بخشی از پاورپوینت
اسلاید 1 :
سوال؟
üآیا تا به حال به هویت فردی که برای شما ایمیل فرستاده شک کرده اید؟
ü
üآیا مطمئن هستید اطلاعاتی که بصورت الکترونیکی مبادله می شود در بین راه دستکاری نشده است؟
ü
üدر هنگام خرید اینترنتی آیا اطلاعات حساب شما محرمانه می ماند؟
ü
üدر هنگاه بازدید از یک سایت اینترنتی آیا به جعلی بودن آن شک کرده اید؟
ü
اسلاید 2 :
مقدمه
üامروز مدیریت اسناد الکترونیکی، ارسال و دریافت آنها بخش بزرگی از فعالیتهای اجرایی را شامل میشود.
ü
üیکی از تکنولوژیهایی که موجب افزایش اعتماد به این فرایند گردیده، امضای دیجیتالی است.
ü
üدر اسناد مکتوب، امضا، نشان تایید تعهدات قبول شده در آن سند به شمار میآید.
ü
üدر اسناد الکترونیکی هم نیازمند امضای الکترنیکی هستیم.
اسلاید 3 :
مقدمه
üامروزه امنیت فضای الکترونیکی، وجههای از امنیت ملی هر کشور را به تصویر میکشد.
ü
üاعتبارات مالی بیشتر و بیشتر به صورت الکترونیکی جا بجا میشوند.
üسوء استفاده از ضعف های امنیتی و ناآگاهی کاربران بیش از هر زمان دیگری در دسترس ماجراجویان و جاسوسان دنیای مجازی قرار دارد.
ü
üو هر یک از این عوامل خود به تنهایی دلیل محکمی برای جدی گرفتن موضوع امنیت اطلاعات در فضای سایبری است.
اسلاید 4 :
مشکلات و مسائل امنیتی در مبادلات الکترونیکی
üدر یک ارتباط ایدهآل:
üمبدأو مقصد یکدیگر را میشناسندو با هم در ارتباطند
üهیچ شخص ثالثی در این میان به اطلاعات مبادله شده بین آنها دسترسی ندارد
üاطلاعات ارسالی به طور کامل و سالم به مقصد میرسند
ü
اسلاید 5 :
مشکلات و مسائل امنیتی در مبادلات الکترونیکی
در یک سیستم واقعی ممکن است:
üارتباط بین مبدأ و مقصد مورد حمله قرار گیرد،
üدادهها مخدوش یا مفقود شوند،
üیا مورد استراق سمع واقع شوند.
üرابطه گرافیکی یک پایگاه اینترنتی معتبر جهت ربودن اطلاعات محرمانه دقیقاً کپی شده باشد(Phishing).
üهمچنین احتمال دارد شخصی لحظه به لحظه هر آنچه را که شما با رایانه انجام میدهید مشاهده و ثبت نماید.
اسلاید 6 :
احراز و تصدیق هویت
- کد رمز یا کلمات عبور با اطلاعات ذخیره شده در سیستم مطابقت داده میشود و عملیات احراز هویت صورت میگیرد.
- برای احراز هویت از سنجش و تحلیل خصوصیات منحصربه فرد شخصی استفاده میشود.اثر انگشت، شکل عنبیه یا شبکیه چشم، فرم دست و چهره فرد
- کارتهای هوشمند: این کارتها میتوانند حاوی کلید خصوصی افراد، گواهینامه کلید عمومی و دیگر اطلاعات مفید باشند.
- توکنهای امنیتی: سخت افزاری کوچک است که برای ورود کاربر یک سرویس رایانهای به سامانه بکار میرود و جهت احراز هویت، تعیین اعتبار، نگهداری امن و جلوگیری از دسترسی غیر مجاز به دادههای محرمانه کاربر
- برای احراز هویت از سنجش و تحلیل خصوصیات منحصربه فرد شخصی استفاده میشود.اثر انگشت، شکل عنبیه یا شبکیه چشم، فرم دست و چهره فرد
اسلاید 7 :
راهکارها و ابزارهای امنیتی در دنیای مجازی
- کارتهای هوشمند: این کارتها میتوانند حاوی کلید خصوصی افراد، گواهینامه کلید عمومی و دیگر اطلاعات مفید باشند.
- توکنهای امنیتی: سخت افزاری کوچک است که برای ورود کاربر یک سرویس رایانهای به سامانه بکار میرود و جهت احراز هویت، تعیین اعتبار، نگهداری امن و جلوگیری از دسترسی غیر مجاز به دادههای محرمانه کاربر
اسلاید 8 :
راهکارها و ابزارهای امنیتی در دنیای مجازی
مجموعهای از فنون ریاضی برای حفاظت از اطلاعات و هنر نوشتن به صورت رمز است بطوریکه هیچکس به غیر از دریافت کننده مورد نظر نتواند محتوای پیام یا مستندات را بخواند.
الگوریتم متقارن: در این روش از یک کلید مشترک برای رمزنگاری و رمزگشایی استفاده میشود.
الگوریتم نامتقارن: به جای یک کلید مشترک از یک جفت کلید به نامهای کلید عمومی و خصوصی استفاده میشود.
الگوریتم هش(Hash): توابع ریاضیاتی هستند. هنگامی که دادهای به عنوان ورودی به این تابع داده میشود، چکیدهای از آن مجموعه داده تولید میشود که منحصر به فرد و قابل بازگشت است.
اسلاید 9 :
امضای دیجیتال:
üنوعی رمزنگاری نامتقارن است(کلید عمومی و خصوصی)
üخصوصیات امضای دستی را در فضای الکترونیکی فراهم می سازد
ü. هر موجودیت منحصر به فرد در فضای مجازی دارای امضای دیجیتالی خاص خود است
üمیتوان مستندات، پیغامها و دادههای الکترونیکی را توسط امضای دیجیتال تأیید کرد.
üمی توان مطمئن بود تولید کننده امضا چه کسی است
üمی توان مطمئن بود اطلاعات پس از امضا, تغییر نکرده است
اسلاید 10 :
راهکارها و ابزارهای امنیتی در دنیای مجازی
امضای دیجیتال:
üکلید خصوصی فرد به صورت امن در وسیلهای مانند کارت هوشمند یا توکن نگهداری میشود
üبا توجه به عدم امکان جعل امضای دیجیتال، اسناد یا پیامهای امضاء شده غیر قابل انکار است
üمراجع قضایی میتوانند از این خصوصیت جهت استناد قانونی به سند الکترونیکی استفاده کنند