد‬ ‫جلب‬ ‫نهایت‬ ‫در‬ ‫و‬ ،‫المللی‬ ‫بین‬ ‫و‬ ‫ملی‬ ‫س��طح‬ ‫در‬ ‫مجازی‬ ‫فضای‬ ‫در‬
.‫اس��ت‬‫گرفته‬
،‫توزیع‬ ،‫تولید‬ ‫ب��رای‬ ‫چارچوبی‬ ‫درواقع‬ ،‫اعتماد‬ ‫ایجاد‬ ‫ابزاره��ای‬ ‫از‬ ‫یکی‬ ‫عنوان‬ ‫به‬ ‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬
‫صادره‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫از‬ ‫زیرساخت‬ ‫این‬ ‫در‬ .‫‌کند‬‫ی‬‫م‬ ‫فراهم‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫ممیزی‬ ،‫کنترل‬
‫ممیزی‬ ‫را‬ ‫الکترونیکی‬ ‫تراکنش‬ ‫یک‬ ‫طرفین‬ ‫اعتبار‬ ‫تا‬ ‫‌کند‬‫ی‬‫م‬ ‫استفاده‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫توسط‬
.‫د‬��‫نمای‬‫تصدی��ق‬‫و‬
‫مراتبی‬ ‫سلسله‬ ‫س��اختار‬ ‫دارای‬ ،‫آن‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫و‬ ‫الکترونیکی‬ ‫تجارت‬ ‫قانون‬ ‫مطابق‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬
:‫‌باش��د‬‫ی‬‫م‬‫زیر‬‫ش��کل‬‫کش��ورمطابق‬‫عمومی‬‫کلید‬‫زیرس��اخت‬‫در‬‫متولی‬‫نهادهای‬
1
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫مقدمه‬
2
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫جهت‬ ‫عملی‬ ‫راهکاری‬ ‫و‬ ‫هس��تند‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫اساس��ی‬ ‫جزء‬ ‫‌ها‬‫ی‬‫گواه‬
‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫عهده‬ ‫بر‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ .‫‌باشند‬‫ی‬‫م‬ ‫مختلف‬ ‫کاربردهای‬ ‫در‬ ‫مجازی‬
‫‌های‬‫ن‬‫توک‬ ،‫هوشمند‬ ‫کارت‬ :‫نظیر‬ ‫‌افزارهایی‬‫ت‬‫سخ‬ ‫روی‬ ‫بر‬ ،‫شده‬ ‫تعریف‬ ‫امنیتی‬ ‫سطح‬ ‫با‬ ‫مطابق‬ ‫گواهیها‬ ‫این‬ .‫‌باشد‬‫ی‬‫م‬
.‫‌گویند‬‫ی‬‫م‬PKI‫‌افزارهای‬‫ت‬‫س��خ‬‫‌آنها‬‫به‬‫که‬‫‌ش��وند‬‫ی‬‫م‬‫صادر‬...‫و‬USB
‫صادر‬ ‫مركز‬ ،‫گواهی‬ ‫مالک‬ ‫مورد‬ ‫در‬ ‫اطالعات‬ ‫از‬ ‫‌ای‬‫ه‬‫مجموع‬ ‫ح��اوي‬ ‫که‬ ‫اس��ت‬ ‫الكترونيكي‬ ‫فایل‬ ،‫الکترونیکی‬ ‫گواهی‬
: ‫گواهی‬ ‫این‬ .‫‌باش��د‬‫ی‬‫م‬ ... ،‫کاربرد‬ ‫حوزه‬ ،‫گواهی‬ ‫انقضاء‬ ‫و‬ ‫صدور‬ ‫تاريخ‬ ،‫گواهي‬ ‫كننده‬
‫چیست؟‬‫الکترونیکی‬‫گواهی‬
.‫‌شود‬‫ی‬‫م‬ ‫صادر‬ ،‫‌گیرد‬‫ی‬‫م‬ ‫انجام‬ )RA( ‫نام‬ ‫دفترثبت‬ ‫يك‬ ‫توسط‬ ‫كه‬ ‫هويتي‬ ‫تأیيد‬ ‫اساس‬ ‫بر‬ 	
.‫‌گردد‬‫ی‬‫م‬ ‫صادر‬ ‫کاربردی‬ ‫وس��ایل‬ ‫و‬ ‫حقوقی‬ ،‫حقیقی‬ ‫افراد‬ ‫برای‬ 	
.‫اس��ت‬ ‫گواهی‬ ‫مالک‬ ‫عمومي‬ ‫كليد‬ ‫حاوي‬
.‫اس��ت‬‫گواهی‬‫کاربرد‬‫یا‬‫اس��تفاده‬‫مورد‬‫	دربردارنده‬
3
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫گواهی‬ ‫این‬ ‫از‬ ‫اس��تفاده‬ ‫با‬ ‫امضاء‬ ‫عملیات‬ - ‫الكترونيكي‬ ‫امضاي‬ ‫گواهي‬ 	
.‫‌گی��رد‬‫ی‬‫م‬ ‫انج��ام‬
‫قرار‬ ‫استفاده‬ ‫مورد‬ ‫سازمان‬ ‫برای‬ ‫مهر‬ ‫یک‬ ‫نقش‬ ‫در‬ - ‫مهرسازماني‬ ‫گواهي‬ 	
.‫‌گی��رد‬‫ی‬‫م‬
.‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫هویت‬ ‫احراز‬ ‫و‬ ‫شناسایی‬ ‫جهت‬ - ‫هويت‬ ‫احراز‬ ‫گواهي‬ 	
‫ش��بکه‬‫تجهیزات‬‫گواهی‬،SSL‫نظیر‬‫کاربردهایی‬‫در‬-‫س��رور‬‫گواهي‬ 	
.‫‌گردد‬‫ی‬‫م‬ ‫اس��تفاده‬
.‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫ایمیل‬ ‫کاربرد‬ ‫جهت‬ - ‫امن‬ ‫الكترونيكي‬ ‫پس��ت‬ ‫گواهي‬ 	
‫توسط‬ ‫کد‬ ‫تغییر‬ ‫از‬ ‫جلوگیری‬ ‫جهت‬ ‫نویسان‬ ‫برنامه‬ - ‫كد‬ ‫امضاي‬ ‫گواهي‬ 	
.‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫غیرمجاز‬ ‫افراد‬
‫اس��ناد‬ ‫روی‬ ‫بر‬ ‫دقیق‬ ‫زمان‬ ‫ثبت‬ ‫جهت‬ - ‫مراكزمهرزماني‬ ‫گواهي‬ 	
.‫‌ش��ود‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الکترونیکی‬
‫کاربرده�ای‬ ‫ان�واع‬
‫الکترونیکی‬‫گواهی‬
‫کاربردی‬‫های‬‫نمونه‬‫برخی‬
‫الکترونیکی‬ ‫گواهی‬
‫اس��ناد‬‫محرمانگی‬‫و‬‫امضا‬ 	
‫الکترونیکی‬ ‫های‬ ‫داده‬ ‫و‬ ‫اس��ناد‬ ‫اصالت‬ ‫احراز‬ 	
‫ام��ن‬‫الکترونیک��ی‬‫تج��اری‬‫مب��ادالت‬ 	
)‫الکترونیک��ی‬‫(بانک��داری‬‫ام��ن‬‫بانک��ی‬‫ه��ای‬‫تراکن��ش‬ 	
‫عملی��ات‬‫انج��ام‬‫جه��ت‬‫مج��وز‬‫ص��دور‬ 	
‫امن‬ ‫ارتباطي‬ ‫كانال‬ ‫در‬ ‫‌ها‬‫ه‬‫‌دهند‬‫س‬‫س��روي‬ ‫با‬ ‫ارتباط‬ 	
‫الکترونیک��ی‬‫گی��ری‬‫رای‬ 	
‫لکترونیک��ی‬‫ا‬‫بیم��ه‬ 	
‫الکترونیکی‬‫س�لامت‬ 	
‫الکترونیک��ی‬‫آم��وزش‬ 	
‫الکترونیک��ی‬‫دول��ت‬
4
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫دولتی‬ ‫مرکز‬
،‫ايجاد‬ ‫مجوز‬ ‫مسئول‬ ،‫الکترونیک‬ ‫تجارت‬ ‫قانون‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫طبق‬ ‫بر‬ ‫ریشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬
‫به‬ ‫مرکز‬ ‫این‬ ‫وظایف‬ ‫از‬ ‫برخی‬ .‫‌باشد‬‫ی‬‫م‬ ‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫ابطال‬ ‫و‬ ‫صدور‬ ،‫امضا‬
‫‌باشد‬‫ی‬‫م‬ ‫ذیل‬ ‫شرح‬
‫ثبت‬ ‫فرايندهاي‬ ‫بر‬ ‫نظارت‬ ‫شامل‬ ،‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫ابعاد‬ ‫تمام‬ ‫مسئولیت‬
‫كليد‬ ‫تجديد‬ ‫و‬ ‫‌ها‬‫ي‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫انتشار‬ ،‫مياني‬ ‫‌هاي‬‫ي‬‫گواه‬ ‫صدور‬ ،‫هويت‬ ‫احراز‬ ،‫نام‬
‫تحت‬ ،‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫به‬ ‫مربوط‬ ‫زیرساخت‬ ‫با‬ ‫مرکز‬ ‫این‬ ‫عملیات‬ ‫و‬ ‫خدمات‬ ‫ابعاد‬ ‫تمام‬ ‫تطابق‬ ‫تضمین‬
.‫‌ها‬‫ت‬‫سیاس‬ ‫آن‬ ‫‌هاي‬‫ت‬‫ضمان‬ ‫و‬ ‫ها‬ ‫خواسته‬ ‫با‬ ‫مطابق‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫‌هاي‬‫ت‬‫سیاس‬
‫دولتی‬ ‫از‬ ‫اعم‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫برعهده‬ ‫نهایی‬ ‫موجودیتهای‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ ‫است‬ ‫ذکر‬ ‫به‬ ‫الزم‬
.‫‌باشد‬‫ی‬‫م‬ ‫خصوصی‬ ‫یا‬ ‫و‬
‫انس��جام‬ ‫و‬ ‫يکپارچگي‬ ‫اعمال‬ ‫جهت‬ ،‫ها‬ ‫مش��ی‬ ‫و‬ ‫خط‬ ‫و‬ ‫ملزومات‬ ‫بکارگيري‬ ‫و‬ ‫تدوين‬ 	
‫عمومي؛‬ ‫کليد‬ ‫زيرس��اخت‬ ‫بس��ترهاي‬
‫مربوطه‬ ‫‌های‬‫ه‬‫‌نام‬‫ن‬‫آیی‬ ‫و‬ ‫مقررات‬ ‫تدوین‬ ‫پیش��نهاد‬ ‫ارائه‬ 	
‫کش��ور‬ ‫در‬ ‫الکترونيکي‬ ‫گواهي‬ ‫صدور‬ ‫مراکز‬ ‫‌اندازي‬‫ه‬‫را‬ ‫مديريت‬ ‫و‬ ‫هماهنگي‬
‫در‬ ‫میانی‬ ‫الکترونيکي‬ ‫گواهي‬ ‫ص��دور‬ ‫مراکز‬ ‫‌هاي‬‫ت‬‫برفعالي‬ ‫نظارت‬ ‫و‬ ‫منس��جم‬ ‫مديريت‬ ،‫هماهنگي‬
‫میانی‬ ‫مراکز‬ ‫صحیح‬ ‫عملکرد‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫منظور‬ ‫به‬ ‫کش��ور‬
