Page 95 - bilgem-teknoloji-dergisi-11
P. 95

Elektronik İmza                                                                                  BILGEM
                                                                                                  TEKNOLOJI









 e-İmza                     Dr. Tamer Ergun – Başuzman Araştırmacı, Erhan Turan – Başuzman Araştırmacı,
                             Meltem Seyirt – Araştırmacı, M. Melis Şimşek - Araştırmacı / BİLGEM KAMU SM


                 -İmza uygulamalarının elektronik imza mevzu-
 Test Suit Çalışması  euygunluğu  ve  uygulamalarla  ortak  çalışabilir-  Güvenilir elektronik imzanın
                 atında  geçen  uluslararası  teknik  standartlara
                                                                     oluşturulması için sertifika ve
             liği,  Elektronik  İmza  Uyum  Değerlendirme  Hizmeti
             adı altında Kamu SM tarafından değerlendirilmekte-  zaman damgası kontrolleri kritik
                                                                öneme sahiptir.
             dir. Uyum değerlendirmenin başlıca hizmet alanları
 TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi (Kamu SM)   şunlardır:  nik imzanın temel aldığı açık anahtar altyapısında
 kurumsal kimliği, tecrübesi ve alanında uzman ekibi ile elektronik   √ Elektronik Belge Yönetim Sistemi (EBYS) yazılımları  oluşabilecek  durumları  tetikleyecek  şekilde  oluş-
             √ Elektronik Yazışma Projesi (EYP) yazılımları
 imza çalışmalarında etkin rol almakta ve uluslararası standartları   √ Kayıtlı Elektronik Posta Hizmet Sağlayıcı (KEPHS)   turulmuştur. Ek olarak, zaman damgası hizmeti ile
 takip ederek ülkemizde ortak çalışabilirlik ortamını tesis etmeyi   yazılımları  ilgili oluşabilecek senaryoların gerçeklendiği zaman
                                                               damgası sunucuları da Test Suit kapsamında hiz-
 amaçlamaktadır.                                               met vermektedir. Amaç, imza oluşturma uygulama-
             Elektronik  imza  uygulamalarının  değerlendirilmesi,
             e-imza mevzuatında geçen uluslararası standartlara   sı geliştiricilerin, zaman damgası doğrulama meka-
             dayanan Kamu SM Elektronik İmza Uygulamaları Test   nizmalarını test edebilmesidir.
             Prosedürleri’ne uygun olarak yapılmaktadır (Şekil 1).
                                                               Elektronik sertifika, imza sahibinin imza doğrulama
             Test Prosedürleri, uyum değerlendirme hizmetinin ni-  verisini ve kimlik bilgilerini birbirine bağlayan elekt-
             telikli bir şekilde yapılabilmesi adına Kamu SM bün-  ronik kaydı ifade eder. İfadeden de anlaşılacağı gibi
             yesinde geliştirilmiş özgün bir çalışma olan Test Suit’i   kişinin elektronik ortamda kendisini ispatlaması için
             temel almaktadır. Test Suit; imza oluşturma, doğrula-  kullanılan elektronik kimliktir.
             ma ve arşivleme bölümlerine sahip, detaylı çerçevede
             tasarlanmış elektronik imza test ortamıdır.

 Gereklilikler  İmza Oluşturma Test Suiti
             İmza oluşturma test suiti, güvenilir imza için zorun-
             lu olan zaman damgası ve nitelikli elektronik serti-
             fikayla ilgili senaryoları barındırır (Şekil 2). 73 farklı
 UYGUNLUK    test  sertifikası;  sertifikanın  iptal  olması,  geçerlilik
             süresinin  dolması  başta  olmak  üzere  siber  saldırı
             ihtimallerini en aza indirmeyi hedefleyerek, elektro-


 Şeffaflık










 Şartlar  Kanun












 Yönetmelikler  Denetim




 92                                                          93
   90   91   92   93   94   95   96   97   98   99   100