واضح آرشیو وب فارسی:افتانا: اولین SDK داخلی طراحی شده توسط کارشناسان متبحر شرکت ره آورد سامانه های امن در حوزه زیرساخت کلید عمومی مورد تایید مرکز ریشه گواهی الکترونیکی کشور قرار گرفت. این SDK به منظور توانا ساختن سامانه های کاربردی برای استفاده از خدمات و تسهیلات زیرساخت کلید عمومی طراحی و توسعه داده شده است.
اولین SDK داخلی طراحی شده توسط کارشناسان متبحر شرکت ره آورد سامانه های امن در حوزه زیرساخت کلید عمومی مورد تایید مرکز ریشه گواهی الکترونیکی کشور قرار گرفت. این SDK به منظور توانا ساختن سامانه های کاربردی برای استفاده از خدمات و تسهیلات زیرساخت کلید عمومی طراحی و توسعه داده شده است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، زیرساخت کلید عمومی کشور با راه اندازی مرکز دولتی صدور گواهی الکترونیکی ریشه شروع به کار کرده و هم اکنون در حال گسترش و ورود به بخش های صنعتی و تجاری کشور است. این مرکز با تصویب استاندارد های مرتبط با حوزه زیرساخت کلید عمومی، وظیفه نظارت بر نرم افزارها، سخت افزارها و رویه های موجود در این بخش را برعهده گرفته است.
زیرساخت کلید عمومی، به فناوری استفاده از گواهینامه های دیجیتال جهت فراهم کردن خصوصیات امنیتی برای تبادل اطلاعات در فضای مجازی همچون محرمانگی، یکپارچگی، تشخیص هویت و انکارناپذیری گفته می شود. به منظور به کارگیری گواهی الکترونیکی در یک سامانه باید قابلیت استفاده از گواهیهای دیجیتال به سیستم مورد نظر اضافه شود. به قابلیت استفاده از گواهی الکترونیکی و زیرساخت کلید عمومی در سامانه ها Public Key Enabling یا PKE گفته می شود. این عملیات معمولا توسط کارشناسان نرم افزار و با استفاده از یک ابزار توسعه نرم افزار یا SDK صورت گرفته و قابلیت های مورد نظر را به سیستم اضافه می کند.
تجهیز سامانه
زیرساخت کلید عمومی، به فناوری استفاده از گواهینامه های دیجیتال جهت فراهم کردن خصوصیات امنیتی برای تبادل اطلاعات در فضای مجازی گفته می شود.
ها به این زیرساخت و افزودن این قابلیت ها به سامانه باید بر اساس استانداردها و الزامات تدوین شده توسط مرکز دولتی صدور گواهی الکترونیکی ریشه انجام شود. قانونی بودن امضای دیجیتال ایجاد شده توسط نرم افزارهای مختلف تنها در صورتی امکان پذیر است که محصول مورد بحث مطابق با الزامات استانداردهای مزبور طراحی و توسعه یافته باشد. در این حالت امضای دیجیتال تولید شده توسط این نرم افزارهای استاندارد، در سیستم قضایی کشور نیز قابل استناد و دارای اعتبار خواهد بود.
محصول Power PKI اولین SDK استاندارد و تأیید شده توسط مرکز دولتی صدور گواهی الکترونیکی ریشه است. این ابزار به منظور توسعه برنامه های کاربردی جهت بکارگیری زیرساخت کلید عمومی یا به عبارت دیگر PKE کردن برنامه های کاربردی، طراحی شده است و مجموعه ای از توابع مربوط به حوزه زیرساخت کلید عمومی و رمزنگاری است که به منظور سهولت PKE نمودن برنامه های کاربردی و پنهان سازی پیچیدگی های مربوط به کد نویسی در این حوزه ارائه شده است.
