Page 94 - bilgem-teknoloji-dergisi-11
P. 94

Elektronik İmza                                                                                                                                                                                                  BILGEM
                                                                                                                                                                                                                         TEKNOLOJI









                                                 e-İmza                                                                                            Dr. Tamer Ergun – Başuzman Araştırmacı, Erhan Turan – Başuzman Araştırmacı,
                                                                                                                                                    Meltem Seyirt – Araştırmacı, M. Melis Şimşek - Araştırmacı / BİLGEM KAMU SM


                                                                                                                                        -İmza uygulamalarının elektronik imza mevzu-
                            Test Suit Çalışması                                                                                     euygunluğu  ve  uygulamalarla  ortak  çalışabilir-      Güvenilir elektronik imzanın
                                                                                                                                        atında  geçen  uluslararası  teknik  standartlara
                                                                                                                                                                                            oluşturulması için sertifika ve
                                                                                                                                    liği,  Elektronik  İmza  Uyum  Değerlendirme  Hizmeti
                                                                                                                                    adı altında Kamu SM tarafından değerlendirilmekte-  zaman damgası kontrolleri kritik
                                                                                                                                                                                       öneme sahiptir.
                                                                                                                                    dir. Uyum değerlendirmenin başlıca hizmet alanları
                     TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi (Kamu SM)                                                            şunlardır:                                        nik imzanın temel aldığı açık anahtar altyapısında
               kurumsal kimliği, tecrübesi ve alanında uzman ekibi ile elektronik                                                   √ Elektronik Belge Yönetim Sistemi (EBYS) yazılımları  oluşabilecek  durumları  tetikleyecek  şekilde  oluş-
                                                                                                                                    √ Elektronik Yazışma Projesi (EYP) yazılımları
                imza çalışmalarında etkin rol almakta ve uluslararası standartları                                                  √ Kayıtlı Elektronik Posta Hizmet Sağlayıcı (KEPHS)   turulmuştur. Ek olarak, zaman damgası hizmeti ile
                 takip ederek ülkemizde ortak çalışabilirlik ortamını tesis etmeyi                                                  yazılımları                                       ilgili oluşabilecek senaryoların gerçeklendiği zaman
                                                                                                                                                                                      damgası sunucuları da Test Suit kapsamında hiz-
                                               amaçlamaktadır.                                                                                                                        met vermektedir. Amaç, imza oluşturma uygulama-
                                                                                                                                    Elektronik  imza  uygulamalarının  değerlendirilmesi,
                                                                                                                                    e-imza mevzuatında geçen uluslararası standartlara   sı geliştiricilerin, zaman damgası doğrulama meka-
                                                                                                                                    dayanan Kamu SM Elektronik İmza Uygulamaları Test   nizmalarını test edebilmesidir.
                                                                                                                                    Prosedürleri’ne uygun olarak yapılmaktadır (Şekil 1).
                                                                                                                                                                                      Elektronik sertifika, imza sahibinin imza doğrulama
                                                                                                                                    Test Prosedürleri, uyum değerlendirme hizmetinin ni-  verisini ve kimlik bilgilerini birbirine bağlayan elekt-
                                                                                                                                    telikli bir şekilde yapılabilmesi adına Kamu SM bün-  ronik kaydı ifade eder. İfadeden de anlaşılacağı gibi
                                                                                                                                    yesinde geliştirilmiş özgün bir çalışma olan Test Suit’i   kişinin elektronik ortamda kendisini ispatlaması için
                                                                                                                                    temel almaktadır. Test Suit; imza oluşturma, doğrula-  kullanılan elektronik kimliktir.
                                                                                                                                    ma ve arşivleme bölümlerine sahip, detaylı çerçevede
                                                                                                                                    tasarlanmış elektronik imza test ortamıdır.

                                                    Gereklilikler                                                                   İmza Oluşturma Test Suiti
                                                                                                                                    İmza oluşturma test suiti, güvenilir imza için zorun-
                                                                                                                                    lu olan zaman damgası ve nitelikli elektronik serti-
                                                                                                                                    fikayla ilgili senaryoları barındırır (Şekil 2). 73 farklı
                                                                                   UYGUNLUK                                         test  sertifikası;  sertifikanın  iptal  olması,  geçerlilik
                                                                                                                                    süresinin  dolması  başta  olmak  üzere  siber  saldırı
                                                                                                                                    ihtimallerini en aza indirmeyi hedefleyerek, elektro-


                      Şeffaflık










 Şartlar                                                 Kanun












                    Yönetmelikler                                                         Denetim




                                                          92                                                                                                                        93
   89   90   91   92   93   94   95   96   97   98   99