الهيئة الوطنية لخدمات الشبكة

12
ة ك ب ش ل ا دمات خ ل ة ي ن ط و ل ا ة ي ي ه ل ا ة ي ت وما ل ع م ل ا دمات خ ل ل وا ب غ ش لت ا ة ي ر ي مد ي م ق ر ل ع ا ي ق و ت ل ا رة ي دا رات ي ق ي ل مد ا ح ماد عد@ ا

description

الهيئة الوطنية لخدمات الشبكة. مديرية التشغيل والخدمات المعلوماتية دائرة التوقيع الرقمي. إعداد محمد البقيرات. المحتوى. الفرق بين التوقيع التقليدي والتوقيع الرقمي. الأهداف العامة من استخدام التوقيع الرقمي. كيف تعمل تقنية التوقيع الرقمي. استخدام الشهادات الرقمية. - PowerPoint PPT Presentation

Transcript of الهيئة الوطنية لخدمات الشبكة

Page 1: الهيئة الوطنية لخدمات الشبكة

الشبكة لخدمات الوطنية الهيئة

مديرية التشغيل والخدمات المعلوماتية دائرة التوقيع الرقمي

إعداد محمد البقيرات

Page 2: الهيئة الوطنية لخدمات الشبكة

المحتوى. الرقمي والتوقيع التقليدي التوقيع بين الفرق العامة التوقيع األهداف استخدام .من الرقمي . الرقمي التوقيع تقنية تعمل كيف. الرقمية الشهادات استخدام هي العامة ما المفاتيح PKIبنية في الشبكة لخدمات الوطنية الهيئة دور هو ما

. الرقمي التوقيع تقنية. الرقمي التوقيع بنية الرقمية الشهادة CPقواعد الرقمي التصديق CPS إجراءات

Page 3: الهيئة الوطنية لخدمات الشبكة

الرقمي التوقيع التقليدي التوقيع:) الورق ) على اليدوي التوقيعيربط هوية الموقع بالوثيقة هو رسم خاص بخط اليد

المدIرج توقيعه فيها..يفترض عدم حدوث تغيير للوثيقة بعد التوقيع.يكون صعب على اآلخرين تقليده ألغراض التزوير.يتم بطريقة عملية وسريعة

الرقمي : التوقيعجملة بيانات تدرج بوسيلة إلكترونية على وثيقة

إلكترونية وتربط بها، ويكون لها طابع متفرد يسمح بتحديد شخص الموقع ويميزه عن غيره وينسب إليه

وثيقة إلكترونية بعينها. يؤكد هوية الموق]ع بشكل قاطع ويمنع حدوث أي

تغيير أو عبث في الوثيقة الموقع عليها.

Page 4: الهيئة الوطنية لخدمات الشبكة

العامة التوقيع األهداف استخدام منالرقمي

 يعتبر التوقيع الرقمي عالمة أمان إلكترونية يمكن إضافتها إلى الملفات. ويتيح لك إمكانية التحقق من ناشر الملف كما يساعد في التحقق من أن

bا. الملف لم يتم تغييره منذ تم توقيعه رقمي

:بالموقع هوية الكترونية فريدة خاصة تعتبر الشهادة الرقمية هي الهويةb.الكتروني ا

: المعلومات الشخصية التي يوفرها أثناء التعامل الكترونيا ال أن الخصوصيةه.تمرر ألطراف أخرى ويتم استغاللها بدون إذن

: أن أنظمة االتصاالت التي تستخدم في التعامالت اإللكترونية تضمن األمن.هي أمنة بالكامل

-: كيف يمكن لجميع اإلطراف المستفيدة من التعامالت اإللكترونية الثقة أفراد ومؤسسات أن تتوفر لديهم الثقة بأن من يتعاملون معه الكترونيا هو

.فعال من يدعي

Page 5: الهيئة الوطنية لخدمات الشبكة

الرقمي التوقيع تقنية تعمل كيف

Plain text الوثيقة

Hash function

دالة اإلختزال

Message digestحصيلة الرسالة

Private key used for signing المفتاح الخاص

Plaintext+Signature الوثيقة مرفقا> التوقيع

Sender

تشفير حصيلة الرسالة بالمفتاح الخاص

Page 6: الهيئة الوطنية لخدمات الشبكة

مقازنة حصيلة الوثيقة

Message digest encrypted with sender’s private key

حصيلة الرسالة مشفرة بالمفتاح الخاص للمرسل

Receiver

Sender’s public key

المفتاح العام للمرسل

وثيال

قةالتوقيع

فك تشفير حصيلة الوثيقة بالمفتاح العام

Plaintext+Signatureللمرسل الوثيقة مرفقا> التوقيع

Message digestحصيلة الرسالة

Message digestحصيلة الرسالة

Page 7: الهيئة الوطنية لخدمات الشبكة

PKI العامة المفاتيح بنية هي منظومة أمنية متكاملة إلدارة الشهادات الرقمية المستخدمة