‫تدوین‬‫واحد‬
‫‌ها‬‫ت‬‫،سیاس‬
‫و‬‫ها‬‫دستورالعمل‬
‫ها‬‫رویه‬
‫مراکز‬ ‫واحد‬
‫گواهی‬ ‫صدور‬
‫الکترونیکی‬
‫میانی‬
5
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
• 	‫الکترونیک��ی‬ ‫گواه��ی‬ ‫مدیری��ت‬ ‫و‬ ‫ص��دور‬ ‫محص��والت‬ ‫ارزیاب��ی‬ ‫و‬ ‫تس��ت‬ ‫آزمایش��گاه‬ 	
)PKE( ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫به‬ ‫مجهز‬ ‫کاربردی‬ ‫های‬ ‫برنامه‬ ‫ارزیابی‬ ‫و‬ ‫تست‬ ‫آزمایشگاه‬ 	
‫امنیتی‬‫ماژولهای‬‫ارزیابی‬‫و‬‫تس��ت‬‫آزمایش��گاه‬ 	
PKI‫الگوریتمهای‬‫آزمایش��گاه‬ 	
‫واحد‬
‫‌ها‬‫ه‬‫آزمایشگا‬
‫و‬‫تحقیق‬‫واحد‬
‫توسعه‬
‫امنیتی‬ ‫‌های‬‫ت‬‫زیرس��اخ‬ ‫توسعه‬ ‫و‬ ‫ایجاد‬ ‫در‬ ‫تسهیل‬ ‫جهت‬ ‫‌ریزی‬‫ه‬‫برنام‬ ‫منظور‬ ‫به‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫آن‬ ‫کاربردهای‬ ‫توس��عه‬ ‫و‬ ‫دیجیتال‬ ‫امضای‬ ‫مختلف‬ ‫کاربردهای‬ ‫حوزه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫کلید‬ ‫س��اخت‬ ‫زیر‬ ‫زمینه‬ ‫در‬ ‫موثر‬ ‫امنیتی‬ ‫های‬ ‫پروتکل‬ ‫و‬ ‫ها‬ ‫الگوریتم‬ ‫زمینه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬
‫م��ی‬‫عمو‬
‫‌ها‬‫س‬‫سروی‬‫و‬‫خدمات‬
‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫تاس��یس‬ ‫و‬ ‫‌اندازی‬‫ه‬‫را‬ ‫مش��اوره‬
‫اس��ناد‬ ‫تدوین‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫گواهی‬ ‫صدور‬ ‫داده‬ ‫مراکز‬ ‫تجهیز‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫کاربردی‬ ‫برنامه‬ ‫تجهیز‬ ‫مش��اوره‬
PKE ‫مفاهیم‬ ‫با‬ ‫آش��نایی‬ ‫‌های‬‫ه‬‫کارگا‬ ‫برگزاری‬ 	
‫فنی‬ ‫‌س��ازی‬‫ه‬‫پیاد‬ ‫مش��اوره‬ 	
‫در‬ ‫‌افزاری‬‫م‬‫نر‬ ‫و‬ ‫‌افزاری‬‫ت‬‫س��خ‬ ‫تجهیزات‬ ‫ارزیابی‬ ‫جهت‬ ‫مش��اوره‬
PKI ‫‌های‬‫ه‬‫آزمایش��گا‬
‫ارزیابی‬ ‫چگونگی‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ 	
‫آنها‬ ‫بهبود‬ ‫و‬ ‫محصوالت‬ ‫مش��کالت‬ ‫رفع‬ ‫جهت‬ ‫مش��اوره‬
6
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
1382
1386
1387
1389
1390
1391
1388
‫الکترونیکی‬‫تجارت‬‫قانون‬‫تصویب‬•
‫دولت‬‫هیئت‬‫در‬32‫ماده‬‫اجرایی‬‫‌نامه‬‫ن‬‫آیی‬‫تصویب‬•
‫الکترونیکی‬ ‫گواهی‬ ‫‌گذاری‬‫ت‬��‫سیاس‬ ‫شورای‬ ‫تشکیل‬•
‫کشور‬
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬•
‫کشور‬
‫دولتی‬‫میانی‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬•
‫زیرساخت‬ ‫راه‬ ‫نقشه‬ ‫سند‬ ‫تدوین‬•
‫کشور‬‫عمومی‬‫کلید‬
‫کلید‬ ‫زیرساخت‬ ‫الکترونیکی‬ ‫گواهی‬ ‫سیاس��تهای‬ ‫سند‬ ‫س��وم‬ ‫ویرایش‬ ‫تصویب‬•
3647 RFC ‫با‬ ‫منطبق‬ ‫کشور‬ ‫عمومی‬
‫کشور‬‫کلیدعمومی‬‫زیرساخت‬‫پروفایلهای‬‫جامع‬‫سند‬‫تصویب‬•
‫ساین‬ ‫پارس‬ ‫خصوصی‬ ‫میانی‬ ‫الکترونیکی‬ ‫مرکزصدورگواهی‬ ‫اندازی‬ ‫راه‬•
PKE ‫افزارهای‬ ‫سخت‬ ‫ارزیابی‬•
PKE ‫افزارهای‬ ‫نرم‬ ‫آزمون‬ ‫و‬ ‫ارزیابی‬•
‫نفت‬ ‫وزارت‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫امالک‬ ‫و‬ ‫اسناد‬ ‫ثبت‬ ‫س��ازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫س��ند‬ ‫تصویب‬•
‫کشور‬
‫مالیاتی‬ ‫امور‬ ‫سازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫راهبر‬ ‫اعتماد‬ ‫فناوران‬ ‫خصوصی‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬•
‫کشور‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫با‬ ‫آشنایی‬ ‫آموزشی‬ ‫های‬ ‫کارگاه‬ ‫برگزاری‬•
‫گواهی‬‫صدور‬‫مراکز‬‫ساماندهی‬‫طرح‬‫تصویب‬•
‫نی‬‫ا‬‫می‬‫نیکی‬‫و‬‫لکتر‬‫ا‬
‫در‬ ‫چهارگانه‬ ‫اطمین��ان‬ ‫س��طوح‬ ‫تصوی��ب‬•
‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫عملکرد‬‫وضعیت‬‫خالصه‬
‫الکترونیکی‬‫گواهی‬‫ارزشگذاری‬‫نظام‬‫تدوین‬‫و‬‫تهیه‬•
‫گواهی‬‫تعرفه‬‫ریالی‬‫نرخ‬‫تصویب‬•
‫گواهی‬ ‫اجرای��ی‬ ‫دس��تورالعمل‬ ‫س��ند‬ ‫تصویب‬•
‫خصوصی‬‫میانی‬‫مرکز‬‫الکترونیکی‬
‫کلید‬‫زیرس��اخت‬‫ملی‬‫اس��تانداردهای‬‫تدوی��ن‬•
‫کشور‬‫عمومی‬
‫عمومی‬‫کلید‬‫زیرساخت‬‫های‬‫آزمایشگاه‬‫‌اندازی‬‫ه‬‫را‬
‫کلید‬‫زیرساخت‬‫ملی‬‫استانداردهای‬‫تصویب‬•
‫کشور‬‫عمومی‬
‫و‬‫صدور‬‫‌های‬‫ه‬‫سامان‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬•
‫الکترونیکی‬‫گواهی‬‫مدیریت‬
‫کاربردی‬‫های‬‫برنامه‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬•
‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬‫به‬‫مجهز‬
‫امنیتی‬ ‫ماژولهای‬ ‫ارزیابی‬ ‫آزمایشگاه‬ ‫توسعه‬•
‫اری‬‫ز‬‫‌اف‬‫ت‬‫سخ‬
‫الگوریتمهای‬‫ارزیاب��ی‬‫آزمایش��گاه‬‫توس��عه‬•
‫نگاری‬‫ز‬‫رم‬
‫بستر‬‫در‬‫الکترونیکی‬‫گواهی‬‫کاربرد‬‫توس��عه‬•
)MobilePKI(‫موبایل‬
‫سازی‬‫فرهنگ‬‫و‬‫آموزش‬،‫‌رسانی‬‫اطالع‬•
1392
‫بسترسازی‬‫اندازی‬ ‫راه‬‫رشد‬‫توسعه‬
7
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫چیست؟‬PKE
‫آن‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫اس��ت‬ ‫الزم‬ ،‫س��امانه‬ ‫یک‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫جهت‬
‫را‬ ‫‌ها‬‫م‬‫سیست‬ ‫در‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫آن‬ ‫از‬ ‫فراتر‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫گیری‬ ‫بهره‬ ‫قابلیت‬ .‫شود‬ ‫افزوده‬ ‫سامانه‬
‫‌افزار‬‫م‬‫نر‬ ‫کارشناسان‬ ‫توس��ط‬ ‫‌باید‬‫ی‬‫م‬ ‫کردن‬ PKE ‫عملیات‬ .‫گوییم‬ PKE ‫اختصار‬ ‫به‬ ‫يا‬ Public Key Enabling
.‫گردد‬‫اضافه‬‫نظر‬‫مورد‬‫س��امانه‬‫به‬‫و‬‫ش��ود‬‫ارائه‬
‫بمنظور‬‫بتوانند‬‫باید‬‫‌ها‬‫ه‬‫س��امان‬‫که‬‫اس��ت‬‫این‬‫دارد‬‫اهمیت‬‫آنچه‬
‫محرمانگ��ی‬
‫شناس��ایی‬
‫هوی��ت‬ ‫اح��راز‬
‫اطالعات‬ ‫نخوردگی‬ ‫دس��ت‬ ‫و‬ ‫بودن‬ ‫جامع‬
‫تغییر‬ ،‫نش��ده‬ ‫خوانده‬ ‫اطالعات‬ ‫بود‬ ‫مطمئن‬ ‫‌توان‬‫ی‬‫م‬ ‫امر‬ ‫این‬ ‫با‬ .‫گیرند‬ ‫قرار‬ ‫اس��تفاده‬ ‫مورد‬ ‫آنها‬ ‫امضای‬ ‫همچنین‬ ‫و‬
.‫‌ش��وند‬‫ی‬‫م‬‫منتقل‬‫امن‬‫کامال‬‫و‬‫نش��ده‬‫جعل‬،‫نکرده‬
‫‌ها‬‫ه‬‫سامان‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫ها‬ ‫س��امانه‬ ‫تجهیز‬
.‫پذیرد‬ ‫صورت‬ ‫الزامات‬ ‫و‬ ‫اس��تانداردها‬ ‫از‬ ‫ای‬ ‫مجموعه‬ ‫اس��اس‬ ‫بر‬ ‫‌باید‬‫ی‬‫م‬
‫گواهی‬ ‫سیاس�تگذاری‬ ‫ش�ورای‬ ‫مصوب‬ ‫عمومی‬ ‫کلید‬ ‫زیرس�اخت‬ ‫اس�تانداردهای‬
‫کشور‬‫الکترونیکی‬
‫الکترونیکی‬‫گواهی‬‫‌های‬‫ل‬‫پروفای‬ •
