۸ اردیبهشت ۱۳۹۸ اخبار فناوری اطلاعات مقاله۰ نظر
امضای دیجیتال
در دنیای امروز که به عصر تکنولوژی و انفجار اطلاعات معروف است، روزانه اصطلاحات زیادی را می شنویم. یکی از آن ها امضای دیجیتال است. با گسترش استفاده از اینترنت، مشاغل زیادی هر روزه وارد دنیای تجارت الکترونیک می شوند. بسیاری از ما ترجیح می دهیم کارهای خود از جمله فعالیت های تجاری را به صورت آنلاین انجام دهیم.
در این بین یک نگرانی همیشگی در ذهن ما وجود دارد، از جمله شنود، سرقت و یا دستکاری اطلاعاتی است که صحت آن برای ما بسیار حائز اهمیت است. هرچقدر که استفاده از بستر اینترنت برای انجام کارها ی ساده یا پیچیده و مهم، بیشتر می شود، نیاز به امنیت هم به همان اندازه جدی تر و پر رنگ تر، احساس می شود . در حال حاضر این موضوع به یکی از چالش های روز دنیا تبدیل شده است. هر چند که تمهیداتی نیز برای آن در نظر گرفته شده ولی همچنان خالی از نگرانی نیست.

مفهوم امضای دیجیتال

شاید اولین چیزی که با شنیدن نام امضای دیجیتال به ذهن بیاد، امضایی که در هنگام دریافت بسته ی پستی روی صفحه ی گوشی هوشمند پستچی میزنیم، باشد. یا حتی امضای مدیران که به علت کمبود وقت، پای اکثر نامه ها، فاکتور ها، پیام ها و … اسکن شده است. شاید این ها هم بخش خیلی کوچکی از امضای دیجیتال باشد ولی قطعا همه ی آن نیست.
امضای دیجیتال در دنیای مجازی به عنوان کارت هویت شما قلمداد می شود. هنگامی که پیغامی از کانالی ناامن ارسال می‌شود، یک امضای دیجیتال می‌تواند برای شخص گیرنده پیام دلیلی باشد تا ادعای شخص فرستنده را باور کند. همچنین مبتنی بر روش های رمز نگاری به شیوه ی کلید عمومی و خصوصی (رمز نگاری متقارن و نا متقارن) هم می تواند باشد.

کاربرد های امضای دیجیتال

در حال حاضر در بسیاری از کشورهای دنیا کاربردهای گوناگون از صدور ایمیل گرفته تا نقل و انتقالات مالی و امضای اسناد تعهدآور و …. که تحت قواعد خاصی کنترل می شود، دارد. لذا امضای دیجیتالی این امکان را فراهم می‌کنند تا افراد با اطمینان از لحاظ امنیتی تبادلات خود را انجام دهد.

امضای دیجیتال چه نیاز هایی را تامین می کند

به صورت کلی امضای دیجیتال سه نیاز زیر را در بستر اینترنت و دنیای مجازی براورده می کند.
  • تصدیق هویت : بدان معنی است که ما مطمئن هستیم شخصی که در حال مکاتبه با ما است، شخص حقیقی و مورد نظر ما است.
  • عدم انکار: هر دوی ارسال کننده و دریافت کننده نمی توانند منکر مبادلات، تعاملات و تبادل های صورت گرفته شوند.
  • صحت و یکپارچگی : اطلاعات موجود در تبادلات و پیام ها تنها برای افراد مورد نظر قابل خواندن هستند و همچنین می توان اطمینان حاصل کرد که پیام ها مورد سرقت یا دستکاری قرار نگرفته اند.

امضای دیجیتال چگونه امنیت را بر قرار می کند؟

برای مثال فرض کنید شما می خواهید متنی را که شامل آمار و ارقام مهم شرکتتان است برای حسابدار از طریق اینترنت ایمل کنید. این نگرانی در ذهنتان است که اگر شخصی به آن ها دسترسی پیدا کند و یا تغییراتی در آن ایجاد کند، چگونه متوجه آن شوید.
 بین خودتان و حسابدار شرکت یک سری کد ها و قواعدی را تعیین می کنید. اینجا نام رمزنگاری متقارن به میان می آید. درست است که شما از یک سری کلید یا کد از قبل تعریف شده استفاده کرده اید ولی هنوز هم نگران لو رفتن کد ها و دستکاری اطلاعات هستید. زیرا شما از یک سری کلید مشترک هم برای رمز گذاری و هم برای رمز نگاری استفاده کردید.
با توجه به ضعف روش بالا بهتر است از الگوریتم پیچیده تری به نام کلید عمومی استفاده کنید. در این روش هر دوی فرستنده و گیرنده کلید های عمومی و خصوصی را دارند. اطلاعاتی که با کلید عمومی رمز می شوند فقط با کلید خصوصی قابل رمز گشایی است. در صورتی که در روش رمز نگاری متقارن فرستنده و گیرنده یک کلید مشترک دارند و با استفاده از آن به تبادل اطلاعات می پردازند.

کلید ها چه کمکی به امضای دیجیتال می کنند؟

امضای دیجیتال به نوعی همان کلید خصوصی است، که به هر فرد داده می شود. از این پس فرد خیالش راحت است که داده ها دستکاری نمی شود و اگر هم تغییراتی ایجاد کنند، طرفین متوجه آن خواهند شد. به عبارت دیگر فرستنده کل پیام را با کلید خصوصی خود رمز می کند گیرنده با کلید عمومی شخص فرستنده پیام را رمز گشایی می کند. تعیین هویت و تضمین صحت انجام می شود چون نامه اگر فقط با کلید خصوصی فرستنده رمز شده باشد فقط با کلید عمومی او هم رمز گشایی می شود.

انواع روش های تولید امضا دیجیتال

البته روش های تولید امضای دیجیتال زیادی وجود دارد مانند : امضاهای دیجیتالی مبتنی بر چکیده پیام، امضاهای دیجیتالی کلید متقارن، امضاهای مبتنی بر روش های رمز نگاری کلید عمومی، امضاهای مبتنی بر تبدیل های مستقل از سیستم های رمز نگاری و … .
به صورت مختصر و ساده با مفهوم امضای دیجیتال آشنا شدیم. دانستیم که امضای دیجیتال همانند امضای معمولی که نشان دهنده هویت هر فردی است، استفاده می شود. با این تفاوت که امضای دیجیتال در بستر اینترنت و تعاملات الکترونیکی جهت حفظ امنیت هر چه بیشتر مراودات به وجود آمده اند.

1 1 رای
رتبه بندی متن
اشتراک در
اطلاع از
guest
0 دیدگاه
بازخورد درون خطی
مشاهده همه نظرات