آزمایشگاه مرکز دولتی صدور گواهی الکترونیکی ریشه آخرین نتایج رتبهبندی سختافزارهای PKI شامل توکنهای USB و کارتهای هوشمند را اعلام نمود.
![]() فرانک رازقی اسکویی، قائممقام مرکز توسعه تجارت الکترونیکی با اعلام این خبر گفت: آزمایشگاههای ارزیابی سختافزارهای PKI و ارزیابی الگوریتم با هدف آزمون و ارزیابی انواع سختافزارهای PKI و الگوریتمهای بکارگرفته شده در آنها، توسط مرکز دولتی صدور گواهی الکترونیکی ریشه وابسته به مرکز توسعه تجارت الکترونیکی که مرجع اعتماد، اعتبارسنجی و اعتباربخشی در زیرساخت کلید عمومی کشور است، در مهرماه سال 90 تأسیس و راهاندازی شد. وی افزود: این آزمایشگاهها ارزیابیهای خود را در حوزههای مختلفی شامل ارزیابی عملیاتی و انطباق با استانداردهای ملی و بینالمللی، امنیت، کارایی و پایداری انجام میدهند و مجهز به 5 نرمافزار آزمونگر و انواع تجهیزات آزمایشگاهی مرتبط بوده و آزمونهای خود را بر اساس 750 شاخص مختلف و قریب به ده هزار بردار آزمون، اعمال مینمایند. قائممقام مرکز توسعه تجارت الکترونیکی در خصوص کاربرد سختافزارهای PKI و وضعیت بهکارگیری آنها در کشور اظهار داشت: سختافزارهای PKI از قبیل کارتهای هوشمند، توکنهای USB و HSM بهعنوان مهمترین رکن اعمال امنیت و اعتمادسازی در تراکنشهای الکترونیکی و انجام عملیات امضای دیجیتال، محسوب میگردند. از این سختافزارها میتوان در طیف وسیعی از کاربردها نظیر احراز هویت چند عامله، امضای دیجیتالی و رمزگذاری اسناد، پست الکترونیکی امن و اعمال امنیت در حوزههای مختلف نظیر بانکداری و تجارت الکترونیکی، خدمات بهداشت الکترونیکی، کاربردهای نظامی و انواع سامانههای اتوماسیون مالی، اداری و بانکی بهره گرفت. وی ادامه داد: در آزمایشگاههای مرکز دولتی صدور گواهی الکترونیکی ریشه در موارد متعدد دیده شده است، محصولات مختلف که بعضاً برخی از آنها در ظاهر گواهی تأییدیه امنیتی از مراجع خارج از کشور را دریافت نمودهاند، داری آسیبپذیریهای بسیار جدی و عدم انطباق با استانداردهای پذیرفتهشده میباشند. بهعنوان مثال امکان استخراج و جعل کلیدهای محرمانه، تولید کلیدهای ضعیف و آسیبپذیر، وجود روزنههای امنیتی تعمدی و غیر تعمدی، عدم اجرای درست و مطمئن الگوریتمهای رمزنگاری، بهکارگیری الگوریتمهای رمزنگاری جعلی، عدم تعاملپذیری و امکان اعمال انواع حملات سختافزاری و نرمافزاری، ازجمله اشکالات و آسیبپذیریهای آشکارشده بوده است. اسکویی با اشاره به نقش آزمایشگاه در ارتقا و بهبود محصولات، افزود: در آزمایشگاه سختافزار مرکز ریشه تاکنون بالغبر 20 محصول داخلی و خارجی در حوزههای مختلف و در طی مراحل متعدد، مورد ارزیابی قرار گرفته است. خوشبختانه در طی مراحل مختلف آزمون، نتایج حاصل حاکی از ارتقای قابل توجه سطح امنیت و انطباق این محصولات میباشد؛ بر اساس محاسبات انجامشده و مکانیسم امتیازگذاری آزمایشگاه، بهطور متوسط امتیاز این محصولات که نمایانگر درجه اعتماد به آنها میباشد تا 40 درصد افزایش یافته است. لازم به ذکر است این آزمونها، منجر به شکلگیری رقابتی سازنده میان تولیدکنندگان جهت افزایش امنیت و کارایی سختافزارهای مورداستفاده در زیرساخت کلید عمومی کشور شده است. اسکویی در خصوص سازوکار رتبهبندی و تخمین امتیاز محصولات اظهار داشت: اشکالات و آسیبپذیریهای آشکارشده در سختافزارهای PKI دارای سطوح مختلف اهمیت و حساسیت میباشند. خطاهای رخ دادهشده بر اساس سطوح مزبور وزنگذاری شده و در تخمین امتیاز نهایی محصول تأثیرگذار خواهند بود. بدیهی است که خطاهای بحرانی بیشترین وزن کاهش امتیاز را در محصولات دارا میباشند. شرح کامل متدلوژی آزمون، توصیف اشکالات آشکارشده در آزمون همراه با توضیحات مشاورهای جهت اصلاح محصول و همچنین رویدادهای ثبتشده توسط نرمافزار آزمونگر و بردارهای آزمون، در قالب گزارش ارزیابی به کلیه متقاضیان آزمون، ارائه شده است. کلیه سختافزارهای PKI تنها پس از اخذ تأییدیه از کلیه مراحل آزمون، گواهی تأییدیه PKI دریافت خواهند کرد. گفتنی است نتایج ارزیابی و رتبهبندی سختافزارهای PKI بهصورت متناوب و دورهای از طریق وبسایت مرکز دولتی ریشه منتشر میشود و در جدول ذیل چکیدهای از آخرین نسخه نتایج ارزیابی این سختافزارها به همراه امتیاز تخمین زدهشده برای آنها در فاز اول آزمون، آورده شده است.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
منبع : مرکز دولتی صدور گواهی الکترونیکی ریشه 1393/5/29 16:01 تعداد بازدید : 8974 |