‫عمومی‬‫کلید‬‫زیرساخت‬‫‌های‬‫م‬‫الگوریت‬ •
‫مدیریتی‬‫‌های‬‫ل‬‫پروتک‬ •
‫عملیاتی‬‫‌های‬‫ل‬‫پروتک‬ •
‫گواهی‬‫زنجیره‬‫‌های‬‫ل‬‫پروتک‬ •
‫‌افزاری‬‫ت‬‫سخ‬‫امنیتی‬‫­های‬‫ل‬‫ماژو‬ •
‫كشور‬‫عمومي‬‫كليد‬‫زيرساخت‬‫به‬‫مجهز‬‫كاربردي‬‫­هاي‬‫ه‬‫برنام‬‫ملزومات‬ •
8
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
PKI‫افزارهاي‬‫سخت‬‫ارزيابي‬‫آزمايشگاه‬
‫توكنهاي‬،‫هوشمند‬‫هاي‬‫كارت‬‫قبيل‬‫از‬PKI‫افزارهاي‬‫سخت‬‫روی‬‫بر‬‫یا‬‫و‬‫‌افزاری‬‫م‬‫نر‬‫صورت‬‫به‬‫الکترونیکی‬‫های‬‫گواهی‬
‫فرد‬ ‫الکترونیکی‬ ‫گواهی‬ ‫امنیت‬ ‫سطح‬ ‫به‬ ‫بس��تگی‬ ،‫مذکور‬ ‫موارد‬ ‫این‬ ‫از‬ ‫یکی‬ ‫انتخاب‬ .‫‌ش��وند‬‫ی‬‫م‬ ‫صادر‬ HSM‫و‬ USB
‫امنیتی‬ ‫سطح‬ ‫باالترین‬ ‫دارای‬ HSM ‫و‬ ‫کمترین‬ ‫‌افزاری‬‫م‬‫نر‬ ‫صورت‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ .‫دارد‬ ‫گواهی‬ ‫متقاضی‬
‫هاي‬ ‫تراكنش‬ ‫در‬ ‫اعتمادسازي‬ ‫و‬ ‫امنيت‬ ‫اعمال‬ ‫اركان‬ ‫مهمترين‬ ‫از‬ ‫یکی‬ ‫بعنوان‬ ‫‌افزارها‬‫ت‬‫س��خ‬ ‫‌که‬‫ی‬‫جای‬ ‫آن‬ ‫از‬ .‫اس��ت‬
‫بدانیم؛‬ ‫که‬ ‫است‬ ‫مهم‬ ،‫گردند‬ ‫مي‬ ‫محسوب‬ ،‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫و‬ ‫الكترونيكي‬
‫هستند؟‬ ‫الزم‬ ‫امنيت‬ ‫داراي‬ ،‫بازار‬ ‫در‬ ‫شده‬ ‫ارائه‬ ‫های‬ HSM‫و‬ USB‫هاي‬ ‫توكن‬ ،‫هوشمند‬ ‫هاي‬ ‫كارت‬ ‫آيا‬
‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫بالفعل‬ ‫و‬ ‫بالقوه‬ ‫بصورت‬ PKI ‫افزارهاي‬ ‫سخت‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬
‫تعمدي؛‬ ‫غير‬ ‫و‬ ‫تعمدي‬ ‫امنيتي‬ ‫هاي‬ ‫رخنه‬ ‫•  وجود‬
‫ضعيف؛‬ ‫كليد‬ ‫مديريت‬ ‫و‬ ‫محرمانه‬ ‫كليدهاي‬ ‫جعل‬ ‫و‬ ‫استخراج‬ ‫امكان‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ 	•
‫كليد؛‬ ‫خواندني‬ ‫فقط‬ ‫و‬ ‫حساس‬ ‫هاي‬ ‫مشخصه‬ ‫تغيير‬ ‫امكان‬ 	•
‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ 	•
‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫حمالت‬ ‫انواع‬ ‫اعمال‬ ‫امكان‬ 	•
PKI‫افزارهاي‬ ‫سخت‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫محصوالت‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬
‫دولتي‬ ‫مركز‬ ‫توسط‬ PKI ‫افزارهاي‬ ‫سخت‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تس��ت‬ ‫هدف‬ ‫با‬ ‌PKI ‫افزارهاي‬ ‫سخت‬ ‫ارزيابي‬ ‫آزمايش��گاه‬
‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬
‫و‬ ‫كارايي‬ ،‫امنيت‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫اس��تانداردهاي‬ ‫با‬ ‫انطباق‬ ‫و‬ ‫عملياتي‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫س��خت-افزاري‬
‫تاييديه‬ ‫گواهي‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬
.‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI
‫آزمون‬‫تحت‬‫محصوالت‬
9
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
9 9
PKE‫افزارهاي‬‫نرم‬‫ارزيابي‬‫آزمايشگاه‬
‫این‬ ،‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الكترونيكي‬ ‫گواهي‬ ‫‌های‬‫ت‬‫قابلی‬ ‫از‬ ‫كه‬ ‫ش��ود‬ ‫مي‬ ‫گفته‬ ‫افزارهايي‬ ‫نرم‬ ‫به‬ PKE ‫افزارهاي‬ ‫نرم‬
.‫باشند‬ ‫مي‬ ‫دارا‬ ‫را‬ ‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫قابليت‬ ‫‌افزارها‬‫م‬‫نر‬
‫اعتماد؟‬‫عدم‬‫يا‬‫اعتماد‬،‫ديجيتال‬‫امضاي‬
‫بسيار‬ ‫اشكاالت‬ ‫و‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫الزم‬ ‫الزامات‬ ‫اعمال‬ ‫و‬ ‫استانداردس��ازي‬ ‫بدون‬ PKE ‫افزارهاي‬ ‫نرم‬
:‫باشد‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫اشكاالت‬ ‫و‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬
‫نظر؛‬ ‫مورد‬ ‫و‬ ‫درست‬ ‫اطالعات‬ ‫امضاي‬ ‫از‬ ‫اطمينان‬ ‫عدم‬ 	•
‫مطمئن؛‬ ‫و‬ ‫درست‬ ‫بصورت‬ ‫احرازهويت‬ ‫فرآيند‬ ‫انجام‬ ‫عدم‬ 	•
‫مجاز؛‬‫غير‬‫دسترسي‬ 	•
‫امضا؛‬ ‫جعل‬ ‫خطر‬ 	•
‫گواهي؛‬ ‫زنجيره‬ ‫اعتبارسنجي‬ ‫عمليات‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫انجام‬ ‫عدم‬ 	•
‫ضعيف؛‬‫كليد‬‫مديريت‬ 	•
PKE‫افزارهاي‬ ‫نرم‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫افزارهاي‬ ‫نرم‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬
‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫اين‬ .‫است‬ ‫ش��ده‬ ‫اندازي‬ ‫راه‬ ‫ريش��ه‬ ‫الكترونيكي‬ ‫گواهي‬
،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫استانداردهاي‬ ‫با‬ ‫پذيري‬ ‫انطباق‬ ،‫امنيت‬ ‫شامل‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫سخت-افزاري‬
‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫افزار‬ ‫نرم‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ ‫و‬ ‫استفاده-پذيري‬
.‫شد‬ ‫خواهد‬ ‫افزار‬ ‫نرم‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬
‫آزمون‬‫تحت‬‫محصوالت‬
10
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫الگوريتم‬‫ارزيابي‬‫آزمايشگاه‬
‫مجازي‬‫فضاي‬‫در‬‫اعتمادسازي‬‫خدمات‬‫ارائه‬‫جهت‬‫رمزنگاري‬‫مختلف‬‫هاي‬‫الگوريتم‬‫از‬‌PKI‫يا‬‫عمومي‬‫كليد‬‫زيرساخت‬
‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫امنيت‬ ‫به‬ ‫وابسته‬ ‫زيرساخت‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫مهم‬ ‫بسيار‬ ‫اركان‬ ‫يكي‬ ‫بنابراين‬ .‫‌کنند‬‫ی‬‫م‬ ‫استفاده‬
.‫مي-باشد‬
‫هستند؟‬‫اعتماد‬‫قابل‬ PKI‫در‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫آيا‬
‫اين‬ ‫در‬ ‫امنيت‬ ‫اصلي‬ ‫هسته‬ ‫بعنوان‬ PKI ‫افزارهاي‬ ‫نرم‬ ‫و‬ ‫افزارها‬ ‫سخت‬ ‫در‬ ‫ش��ده‬ ‫بكارگرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬
‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫روزنه‬ ‫و‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫محصوالت‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫آسيب-پذيري‬
‫امنيتي؛‬ ‫هاي‬ ‫رخنه‬ ‫وجود‬ 	•
‫پذير؛‬ ‫آسيب‬ ‫و‬ ‫ضعيف‬ ‫كليدهاي‬ ‫توليد‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ 	•
‫جعلي؛‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫بكارگيري‬ 	•
‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫سازي‬ ‫پياده‬ ‫عدم‬ 	•
‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ ‫و‬ ‫استانداردها‬ ‫با‬ ‫انطباق‬ ‫عدم‬ 	•
‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫از‬‫استفاده‬:‫حل‬‫راه‬
‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫پذيرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الگوريتم‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫پذيرفته‬ ‫و‬ ‫استاندارد‬ ‫هاي‬ ‫مكانيزم‬ ‫اساس‬ ‫بر‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫كشور‬ ‫عمومي‬
‫به‬ ‫نزديك‬ ‫و‬ ‫مختلف‬ ‫افزاري‬ ‫سخت‬ ‫و‬ ‫افزاري‬ ‫نرم‬ ‫تجهيزات‬ ‫طريق‬ ‫از‬ ‫و‬ ‫داخلي‬ ‫شده‬ ‫طراحي‬ ‫هاي‬ ‫روال‬ ،‫المللي‬ ‫بين‬ ‫شده‬
.‫دهد‬ ‫مي‬ ‫انجام‬ ‫آزمون‬ ‫بردار‬ ‫هزار‬ ‫ده‬
‫آزمون‬‫تحت‬‫هاي‬‫الگوريتم‬
11
‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬
‫گواهي‬‫مديريت‬‫و‬‫صدور‬‫هاي‬‫سامانه‬‫ارزيابي‬‫آزمايشگاه‬
‫الكترونيكي‬
-‫نرم‬ ‫هاي‬ ‫سامانه‬ ‫طريق‬ ‫از‬ )CA ‫(مراكز‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫است‬ ‫الزم‬ ،‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫يك‬ ‫در‬
‫بتوانند‬ ‫تا‬ ‫دهند‬ ‫انجام‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫عمليات‬ ‫اطمينان‬ ‫مورد‬ ‫و‬ ‫امن‬ ‫افزاري‬ ‫س��خت‬ ‫و‬ ‫افزاري‬
.‫نمايند‬ ‫ارائه‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫و‬ ‫ديجيتال‬ ‫امضاي‬ ‫با‬ ‫مرتبط‬ ‫خدمات‬ ،‫اعتماد‬ ‫مراجع‬ ‫بعنوان‬
‫هستند؟‬‫كافي‬‫و‬‫الزم‬‫امنيت‬‫داراي‬)CA(‫الكترونيكي‬‫گواهي‬‫صدور‬‫مراكز‬
‫دقيق‬ ‫بطور‬ ‫است‬ ‫الزم‬ ‫باال‬ ‫بسيار‬ ‫حساس��يت‬ ‫بدليل‬ CA‫مراكز‬ ‫در‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫س��امانه‬
‫ها‬ ‫سامانه‬ ‫اين‬ ‫در‬ ‫است‬ ‫ممكن‬ ‫كه‬ ‫هايي‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫گيرند‬ ‫قرار‬ ‫اي‬ ‫دوره‬ ‫بازرسي‬ ‫مورد‬ ‫و‬ ‫شده‬ ‫ارزيابي‬
:‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ،‫باشد‬ ‫داشته‬ ‫وجود‬
‫سامانه؛‬ ‫مختلف‬ ‫اجزاي‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫ارتباط‬ ‫عدم‬ 	•
‫سامانه؛‬ ‫كارايي‬ ‫عدم‬ ‫و‬ ‫ناپايداري‬ ،‫مطمئن‬ ‫و‬ ‫درست‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ 	•
‫كشور؛‬ ‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫تعيين‬ ‫الزامات‬ ‫و‬ ‫استانداردها‬ ،‫ها‬ ‫سياست‬ ‫رعايت‬ ‫عدم‬ 	•
‫الكترونيكي؛‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫خدمات‬ ‫ارائه‬ ‫جهت‬ ‫كافي‬ ‫و‬ ‫الزم‬ ‫اطمينان‬ ‫سطح‬ ‫سازي‬ ‫برآورده‬ ‫عدم‬ 	•
‫مناسب؛‬ ‫دسترسي‬ ‫كنترل‬ ‫اعمال‬ ‫عدم‬ 	•
‫ضعيف‬‫كليد‬‫مديريت‬ 	•
CA‫با‬‫مرتبط‬‫سامانه¬هاي‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫بكارگيري‬:‫حل‬‫راه‬
-‫سخت‬ ‫هاي‬ ‫مولفه‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫سامانه‬ ‫ارزيابي‬ ‫آزمايشگاه‬
‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫در‬ ‫استفاده‬ ‫مورد‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬
‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬
‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايش��گاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬
.‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬
‫آزمايشگاه‬‫در‬‫ارزيابي‬‫قابل‬‫هاي‬‫مولفه‬
www rca gov ir

معرفی مرکز دولتی صدور گواهی الکترونیکی ریشه

  • 1.
  • 2.
  • 3.
    ‫نمادهای‬ ‫و‬ ‫عملیات‬‫تبدیل‬ ‫همچنین‬ ‫و‬ ‫کش��ور‬ ‫در‬ ‫آن‬ ‫جایگاه‬ ‫و‬ ‫اطالعات‬ ‫فناوری‬ ‫افزون‬ ‫روز‬ ‫گس��ترش‬ ‫به‬ ‫توجه‬ ‫با‬ ‫انکارناپذیری‬ ‫و‬ ‫‌کنندگان‬‫ه‬‫مبادل‬ ‫احرازهوی��ت‬ ‫همراه‬ ‫به‬ ،‫محرمانه‬ ‫صورت‬ ‫به‬ ‫اطالعات‬ ‫تبادل‬ ،‫دیجیتال��ی‬ ‫به‬ ‫فیزیک��ی‬ ‫اس��ت‬‫ش��ده‬‫تبدیل‬‫ناپذیر‬‫اجتناب‬‫و‬‫ضروری‬‫امری‬‫به‬،‫ش��ده‬‫مبادله‬‫اطالعات‬ ‫‌تر‬‫ه‬‫پیچید‬ ‫و‬ ‫بیش��تر‬ ،‫اعتماد‬ ‫به‬ ‫نیاز‬ ‫تعامالت‬ ‫س��طح‬ ‫ارتقای‬ ‫دنبال‬ ‫به‬ .‫اس��ت‬ ‫تعاملی‬ ‫نوع‬ ‫هر‬ ‫اصلی‬ ‫ش��الوده‬ ‫اعتماد‬ ‫‌های‬‫ی‬‫ویژگ‬ ‫به‬ ‫توجه‬ ‫با‬ ،‫تعامل‬ ‫یک‬ ‫در‬ ‫درگیر‬ ‫‌های‬‫ف‬‫طر‬ ‫چگونه‬ ‫چیست؟‬ ‫مجازی‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫ابزار‬ ‫اما‬ .‫‌شود‬‫ی‬‫م‬ ‫س��وء‬ ‫از‬ ‫چگونه‬ ‫ش��وند؟‬ ‫مطمئن‬ ‫تراکنش‬ ‫بودن‬ ‫امن‬ ‫به‬ ‫نس��بت‬ ‫چگونه‬ ‫کنند؟‬ ‫اعتماد‬ ‫یکدیگر‬ ‫به‬ ‫باید‬ ‫مجازی‬ ‫فضای‬ ...‫باش��ند؟‬‫امان‬‫در‬‫مجازی‬‫فضای‬‫در‬‫خرابکاران‬‫اس��تفاده‬ )PKI( ‫عمومی‬ ‫کلید‬ ‫ساخت‬ ‫زیر‬ ‫از‬ ‫استفاده‬ ،‫مجازی‬ ‫فضای‬ ‫در‬ ‫تعامل‬ ‫مشکالت‬ ‫رفع‬ ‫برای‬ ‫عملی‬ ‫‌کارهای‬‫ه‬‫را‬ ‫از‬ ‫یکی‬ ‫هویت‬ ‫احراز‬ ،‫اطالعات‬ ‫تبادل‬ ‫فضای‬ ‫در‬ ‫اعتماد‬ ‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫هدف‬ ‫با‬ ،‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ .‫‌باش��د‬‫ی‬‫م‬ ‫شکل‬ ‫الکترونیکی‬ ‫خدمات‬ ‫از‬ ‫اس��تفاده‬ ‫در‬ ‫اعتماد‬ ‫جلب‬ ‫نهایت‬ ‫در‬ ‫و‬ ،‫المللی‬ ‫بین‬ ‫و‬ ‫ملی‬ ‫س��طح‬ ‫در‬ ‫مجازی‬ ‫فضای‬ ‫در‬ .‫اس��ت‬‫گرفته‬ ،‫توزیع‬ ،‫تولید‬ ‫ب��رای‬ ‫چارچوبی‬ ‫درواقع‬ ،‫اعتماد‬ ‫ایجاد‬ ‫ابزاره��ای‬ ‫از‬ ‫یکی‬ ‫عنوان‬ ‫به‬ ‫کش��ور‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫صادره‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫از‬ ‫زیرساخت‬ ‫این‬ ‫در‬ .‫‌کند‬‫ی‬‫م‬ ‫فراهم‬ ‫الکترونیکی‬ ‫‌های‬‫ی‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫ممیزی‬ ،‫کنترل‬ ‫ممیزی‬ ‫را‬ ‫الکترونیکی‬ ‫تراکنش‬ ‫یک‬ ‫طرفین‬ ‫اعتبار‬ ‫تا‬ ‫‌کند‬‫ی‬‫م‬ ‫استفاده‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫توسط‬ .‫د‬��‫نمای‬‫تصدی��ق‬‫و‬ ‫مراتبی‬ ‫سلسله‬ ‫س��اختار‬ ‫دارای‬ ،‫آن‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫و‬ ‫الکترونیکی‬ ‫تجارت‬ ‫قانون‬ ‫مطابق‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ :‫‌باش��د‬‫ی‬‫م‬‫زیر‬‫ش��کل‬‫کش��ورمطابق‬‫عمومی‬‫کلید‬‫زیرس��اخت‬‫در‬‫متولی‬‫نهادهای‬ 1 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫مقدمه‬
  • 4.