با به کارگیری این ابزار، توسعه دهندگان نرم افزارهای کاربردی بدون مواجه شدن با پیچیدگیهای مربوط به برنامه نویسی در حوزه زیرساخت کلید عمومی، قادر به فعال کردن این زیرساخت در برنامه های مورد نظر خود خواهند بود، از جمله عملیات فراهم شده توسط این محصول، می توان به امضای دیجیتال و رمزنگاری اشاره کرد.
Power PKI با انواع سخت افزارها، پلتفرمها و زبان های برنامه نویسی سازگار بوده و با حمایت از طیف گسترده ای از الگوریتم های رمزنگاری، الگوریتم های درهم سازی و فرمت های مختلف پیام های رمزنگاشتی، راه حل جامعی را به منظور PKE نمودن برنامه های کاربردی ارائه میدهد. همچنین، این محصول با حمایت از طیف گسترده ای از مرورگرها و بدون نیاز به استفاده از پلاگین، امکان به کارگیری در برنامه های کاربردی مبتنی بر وب را نیز دارد.
Power PKI بصورت دو راهکار Java Applet و ActiveX به منظور توسعه برنامه های PKE تحت وب ارائه شده است. هر دو راهکار برپایه کدهایی طراحی شده اند که بصورت خودکار از وب سرور دانلود و در کامپیوترهای محلی اجرا و با گواهینامه
Power PKI با انواع سخت افزارها، پلتفرمها و زبان های برنامه نویسی سازگار است.
ای معتبر امضا شده و در هنگام دانلود توسط سرویس گیرنده ، قابل اعتبارسنجی هستند.
این دو محصول قابلیت انجام عملیات رمزنگاری در سمت سرویس گیرنده را برای مشتری فراهم می کنند. با استفاده از این ابزارها، توسعه دهنده قادر به توسعه برنامه کاربردی تحت وب با کلیه امکانات زیرساخت کلید عمومی، اعم از انواع روش های رمزنگاری و امضا، خواهد بود. ارائه ابزاری برای برنامه های مبتنی بر وبِ مجهز به زیرساخت کلید عمومی برای اولین بار توسط Power PKI فراهم شده و تاکنون نمونه مشابه آن تولید نشده است.
این ابزار به سادگی امکان مدیریت ساختارها و عملیات پیچیدهی رمزنگاری همچون اعتبارسنجی کامل زنجیره گواهی و کار با گواهینامه ها، لیست گواهی های باطل شده و پیام های رمزنگاشتی را مطابق با استانداردهای تعریف شده فراهم می کند. در ادامه برخی از خصوصیات محصول را به صورت مختصر مشاهده می کنید.
خصوصیات محصول :
· اولین SDK استاندارد و تایید شده توسط مرکز دولتی صدور گواهی الکترونیکی ریشه در کشور
· امکان پیاده سازی بسیار ساده محصول
· سازگار با بسیاری از زبان های برنامه نویسی بدون نیاز به wrapper، عدم احتیاج به پلاگین هنگام اتصال به سخت افزار، سازگار با سیستم عامل های ویندوز، لینوکس و مک
· حمایت از طیف گسترده ای از الگوریتم های رمزنگاری و درهم سازی
· شئ گرایی و قابلیت مدیریت ساختارهای رمزنگاری پیچیده همچون گواهینامه و CRL
· دارای دو نسخه activeX و Java Applet به منظور توسعه برنامه های تحت وب، به همراه امضای کد اکتیوایکس و اپلت تولید شده با گواهینامه معتبر
· مطابق با استانداردهای جهانی موجود در حوزه زیرساخت کلید عمومی از قبیل PKCS#۱۱، PKCS#۱، PKCS#۷، X.۵۰۹ و PKCS#۱۲
· تنها محصول موجود در حوزه زیرساخت کلید عمومی برای توسعه برنامه های کاربردی تحت وب
مرجع : مرکز فابا
تاریخ انتشار : يکشنبه ۲۷ مهر ۱۳۹۳ ساعت ۱۱:۴۵
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[تعداد بازديد از اين مطلب: 55]