في بيئة اتصال آمنة وموثوقة لتمكين إجراء العمليات اإللكترونية بأمن وسالمة تامة .

تعتبر القاعدة األساسية التي تبنى عليها األعمال اإللكترونيةكالحكومة اإللكترونية والتطبيقات اإللكترونية الشبكية .

:يقوم الشخص بالحصول على مفتاحين رقميين

ويحفظ بشكل سري لدى الشخص ويستخدم في:المفتاح الخاص ،

.فك التشفير الوارد إلى الشخصإجراء التوقيع اإللكتروني.

ال يحفظ بشكل سري، ويستخدم من قبل الغيرفي:المفتاح العام ،

.تشفير الرسائل الموجهة لصاحب المفتاح.التحقق من توقيع صاحب المفتاح

Page 8: الهيئة الوطنية لخدمات الشبكة

الرقمية الشهادات إستخدامبريد إلكتروني:1.

تستخدم لتوقيع بريد إلكتروني وتشفيره ويتم التحقق من خالل عنوان البريد

[email protected] مثال اإللكتروني

. شخصية :4 تستخدم في التبادل اإللكتروني ويتم

التحقق من خالل اسم الشخص في الهيئة الوطنية لخدمات الشهادة مثال

الشبكة.

. موقع إلكتروني:2 تستخدم لتحقق من الموقع ويتم التحقق

من خالل اسم النطاق في الشهادة مثال https://www.nans.gov.sy . توقيع وثيقة:3

تستخدم لتحقق من أن الوثيقة لم يتم التعديل عليها بعد أن تم توقيعها مثل

Word Document

Page 9: الهيئة الوطنية لخدمات الشبكة

في الشبكة لخدمات الوطنية الهيئة دورالرقمي التوقيع تقنية

بناء مركز التصديق الرقمي الوطنيNational Public Key Infrastructure

بناء مركز التصديق الحكومي Gov CA. تحديد سياسية وضبط مواصفات منظومة التوقيع

الرقمي. تحديد نواظم وضوابط إصدارات الشهادات

الرقمية. منح وتجديد وتعليق وإلغاء التراخيص لمزاولة أعمال

خدمات التوقيع الرقمي.

Page 10: الهيئة الوطنية لخدمات الشبكة

الرقمي التوقيع بنيةNANS

RootCA

Government CA

Commercial CA

NationalPolicy

Authority

Government

CSP

PARA

...

Government

CSP

PARA

Commercial CSP

PARA

Commercial CSP

PARA

Foreign CA

Page 11: الهيئة الوطنية لخدمات الشبكة

الرقمية الشهادة CPقواعد الرقمية الشهادات الستخدام منظمة قواعد هي البنية لمستخدمي هامة ارشادات على تحتوي

وما للمستخدم ما توضح العامة، للمفاتيح التحتيةومراكز التصديق مراكز إللتزامات وتتطرق عليه،

التسجيل.: القواعد لبعض أمثلة

◦. التصديق مراكز تشغيل ألماكن األمنية الضوابط

◦. به المسموح النطاق خارج الزبائن معلومات استخدام منع

◦. األفراد هوية إلثبات المدنية األحوال بطاقة استخدام

◦. التصديق مركز لدى للزبائن الخاصة المفاتيح حفظ عدم

◦. المستخدمة التشفير مفاتيح حجم تحديد

Page 12: الهيئة الوطنية لخدمات الشبكة

الرقمي التصديق CPS إجراءات التصديق مركز قبل من المتبعة االجراءات هي

الرقمية الشهادات :إلصدار

المتبعة ◦ واإلجرائية واألمنية الفنية الطرق توضح. التصديق مركز قبل من الشهادة إلصدار

الوثوق ◦ مدى تحديد في المستخدم منها يستفيد. التصديق بمركز

ومسؤولية ◦ الشهادة مستخدم حقوق كذلك تبين. تجاهه المركز