    2 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫فضای‬ ‫در‬ ‫اعتماد‬‫و‬ ‫امنیت‬ ‫ایجاد‬ ‫جهت‬ ‫عملی‬ ‫راهکاری‬ ‫و‬ ‫هس��تند‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫اساس��ی‬ ‫جزء‬ ‫‌ها‬‫ی‬‫گواه‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫عهده‬ ‫بر‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ .‫‌باشند‬‫ی‬‫م‬ ‫مختلف‬ ‫کاربردهای‬ ‫در‬ ‫مجازی‬ ‫‌های‬‫ن‬‫توک‬ ،‫هوشمند‬ ‫کارت‬ :‫نظیر‬ ‫‌افزارهایی‬‫ت‬‫سخ‬ ‫روی‬ ‫بر‬ ،‫شده‬ ‫تعریف‬ ‫امنیتی‬ ‫سطح‬ ‫با‬ ‫مطابق‬ ‫گواهیها‬ ‫این‬ .‫‌باشد‬‫ی‬‫م‬ .‫‌گویند‬‫ی‬‫م‬PKI‫‌افزارهای‬‫ت‬‫س��خ‬‫‌آنها‬‫به‬‫که‬‫‌ش��وند‬‫ی‬‫م‬‫صادر‬...‫و‬USB ‫صادر‬ ‫مركز‬ ،‫گواهی‬ ‫مالک‬ ‫مورد‬ ‫در‬ ‫اطالعات‬ ‫از‬ ‫‌ای‬‫ه‬‫مجموع‬ ‫ح��اوي‬ ‫که‬ ‫اس��ت‬ ‫الكترونيكي‬ ‫فایل‬ ،‫الکترونیکی‬ ‫گواهی‬ : ‫گواهی‬ ‫این‬ .‫‌باش��د‬‫ی‬‫م‬ ... ،‫کاربرد‬ ‫حوزه‬ ،‫گواهی‬ ‫انقضاء‬ ‫و‬ ‫صدور‬ ‫تاريخ‬ ،‫گواهي‬ ‫كننده‬ ‫چیست؟‬‫الکترونیکی‬‫گواهی‬ .‫‌شود‬‫ی‬‫م‬ ‫صادر‬ ،‫‌گیرد‬‫ی‬‫م‬ ‫انجام‬ )RA( ‫نام‬ ‫دفترثبت‬ ‫يك‬ ‫توسط‬ ‫كه‬ ‫هويتي‬ ‫تأیيد‬ ‫اساس‬ ‫بر‬ .‫‌گردد‬‫ی‬‫م‬ ‫صادر‬ ‫کاربردی‬ ‫وس��ایل‬ ‫و‬ ‫حقوقی‬ ،‫حقیقی‬ ‫افراد‬ ‫برای‬ .‫اس��ت‬ ‫گواهی‬ ‫مالک‬ ‫عمومي‬ ‫كليد‬ ‫حاوي‬ .‫اس��ت‬‫گواهی‬‫کاربرد‬‫یا‬‫اس��تفاده‬‫مورد‬‫ دربردارنده‬
  • 5.
    3 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫گواهی‬ ‫این‬ ‫از‬‫اس��تفاده‬ ‫با‬ ‫امضاء‬ ‫عملیات‬ - ‫الكترونيكي‬ ‫امضاي‬ ‫گواهي‬ .‫‌گی��رد‬‫ی‬‫م‬ ‫انج��ام‬ ‫قرار‬ ‫استفاده‬ ‫مورد‬ ‫سازمان‬ ‫برای‬ ‫مهر‬ ‫یک‬ ‫نقش‬ ‫در‬ - ‫مهرسازماني‬ ‫گواهي‬ .‫‌گی��رد‬‫ی‬‫م‬ .‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫هویت‬ ‫احراز‬ ‫و‬ ‫شناسایی‬ ‫جهت‬ - ‫هويت‬ ‫احراز‬ ‫گواهي‬ ‫ش��بکه‬‫تجهیزات‬‫گواهی‬،SSL‫نظیر‬‫کاربردهایی‬‫در‬-‫س��رور‬‫گواهي‬ .‫‌گردد‬‫ی‬‫م‬ ‫اس��تفاده‬ .‫‌گردد‬‫ی‬‫م‬ ‫استفاده‬ ‫ایمیل‬ ‫کاربرد‬ ‫جهت‬ - ‫امن‬ ‫الكترونيكي‬ ‫پس��ت‬ ‫گواهي‬ ‫توسط‬ ‫کد‬ ‫تغییر‬ ‫از‬ ‫جلوگیری‬ ‫جهت‬ ‫نویسان‬ ‫برنامه‬ - ‫كد‬ ‫امضاي‬ ‫گواهي‬ .‫‌کنند‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫غیرمجاز‬ ‫افراد‬ ‫اس��ناد‬ ‫روی‬ ‫بر‬ ‫دقیق‬ ‫زمان‬ ‫ثبت‬ ‫جهت‬ - ‫مراكزمهرزماني‬ ‫گواهي‬ .‫‌ش��ود‬‫ی‬‫م‬ ‫اس��تفاده‬ ‫الکترونیکی‬ ‫کاربرده�ای‬ ‫ان�واع‬ ‫الکترونیکی‬‫گواهی‬ ‫کاربردی‬‫های‬‫نمونه‬‫برخی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫اس��ناد‬‫محرمانگی‬‫و‬‫امضا‬ ‫الکترونیکی‬ ‫های‬ ‫داده‬ ‫و‬ ‫اس��ناد‬ ‫اصالت‬ ‫احراز‬ ‫ام��ن‬‫الکترونیک��ی‬‫تج��اری‬‫مب��ادالت‬ )‫الکترونیک��ی‬‫(بانک��داری‬‫ام��ن‬‫بانک��ی‬‫ه��ای‬‫تراکن��ش‬ ‫عملی��ات‬‫انج��ام‬‫جه��ت‬‫مج��وز‬‫ص��دور‬ ‫امن‬ ‫ارتباطي‬ ‫كانال‬ ‫در‬ ‫‌ها‬‫ه‬‫‌دهند‬‫س‬‫س��روي‬ ‫با‬ ‫ارتباط‬ ‫الکترونیک��ی‬‫گی��ری‬‫رای‬ ‫لکترونیک��ی‬‫ا‬‫بیم��ه‬ ‫الکترونیکی‬‫س�لامت‬ ‫الکترونیک��ی‬‫آم��وزش‬ ‫الکترونیک��ی‬‫دول��ت‬
  • 6.
    4 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬‫دولتی‬ ‫مرکز‬ ،‫ايجاد‬ ‫مجوز‬ ‫مسئول‬ ،‫الکترونیک‬ ‫تجارت‬ ‫قانون‬ 32 ‫ماده‬ ‫نامه‬ ‫آیین‬ ‫طبق‬ ‫بر‬ ‫ریشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫به‬ ‫مرکز‬ ‫این‬ ‫وظایف‬ ‫از‬ ‫برخی‬ .‫‌باشد‬‫ی‬‫م‬ ‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫ابطال‬ ‫و‬ ‫صدور‬ ،‫امضا‬ ‫‌باشد‬‫ی‬‫م‬ ‫ذیل‬ ‫شرح‬ ‫ثبت‬ ‫فرايندهاي‬ ‫بر‬ ‫نظارت‬ ‫شامل‬ ،‫مياني‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫ابعاد‬ ‫تمام‬ ‫مسئولیت‬ ‫كليد‬ ‫تجديد‬ ‫و‬ ‫‌ها‬‫ي‬‫گواه‬ ‫ابطال‬ ‫و‬ ‫انتشار‬ ،‫مياني‬ ‫‌هاي‬‫ي‬‫گواه‬ ‫صدور‬ ،‫هويت‬ ‫احراز‬ ،‫نام‬ ‫تحت‬ ،‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫به‬ ‫مربوط‬ ‫زیرساخت‬ ‫با‬ ‫مرکز‬ ‫این‬ ‫عملیات‬ ‫و‬ ‫خدمات‬ ‫ابعاد‬ ‫تمام‬ ‫تطابق‬ ‫تضمین‬ .‫‌ها‬‫ت‬‫سیاس‬ ‫آن‬ ‫‌هاي‬‫ت‬‫ضمان‬ ‫و‬ ‫ها‬ ‫خواسته‬ ‫با‬ ‫مطابق‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫‌هاي‬‫ت‬‫سیاس‬ ‫دولتی‬ ‫از‬ ‫اعم‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫برعهده‬ ‫نهایی‬ ‫موجودیتهای‬ ‫گواهی‬ ‫صدور‬ ‫وظیفه‬ ‫است‬ ‫ذکر‬ ‫به‬ ‫الزم‬ .‫‌باشد‬‫ی‬‫م‬ ‫خصوصی‬ ‫یا‬ ‫و‬ ‫انس��جام‬ ‫و‬ ‫يکپارچگي‬ ‫اعمال‬ ‫جهت‬ ،‫ها‬ ‫مش��ی‬ ‫و‬ ‫خط‬ ‫و‬ ‫ملزومات‬ ‫بکارگيري‬ ‫و‬ ‫تدوين‬ ‫عمومي؛‬ ‫کليد‬ ‫زيرس��اخت‬ ‫بس��ترهاي‬ ‫مربوطه‬ ‫‌های‬‫ه‬‫‌نام‬‫ن‬‫آیی‬ ‫و‬ ‫مقررات‬ ‫تدوین‬ ‫پیش��نهاد‬ ‫ارائه‬ ‫کش��ور‬ ‫در‬ ‫الکترونيکي‬ ‫گواهي‬ ‫صدور‬ ‫مراکز‬ ‫‌اندازي‬‫ه‬‫را‬ ‫مديريت‬ ‫و‬ ‫هماهنگي‬ ‫در‬ ‫میانی‬ ‫الکترونيکي‬ ‫گواهي‬ ‫ص��دور‬ ‫مراکز‬ ‫‌هاي‬‫ت‬‫برفعالي‬ ‫نظارت‬ ‫و‬ ‫منس��جم‬ ‫مديريت‬ ،‫هماهنگي‬ ‫میانی‬ ‫مراکز‬ ‫صحیح‬ ‫عملکرد‬ ‫از‬ ‫اطمینان‬ ‫حصول‬ ‫منظور‬ ‫به‬ ‫کش��ور‬ ‫تدوین‬‫واحد‬ ‫‌ها‬‫ت‬‫،سیاس‬ ‫و‬‫ها‬‫دستورالعمل‬ ‫ها‬‫رویه‬ ‫مراکز‬ ‫واحد‬ ‫گواهی‬ ‫صدور‬ ‫الکترونیکی‬ ‫میانی‬
  • 7.
