امضاء دیجیتال
به منظور ايجاد يک امضاى ديجيتال از يک الگوريتم رياضى به منظور ترکيب اطلاعات در يک کليد با اطلاعات پيام، استفاده مى شود. ماحصل عمليات، توليد يک رشته مشتمل بر مجموعه اى از حروف و اعداد است. يک امضاى ديجيتال صرفا" به شما نخواهد گفت که " اين شخص يک پيام را نوشته است " بلکه در بردارنده اين مفهوم مهم است که : "اين شخص اين پيام را نوشته است " .
علت استفاده از يک امضاى ديجيتال چيست ؟
اجازه دهيد براى پاسخ به سوال فوق ، سوالات ديگرى را مطرح کنيم !
براى تشخيص و تائيد هويت فرد ارسال کننده يک نامه الکترونيکى از چه مکانيزم هائى استفاده مى شود؟
فرض کنيد يک نامه الکترونيکى را از يکى از دوستان خود دريافت داشته ايد که از شما درخواست خاصى را مى نمايد، پس از مطالعه پيام براى شما دو سوال متفاوت مطرح مى گردد :
الف ) آيا اين نامه را واقعا" وى ارسال نموده است ؟
ب ) آيا محتواى نامه ارسالى واقعى است و وى دقيقا" همين درخواست را داشته است ؟
آيا وجود هر نامه الکترونيکى در صندوق پستى ، نشاندهنده صحت محتوا و تائيد هويت فرد ارسال کننده آن است ؟
سوءاستفاده از آدرس هاى Email براى مهاجمان و ويروس ها به امرى متداول تبديل شده است و با توجه به نحوه عملکرد آنان در برخى موارد شناسائى هويت فرد ارسال کننده يک پيام بسيار مشکل و گاها" غيرممکن است. در این رابطه تشخيص غيرجعلى بودن نامه هاى الکترونيکى در فعاليت هاى تجارى و بازرگانى داراى اهميت فراوانى است.
يک نامه الکترونيکى شامل يک امضاى ديجيتال، نشاندهنده اين موضوع است که محتواى پيام از زمان ارسال تا زمانى که به دست شما رسيده است تغيير نکرده است. در صورت بروز هر گونه تغيير در محتواى نامه، امضاى ديجيتال همراه آن از درجه اعتبار ساقط مى شود.
نحوه عملکرد يک امضاى ديجيتال
قبل از آشنائى با نحوه عملکرد يک امضاى ديجيتال ، لازم است در ابتدا با برخى اصطلاحات مرتبط با اين موضوع بيشتر آشنا شويم :
کليدها ( Keys ): از کليدها به منظور ايجاد امضاهاى ديجيتال استفاده مى گردد. براى هر امضاى ديجيتال ، يک کليد عمومى و يک کليد خصوصى وجود دارد:
کليد خصوصى، بخشى از کليد است که که شما از آن به منظور امضاى يک پيام استفاده مى نمائيد. کليد خصوصى يک رمز عبور حفاظت شده بوده و نمى بايست آن را در اختيار ديگران قرار داد.
کليد عمومى، بخشى از کليد است که امکان استفاده از آن براى ساير افراد وجود دارد. زمانى که کليد فوق براى يک حلقه کليد عمومى ( public key ring) و يا يک شخص خاص ارسال مى گردد، آنان با استفاده از آن قادر به بررسى امضاى شما خواهند بود.
حلقه کليد ( Key Ring ): شامل کليد هاى عمومى است. يک حلقه کليد از کليد هاى عمومى افرادى که براى شما کليد مربوط به خود را ارسال نموده و يا کليدهائى که از طريق يک سرويس دهنده کليد عمومى دريافت نموده ايد، تشکيل مى گردد. يک سرويس دهنده کليد عمومى شامل کليد افرادى است که امکان ارسال کليدعمومى در اختيار آنان گذاشته شده است .
اثرانگشت: زمانى که يک کليد تائيد مى گردد، در حقيقت منحصربفرد بودن مجموعه اى از حروف و اعداد که اثرانگشت يک کليد را شامل مى شوند تائيد مى گردد .
گواهينامه هاى کليد : در زمان انتخاب يک کليد از روى يک حلقه کليد، امکان مشاهده گواهينامه ( مجوز ) کليد وجود خواهد داشت. دراين رابطه مى توان به اطلاعات متفاوتى نظير صاحب کليد، تاريخ ايجاد و اعتبار کليد دست يافت.
نحوه ايجاد و استفاده از کليد ها :
در این وبلاگ سعی کرده ام اطلاعاتی مختصر و البته مفید و کاربردی در خصوص امور مربوط به بانک و بانکداری بخصوص در حوزه بین الملل، و همچنین نیازهای انجام بازرگانی خارجی را گردآوری و ارائه کنم. امیدوارم که با ارائه نقطه نظرات کارشناسی و سازنده خود مرا در بهبود مطالب یاری فرمائید. ضمناً آماده پاسخگویی به سوالات مطروحه بانکی (ارزی و ریالی) خواهم بود.