مقاله امنیت اطلاعات توسط امضای دیجیتالی
امنیت اطلاعات توسط امضای دیجیتالی
آنچه در این مقاله می خوانیم:
- امنیت اطلاعات
- ابعاد امنیتی
- تهدیدات امنیتی
- رمزنگاری
- الگوریتم های رمزنگاری
* الگوریتم متقارن
* الگوریتم نا متقارن
* الگوریتم درهم سازی
- روش های احراز هویت
- امضای دیجیتالی
* فرآیند امضای دیجیتالی
* فرآیند بررسی صحت امضای دیجیتالی
همانطور که مشخص است اطلاعات به صورت رمز نشده، نا امن و کاملا موجود بر روی اینترنت منتشر میشوند و سرمایه اساسی هر سازمان داده و اطلاعات موجود در آن سازمان یا نهاد میباشد همچنین دادههای محرمانه باید در اختیار کاربران مجاز قرار بگیرد به همین دلایل موضوع حفاظت از دادهها و اطلاعات بحث بسیار مهم و اساسی می باشد در دنیای امروز و با توجه به پیشرفت های روز افزون علوم مختلف و موضوع مهم انتقال اطلاعات ما بایستی به دنبال راه حل هایی برای آسان نمودن اینکار از طریق فناوری های جدید باشیم که در این مقاله به صورت مختصر به یکی از این موارد یعنی امضای دیجیتال و بحث امنیت در آن می پردازیم که در این مقاله به شرح مختصری در رابطه با رمزنگاری و الگوریتم های آن و امنیت این الگوریتم ها و روشهای رمزنگاری پرداخته خواهد شد.
تهدید ها در امنیت اطلاعات
- تهدیدهای طبیعی
- تهدیدهای عمدی
- تهدیدهای غیر عمدی
ابعاد امنیتی مهم در امضای دیجیتال
- محرمانهماندن اطلاعات (Confidentiality)
- احراز هویت (Authentication)
- تضمین صحت اطلاعات (Integrity)
- غیر قابل انکار ساختن پیامها (Non-Repudiation)
تهدیدات امنیتی
- دستکاری/تحریف دادهها
- استراق سمع دادهها
- ایجاد اختلال یا وقفه کامل
- جعل و ارسال داده ها ساختگی
رمزنگاری
الگوریتمهای رمزنگاری
الگوریتم متقارن
DES، 3-DES، AES (Rijndael)، Serpent
الگوریتم نامتقارن
RSA، DSA ، ElGamal، Diffie-Hellman
الگوریتم درهمسازی
SHA-1، MD5، RIPEMD