    5 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ • ‫الکترونیک��ی‬ ‫گواه��ی‬‫مدیری��ت‬ ‫و‬ ‫ص��دور‬ ‫محص��والت‬ ‫ارزیاب��ی‬ ‫و‬ ‫تس��ت‬ ‫آزمایش��گاه‬ )PKE( ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫به‬ ‫مجهز‬ ‫کاربردی‬ ‫های‬ ‫برنامه‬ ‫ارزیابی‬ ‫و‬ ‫تست‬ ‫آزمایشگاه‬ ‫امنیتی‬‫ماژولهای‬‫ارزیابی‬‫و‬‫تس��ت‬‫آزمایش��گاه‬ PKI‫الگوریتمهای‬‫آزمایش��گاه‬ ‫واحد‬ ‫‌ها‬‫ه‬‫آزمایشگا‬ ‫و‬‫تحقیق‬‫واحد‬ ‫توسعه‬ ‫امنیتی‬ ‫‌های‬‫ت‬‫زیرس��اخ‬ ‫توسعه‬ ‫و‬ ‫ایجاد‬ ‫در‬ ‫تسهیل‬ ‫جهت‬ ‫‌ریزی‬‫ه‬‫برنام‬ ‫منظور‬ ‫به‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫آن‬ ‫کاربردهای‬ ‫توس��عه‬ ‫و‬ ‫دیجیتال‬ ‫امضای‬ ‫مختلف‬ ‫کاربردهای‬ ‫حوزه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫کلید‬ ‫س��اخت‬ ‫زیر‬ ‫زمینه‬ ‫در‬ ‫موثر‬ ‫امنیتی‬ ‫های‬ ‫پروتکل‬ ‫و‬ ‫ها‬ ‫الگوریتم‬ ‫زمینه‬ ‫در‬ ‫پژوهش‬ ‫و‬ ‫تحقیق‬ ‫م��ی‬‫عمو‬ ‫‌ها‬‫س‬‫سروی‬‫و‬‫خدمات‬ ‫میانی‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ ‫مراکز‬ ‫تاس��یس‬ ‫و‬ ‫‌اندازی‬‫ه‬‫را‬ ‫مش��اوره‬ ‫اس��ناد‬ ‫تدوین‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫گواهی‬ ‫صدور‬ ‫داده‬ ‫مراکز‬ ‫تجهیز‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫کاربردی‬ ‫برنامه‬ ‫تجهیز‬ ‫مش��اوره‬ PKE ‫مفاهیم‬ ‫با‬ ‫آش��نایی‬ ‫‌های‬‫ه‬‫کارگا‬ ‫برگزاری‬ ‫فنی‬ ‫‌س��ازی‬‫ه‬‫پیاد‬ ‫مش��اوره‬ ‫در‬ ‫‌افزاری‬‫م‬‫نر‬ ‫و‬ ‫‌افزاری‬‫ت‬‫س��خ‬ ‫تجهیزات‬ ‫ارزیابی‬ ‫جهت‬ ‫مش��اوره‬ PKI ‫‌های‬‫ه‬‫آزمایش��گا‬ ‫ارزیابی‬ ‫چگونگی‬ ‫امور‬ ‫در‬ ‫مش��اوره‬ ‫آنها‬ ‫بهبود‬ ‫و‬ ‫محصوالت‬ ‫مش��کالت‬ ‫رفع‬ ‫جهت‬ ‫مش��اوره‬
  • 8.
    6 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ 1382 1386 1387 1389 1390 1391 1388 ‫الکترونیکی‬‫تجارت‬‫قانون‬‫تصویب‬• ‫دولت‬‫هیئت‬‫در‬32‫ماده‬‫اجرایی‬‫‌نامه‬‫ن‬‫آیی‬‫تصویب‬• ‫الکترونیکی‬ ‫گواهی‬ ‫‌گذاری‬‫ت‬��‫سیاس‬‫شورای‬ ‫تشکیل‬• ‫کشور‬ ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬• ‫کشور‬ ‫دولتی‬‫میانی‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫مرکز‬‫‌اندازی‬‫ه‬‫را‬• ‫زیرساخت‬ ‫راه‬ ‫نقشه‬ ‫سند‬ ‫تدوین‬• ‫کشور‬‫عمومی‬‫کلید‬ ‫کلید‬ ‫زیرساخت‬ ‫الکترونیکی‬ ‫گواهی‬ ‫سیاس��تهای‬ ‫سند‬ ‫س��وم‬ ‫ویرایش‬ ‫تصویب‬• 3647 RFC ‫با‬ ‫منطبق‬ ‫کشور‬ ‫عمومی‬ ‫کشور‬‫کلیدعمومی‬‫زیرساخت‬‫پروفایلهای‬‫جامع‬‫سند‬‫تصویب‬• ‫ساین‬ ‫پارس‬ ‫خصوصی‬ ‫میانی‬ ‫الکترونیکی‬ ‫مرکزصدورگواهی‬ ‫اندازی‬ ‫راه‬• PKE ‫افزارهای‬ ‫سخت‬ ‫ارزیابی‬• PKE ‫افزارهای‬ ‫نرم‬ ‫آزمون‬ ‫و‬ ‫ارزیابی‬• ‫نفت‬ ‫وزارت‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫امالک‬ ‫و‬ ‫اسناد‬ ‫ثبت‬ ‫س��ازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫س��ند‬ ‫تصویب‬• ‫کشور‬ ‫مالیاتی‬ ‫امور‬ ‫سازمان‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫راهبر‬ ‫اعتماد‬ ‫فناوران‬ ‫خصوصی‬ ‫میانی‬ ‫مرکز‬ ‫اجرایی‬ ‫دستورالعمل‬ ‫سند‬ ‫تصویب‬• ‫کشور‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫با‬ ‫آشنایی‬ ‫آموزشی‬ ‫های‬ ‫کارگاه‬ ‫برگزاری‬• ‫گواهی‬‫صدور‬‫مراکز‬‫ساماندهی‬‫طرح‬‫تصویب‬• ‫نی‬‫ا‬‫می‬‫نیکی‬‫و‬‫لکتر‬‫ا‬ ‫در‬ ‫چهارگانه‬ ‫اطمین��ان‬ ‫س��طوح‬ ‫تصوی��ب‬• ‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬ ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬‫عملکرد‬‫وضعیت‬‫خالصه‬ ‫الکترونیکی‬‫گواهی‬‫ارزشگذاری‬‫نظام‬‫تدوین‬‫و‬‫تهیه‬• ‫گواهی‬‫تعرفه‬‫ریالی‬‫نرخ‬‫تصویب‬• ‫گواهی‬ ‫اجرای��ی‬ ‫دس��تورالعمل‬ ‫س��ند‬ ‫تصویب‬• ‫خصوصی‬‫میانی‬‫مرکز‬‫الکترونیکی‬ ‫کلید‬‫زیرس��اخت‬‫ملی‬‫اس��تانداردهای‬‫تدوی��ن‬• ‫کشور‬‫عمومی‬ ‫عمومی‬‫کلید‬‫زیرساخت‬‫های‬‫آزمایشگاه‬‫‌اندازی‬‫ه‬‫را‬ ‫کلید‬‫زیرساخت‬‫ملی‬‫استانداردهای‬‫تصویب‬• ‫کشور‬‫عمومی‬ ‫و‬‫صدور‬‫‌های‬‫ه‬‫سامان‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬• ‫الکترونیکی‬‫گواهی‬‫مدیریت‬ ‫کاربردی‬‫های‬‫برنامه‬‫ارزیابی‬‫آزمایشگاه‬‫توسعه‬• ‫کشور‬‫عمومی‬‫کلید‬‫زیرساخت‬‫به‬‫مجهز‬ ‫امنیتی‬ ‫ماژولهای‬ ‫ارزیابی‬ ‫آزمایشگاه‬ ‫توسعه‬• ‫اری‬‫ز‬‫‌اف‬‫ت‬‫سخ‬ ‫الگوریتمهای‬‫ارزیاب��ی‬‫آزمایش��گاه‬‫توس��عه‬• ‫نگاری‬‫ز‬‫رم‬ ‫بستر‬‫در‬‫الکترونیکی‬‫گواهی‬‫کاربرد‬‫توس��عه‬• )MobilePKI(‫موبایل‬ ‫سازی‬‫فرهنگ‬‫و‬‫آموزش‬،‫‌رسانی‬‫اطالع‬• 1392 ‫بسترسازی‬‫اندازی‬ ‫راه‬‫رشد‬‫توسعه‬
  • 9.
