Page 95 - bilgem-teknoloji-dergisi-11
P. 95
Elektronik İmza BILGEM
TEKNOLOJI
e-İmza Dr. Tamer Ergun – Başuzman Araştırmacı, Erhan Turan – Başuzman Araştırmacı,
Meltem Seyirt – Araştırmacı, M. Melis Şimşek - Araştırmacı / BİLGEM KAMU SM
-İmza uygulamalarının elektronik imza mevzu-
Test Suit Çalışması euygunluğu ve uygulamalarla ortak çalışabilir- Güvenilir elektronik imzanın
atında geçen uluslararası teknik standartlara
oluşturulması için sertifika ve
liği, Elektronik İmza Uyum Değerlendirme Hizmeti
adı altında Kamu SM tarafından değerlendirilmekte- zaman damgası kontrolleri kritik
öneme sahiptir.
dir. Uyum değerlendirmenin başlıca hizmet alanları
TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi (Kamu SM) şunlardır: nik imzanın temel aldığı açık anahtar altyapısında
kurumsal kimliği, tecrübesi ve alanında uzman ekibi ile elektronik √ Elektronik Belge Yönetim Sistemi (EBYS) yazılımları oluşabilecek durumları tetikleyecek şekilde oluş-
√ Elektronik Yazışma Projesi (EYP) yazılımları
imza çalışmalarında etkin rol almakta ve uluslararası standartları √ Kayıtlı Elektronik Posta Hizmet Sağlayıcı (KEPHS) turulmuştur. Ek olarak, zaman damgası hizmeti ile
takip ederek ülkemizde ortak çalışabilirlik ortamını tesis etmeyi yazılımları ilgili oluşabilecek senaryoların gerçeklendiği zaman
damgası sunucuları da Test Suit kapsamında hiz-
amaçlamaktadır. met vermektedir. Amaç, imza oluşturma uygulama-
Elektronik imza uygulamalarının değerlendirilmesi,
e-imza mevzuatında geçen uluslararası standartlara sı geliştiricilerin, zaman damgası doğrulama meka-
dayanan Kamu SM Elektronik İmza Uygulamaları Test nizmalarını test edebilmesidir.
Prosedürleri’ne uygun olarak yapılmaktadır (Şekil 1).
Elektronik sertifika, imza sahibinin imza doğrulama
Test Prosedürleri, uyum değerlendirme hizmetinin ni- verisini ve kimlik bilgilerini birbirine bağlayan elekt-
telikli bir şekilde yapılabilmesi adına Kamu SM bün- ronik kaydı ifade eder. İfadeden de anlaşılacağı gibi
yesinde geliştirilmiş özgün bir çalışma olan Test Suit’i kişinin elektronik ortamda kendisini ispatlaması için
temel almaktadır. Test Suit; imza oluşturma, doğrula- kullanılan elektronik kimliktir.
ma ve arşivleme bölümlerine sahip, detaylı çerçevede
tasarlanmış elektronik imza test ortamıdır.
Gereklilikler İmza Oluşturma Test Suiti
İmza oluşturma test suiti, güvenilir imza için zorun-
lu olan zaman damgası ve nitelikli elektronik serti-
fikayla ilgili senaryoları barındırır (Şekil 2). 73 farklı
UYGUNLUK test sertifikası; sertifikanın iptal olması, geçerlilik
süresinin dolması başta olmak üzere siber saldırı
ihtimallerini en aza indirmeyi hedefleyerek, elektro-
Şeffaflık
Şartlar Kanun
Yönetmelikler Denetim
92 93