    7 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫چیست؟‬PKE ‫آن‬ ‫به‬ ‫الکترونیکی‬‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫اس��ت‬ ‫الزم‬ ،‫س��امانه‬ ‫یک‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫جهت‬ ‫را‬ ‫‌ها‬‫م‬‫سیست‬ ‫در‬ ‫عمومی‬ ‫کلید‬ ‫زیرساخت‬ ‫آن‬ ‫از‬ ‫فراتر‬ ‫و‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫گیری‬ ‫بهره‬ ‫قابلیت‬ .‫شود‬ ‫افزوده‬ ‫سامانه‬ ‫‌افزار‬‫م‬‫نر‬ ‫کارشناسان‬ ‫توس��ط‬ ‫‌باید‬‫ی‬‫م‬ ‫کردن‬ PKE ‫عملیات‬ .‫گوییم‬ PKE ‫اختصار‬ ‫به‬ ‫يا‬ Public Key Enabling .‫گردد‬‫اضافه‬‫نظر‬‫مورد‬‫س��امانه‬‫به‬‫و‬‫ش��ود‬‫ارائه‬ ‫بمنظور‬‫بتوانند‬‫باید‬‫‌ها‬‫ه‬‫س��امان‬‫که‬‫اس��ت‬‫این‬‫دارد‬‫اهمیت‬‫آنچه‬ ‫محرمانگ��ی‬ ‫شناس��ایی‬ ‫هوی��ت‬ ‫اح��راز‬ ‫اطالعات‬ ‫نخوردگی‬ ‫دس��ت‬ ‫و‬ ‫بودن‬ ‫جامع‬ ‫تغییر‬ ،‫نش��ده‬ ‫خوانده‬ ‫اطالعات‬ ‫بود‬ ‫مطمئن‬ ‫‌توان‬‫ی‬‫م‬ ‫امر‬ ‫این‬ ‫با‬ .‫گیرند‬ ‫قرار‬ ‫اس��تفاده‬ ‫مورد‬ ‫آنها‬ ‫امضای‬ ‫همچنین‬ ‫و‬ .‫‌ش��وند‬‫ی‬‫م‬‫منتقل‬‫امن‬‫کامال‬‫و‬‫نش��ده‬‫جعل‬،‫نکرده‬ ‫‌ها‬‫ه‬‫سامان‬ ‫در‬ ‫الکترونیکی‬ ‫گواهی‬ ‫از‬ ‫اس��تفاده‬ ‫قابلیت‬ ‫کردن‬ ‫اضافه‬ ‫و‬ ‫عمومی‬ ‫کلید‬ ‫زیرس��اخت‬ ‫به‬ ‫ها‬ ‫س��امانه‬ ‫تجهیز‬ .‫پذیرد‬ ‫صورت‬ ‫الزامات‬ ‫و‬ ‫اس��تانداردها‬ ‫از‬ ‫ای‬ ‫مجموعه‬ ‫اس��اس‬ ‫بر‬ ‫‌باید‬‫ی‬‫م‬ ‫گواهی‬ ‫سیاس�تگذاری‬ ‫ش�ورای‬ ‫مصوب‬ ‫عمومی‬ ‫کلید‬ ‫زیرس�اخت‬ ‫اس�تانداردهای‬ ‫کشور‬‫الکترونیکی‬ ‫الکترونیکی‬‫گواهی‬‫‌های‬‫ل‬‫پروفای‬ • ‫عمومی‬‫کلید‬‫زیرساخت‬‫‌های‬‫م‬‫الگوریت‬ • ‫مدیریتی‬‫‌های‬‫ل‬‫پروتک‬ • ‫عملیاتی‬‫‌های‬‫ل‬‫پروتک‬ • ‫گواهی‬‫زنجیره‬‫‌های‬‫ل‬‫پروتک‬ • ‫‌افزاری‬‫ت‬‫سخ‬‫امنیتی‬‫­های‬‫ل‬‫ماژو‬ • ‫كشور‬‫عمومي‬‫كليد‬‫زيرساخت‬‫به‬‫مجهز‬‫كاربردي‬‫­هاي‬‫ه‬‫برنام‬‫ملزومات‬ •
  • 10.
    8 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ PKI‫افزارهاي‬‫سخت‬‫ارزيابي‬‫آزمايشگاه‬ ‫توكنهاي‬،‫هوشمند‬‫هاي‬‫كارت‬‫قبيل‬‫از‬PKI‫افزارهاي‬‫سخت‬‫روی‬‫بر‬‫یا‬‫و‬‫‌افزاری‬‫م‬‫نر‬‫صورت‬‫به‬‫الکترونیکی‬‫های‬‫گواهی‬ ‫فرد‬ ‫الکترونیکی‬ ‫گواهی‬‫امنیت‬ ‫سطح‬ ‫به‬ ‫بس��تگی‬ ،‫مذکور‬ ‫موارد‬ ‫این‬ ‫از‬ ‫یکی‬ ‫انتخاب‬ .‫‌ش��وند‬‫ی‬‫م‬ ‫صادر‬ HSM‫و‬ USB ‫امنیتی‬ ‫سطح‬ ‫باالترین‬ ‫دارای‬ HSM ‫و‬ ‫کمترین‬ ‫‌افزاری‬‫م‬‫نر‬ ‫صورت‬ ‫به‬ ‫الکترونیکی‬ ‫گواهی‬ ‫صدور‬ .‫دارد‬ ‫گواهی‬ ‫متقاضی‬ ‫هاي‬ ‫تراكنش‬ ‫در‬ ‫اعتمادسازي‬ ‫و‬ ‫امنيت‬ ‫اعمال‬ ‫اركان‬ ‫مهمترين‬ ‫از‬ ‫یکی‬ ‫بعنوان‬ ‫‌افزارها‬‫ت‬‫س��خ‬ ‫‌که‬‫ی‬‫جای‬ ‫آن‬ ‫از‬ .‫اس��ت‬ ‫بدانیم؛‬ ‫که‬ ‫است‬ ‫مهم‬ ،‫گردند‬ ‫مي‬ ‫محسوب‬ ،‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫و‬ ‫الكترونيكي‬ ‫هستند؟‬ ‫الزم‬ ‫امنيت‬ ‫داراي‬ ،‫بازار‬ ‫در‬ ‫شده‬ ‫ارائه‬ ‫های‬ HSM‫و‬ USB‫هاي‬ ‫توكن‬ ،‫هوشمند‬ ‫هاي‬ ‫كارت‬ ‫آيا‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫بالفعل‬ ‫و‬ ‫بالقوه‬ ‫بصورت‬ PKI ‫افزارهاي‬ ‫سخت‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫تعمدي؛‬ ‫غير‬ ‫و‬ ‫تعمدي‬ ‫امنيتي‬ ‫هاي‬ ‫رخنه‬ ‫• وجود‬ ‫ضعيف؛‬ ‫كليد‬ ‫مديريت‬ ‫و‬ ‫محرمانه‬ ‫كليدهاي‬ ‫جعل‬ ‫و‬ ‫استخراج‬ ‫امكان‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ • ‫كليد؛‬ ‫خواندني‬ ‫فقط‬ ‫و‬ ‫حساس‬ ‫هاي‬ ‫مشخصه‬ ‫تغيير‬ ‫امكان‬ • ‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ • ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫حمالت‬ ‫انواع‬ ‫اعمال‬ ‫امكان‬ • PKI‫افزارهاي‬ ‫سخت‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫محصوالت‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKI ‫افزارهاي‬ ‫سخت‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تس��ت‬ ‫هدف‬ ‫با‬ ‌PKI ‫افزارهاي‬ ‫سخت‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫و‬ ‫كارايي‬ ،‫امنيت‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫اس��تانداردهاي‬ ‫با‬ ‫انطباق‬ ‫و‬ ‫عملياتي‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫س��خت-افزاري‬ ‫تاييديه‬ ‫گواهي‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ .‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫آزمون‬‫تحت‬‫محصوالت‬
  • 11.
    9 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ 9 9 PKE‫افزارهاي‬‫نرم‬‫ارزيابي‬‫آزمايشگاه‬ ‫این‬ ،‫‌کنند‬‫ی‬‫م‬‫اس��تفاده‬ ‫الكترونيكي‬ ‫گواهي‬ ‫‌های‬‫ت‬‫قابلی‬ ‫از‬ ‫كه‬ ‫ش��ود‬ ‫مي‬ ‫گفته‬ ‫افزارهايي‬ ‫نرم‬ ‫به‬ PKE ‫افزارهاي‬ ‫نرم‬ .‫باشند‬ ‫مي‬ ‫دارا‬ ‫را‬ ‫ديجيتال‬ ‫امضاي‬ ‫عمليات‬ ‫انجام‬ ‫قابليت‬ ‫‌افزارها‬‫م‬‫نر‬ ‫اعتماد؟‬‫عدم‬‫يا‬‫اعتماد‬،‫ديجيتال‬‫امضاي‬ ‫بسيار‬ ‫اشكاالت‬ ‫و‬ ‫امنيتي‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫الزم‬ ‫الزامات‬ ‫اعمال‬ ‫و‬ ‫استانداردس��ازي‬ ‫بدون‬ PKE ‫افزارهاي‬ ‫نرم‬ :‫باشد‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫اشكاالت‬ ‫و‬ ‫ها‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫نظر؛‬ ‫مورد‬ ‫و‬ ‫درست‬ ‫اطالعات‬ ‫امضاي‬ ‫از‬ ‫اطمينان‬ ‫عدم‬ • ‫مطمئن؛‬ ‫و‬ ‫درست‬ ‫بصورت‬ ‫احرازهويت‬ ‫فرآيند‬ ‫انجام‬ ‫عدم‬ • ‫مجاز؛‬‫غير‬‫دسترسي‬ • ‫امضا؛‬ ‫جعل‬ ‫خطر‬ • ‫گواهي؛‬ ‫زنجيره‬ ‫اعتبارسنجي‬ ‫عمليات‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫انجام‬ ‫عدم‬ • ‫ضعيف؛‬‫كليد‬‫مديريت‬ • PKE‫افزارهاي‬ ‫نرم‬ ‫ويژه‬ : PKI‫تاييديه‬ ‫گواهي‬ ‫داراي‬ ‫افزارهاي‬ ‫نرم‬ ‫بكارگيري‬ :‫حل‬ ‫راه‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ PKE ‫افزارهاي‬ ‫نرم‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايش��گاه‬ ‫اين‬ .‫است‬ ‫ش��ده‬ ‫اندازي‬ ‫راه‬ ‫ريش��ه‬ ‫الكترونيكي‬ ‫گواهي‬ ،‫المللي‬ ‫بين‬ ‫و‬ ‫ملي‬ ‫استانداردهاي‬ ‫با‬ ‫پذيري‬ ‫انطباق‬ ،‫امنيت‬ ‫شامل‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫سخت-افزاري‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايشگاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫افزار‬ ‫نرم‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫پايداري‬ ‫و‬ ‫استفاده-پذيري‬ .‫شد‬ ‫خواهد‬ ‫افزار‬ ‫نرم‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬ ‫آزمون‬‫تحت‬‫محصوالت‬
  • 12.
    10 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫الگوريتم‬‫ارزيابي‬‫آزمايشگاه‬ ‫مجازي‬‫فضاي‬‫در‬‫اعتمادسازي‬‫خدمات‬‫ارائه‬‫جهت‬‫رمزنگاري‬‫مختلف‬‫هاي‬‫الگوريتم‬‫از‬‌PKI‫يا‬‫عمومي‬‫كليد‬‫زيرساخت‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬‫امنيت‬ ‫به‬ ‫وابسته‬ ‫زيرساخت‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫مهم‬ ‫بسيار‬ ‫اركان‬ ‫يكي‬ ‫بنابراين‬ .‫‌کنند‬‫ی‬‫م‬ ‫استفاده‬ .‫مي-باشد‬ ‫هستند؟‬‫اعتماد‬‫قابل‬ PKI‫در‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫آيا‬ ‫اين‬ ‫در‬ ‫امنيت‬ ‫اصلي‬ ‫هسته‬ ‫بعنوان‬ PKI ‫افزارهاي‬ ‫نرم‬ ‫و‬ ‫افزارها‬ ‫سخت‬ ‫در‬ ‫ش��ده‬ ‫بكارگرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫باشند‬ ‫بحراني‬ ‫و‬ ‫جدي‬ ‫بسيار‬ ‫امنيتي‬ ‫هاي‬ ‫روزنه‬ ‫و‬ ‫هاي‬ ‫پذيري‬ ‫آسيب‬ ‫داراي‬ ‫است‬ ‫ممكن‬ ‫محصوالت‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ‫ها‬ ‫آسيب-پذيري‬ ‫امنيتي؛‬ ‫هاي‬ ‫رخنه‬ ‫وجود‬ • ‫پذير؛‬ ‫آسيب‬ ‫و‬ ‫ضعيف‬ ‫كليدهاي‬ ‫توليد‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫اجراي‬ ‫عدم‬ • ‫جعلي؛‬‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫بكارگيري‬ • ‫رمزنگاري؛‬ ‫هاي‬ ‫الگوريتم‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫سازي‬ ‫پياده‬ ‫عدم‬ • ‫مناسب؛‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ ‫و‬ ‫استانداردها‬ ‫با‬ ‫انطباق‬ ‫عدم‬ • ‫رمزنگاري‬‫هاي‬‫الگوريتم‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫از‬‫استفاده‬:‫حل‬‫راه‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫پذيرفته‬ ‫رمزنگاري‬ ‫هاي‬ ‫الگوريتم‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الگوريتم‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫پذيرفته‬ ‫و‬ ‫استاندارد‬ ‫هاي‬ ‫مكانيزم‬ ‫اساس‬ ‫بر‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫كشور‬ ‫عمومي‬ ‫به‬ ‫نزديك‬ ‫و‬ ‫مختلف‬ ‫افزاري‬ ‫سخت‬ ‫و‬ ‫افزاري‬ ‫نرم‬ ‫تجهيزات‬ ‫طريق‬ ‫از‬ ‫و‬ ‫داخلي‬ ‫شده‬ ‫طراحي‬ ‫هاي‬ ‫روال‬ ،‫المللي‬ ‫بين‬ ‫شده‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫آزمون‬ ‫بردار‬ ‫هزار‬ ‫ده‬ ‫آزمون‬‫تحت‬‫هاي‬‫الگوريتم‬
  • 13.
    11 ‫ریشه‬‫الکترونیکی‬‫گواهی‬‫صدور‬‫دولتی‬‫مرکز‬ ‫گواهي‬‫مديريت‬‫و‬‫صدور‬‫هاي‬‫سامانه‬‫ارزيابي‬‫آزمايشگاه‬ ‫الكترونيكي‬ -‫نرم‬ ‫هاي‬ ‫سامانه‬‫طريق‬ ‫از‬ )CA ‫(مراكز‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫است‬ ‫الزم‬ ،‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫يك‬ ‫در‬ ‫بتوانند‬ ‫تا‬ ‫دهند‬ ‫انجام‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫عمليات‬ ‫اطمينان‬ ‫مورد‬ ‫و‬ ‫امن‬ ‫افزاري‬ ‫س��خت‬ ‫و‬ ‫افزاري‬ .‫نمايند‬ ‫ارائه‬ ‫را‬ ‫الكترونيكي‬ ‫گواهي‬ ‫و‬ ‫ديجيتال‬ ‫امضاي‬ ‫با‬ ‫مرتبط‬ ‫خدمات‬ ،‫اعتماد‬ ‫مراجع‬ ‫بعنوان‬ ‫هستند؟‬‫كافي‬‫و‬‫الزم‬‫امنيت‬‫داراي‬)CA(‫الكترونيكي‬‫گواهي‬‫صدور‬‫مراكز‬ ‫دقيق‬ ‫بطور‬ ‫است‬ ‫الزم‬ ‫باال‬ ‫بسيار‬ ‫حساس��يت‬ ‫بدليل‬ CA‫مراكز‬ ‫در‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫س��امانه‬ ‫ها‬ ‫سامانه‬ ‫اين‬ ‫در‬ ‫است‬ ‫ممكن‬ ‫كه‬ ‫هايي‬ ‫پذيري‬ ‫آسيب‬ ‫اين‬ ‫از‬ ‫اي‬ ‫پاره‬ .‫گيرند‬ ‫قرار‬ ‫اي‬ ‫دوره‬ ‫بازرسي‬ ‫مورد‬ ‫و‬ ‫شده‬ ‫ارزيابي‬ :‫باشند‬ ‫مي‬ ‫ذيل‬ ‫موارد‬ ‫شامل‬ ،‫باشد‬ ‫داشته‬ ‫وجود‬ ‫سامانه؛‬ ‫مختلف‬ ‫اجزاي‬ ‫مطمئن‬ ‫و‬ ‫درست‬ ‫ارتباط‬ ‫عدم‬ • ‫سامانه؛‬ ‫كارايي‬ ‫عدم‬ ‫و‬ ‫ناپايداري‬ ،‫مطمئن‬ ‫و‬ ‫درست‬ ‫پذيري‬ ‫تعامل‬ ‫عدم‬ • ‫كشور؛‬ ‫عمومي‬ ‫كليد‬ ‫زيرساخت‬ ‫در‬ ‫شده‬ ‫تعيين‬ ‫الزامات‬ ‫و‬ ‫استانداردها‬ ،‫ها‬ ‫سياست‬ ‫رعايت‬ ‫عدم‬ • ‫الكترونيكي؛‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫خدمات‬ ‫ارائه‬ ‫جهت‬ ‫كافي‬ ‫و‬ ‫الزم‬ ‫اطمينان‬ ‫سطح‬ ‫سازي‬ ‫برآورده‬ ‫عدم‬ • ‫مناسب؛‬ ‫دسترسي‬ ‫كنترل‬ ‫اعمال‬ ‫عدم‬ • ‫ضعيف‬‫كليد‬‫مديريت‬ • CA‫با‬‫مرتبط‬‫سامانه¬هاي‬‫ويژه‬: PKI‫تاييديه‬‫گواهي‬‫داراي‬‫محصوالت‬‫بكارگيري‬:‫حل‬‫راه‬ -‫سخت‬ ‫هاي‬ ‫مولفه‬ ‫انواع‬ ‫ارزيابي‬ ‫و‬ ‫تست‬ ‫هدف‬ ‫با‬ ‫الكترونيكي‬ ‫گواهي‬ ‫مديريت‬ ‫و‬ ‫صدور‬ ‫هاي‬ ‫سامانه‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫دولتي‬ ‫مركز‬ ‫توسط‬ ،‫الكترونيكي‬ ‫گواهي‬ ‫صدور‬ ‫مراكز‬ ‫در‬ ‫استفاده‬ ‫مورد‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫افزاري‬ ‫نرم‬ ‫و‬ ‫افزاري‬ ‫سخت‬ ‫تجهيزات‬ ‫انواع‬ ‫بكارگيري‬ ‫با‬ ‫را‬ ‫خود‬ ‫هاي‬ ‫ارزيابي‬ ‫آزمايشگاه‬ ‫اين‬ .‫است‬ ‫شده‬ ‫اندازي‬ ‫راه‬ ‫ريشه‬ ‫اعطاي‬ ‫به‬ ‫منجر‬ ،‫آزمايش��گاه‬ ‫هاي‬ ‫آزمون‬ ‫از‬ ‫محصول‬ ‫يك‬ ‫آميز‬ ‫موفقيت‬ ‫عبور‬ .‫دهد‬ ‫مي‬ ‫انجام‬ ‫مختلف‬ ‫هاي‬ ‫حوزه‬ ‫در‬ .‫شد‬ ‫خواهد‬ ‫محصول‬ ‫آن‬ ‫براي‬ ‌PKI ‫تاييديه‬ ‫گواهي‬ ‫آزمايشگاه‬‫در‬‫ارزيابي‬‫قابل‬‫هاي‬‫مولفه‬
  • 14.