13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Kampüs Ağların Elektronik İmzaya Entegrasyonu için Optimum ÇözümlerAytuğ Boyacı, Mustafa Ulaş, Gürkan Karabatak, Erhan Akbalgelişmesi ile birlikte bilginin kişilerin yetkileridâhilinde ve güvenli bir şekilde kontrolü, işlenmesive arşivlenmesi önem kazanmaktadır. Yineaynı şekilde yazışmaların da yetkiler dâhilindegüvenli bir şekilde bilgisayar ortamında yapılmasıda gerekmektedir. Üniversite uygulamalarındabilginin depolanması, işlenmesi veyazışmaların elektronik ortama taşınması tekbir çatı altında düşünülmesi geren yapılardır.Elektronik imzanın vazgeçilemez özellikleriolan kimlik doğrulama, verinin bir bütün olması,imzanın sonradan inkâr edilemeyecek bir yapıdaolması için üniversitelerin bilgisayar, ağ veuygulama alt yapılarının yeterli düzeyde olmasıgerekmektedir. Bu amaçla öncelikle yapılmasıgerekenleri sıralamak gerekirse;• Kâğıt ortamında yapılan tüm uygulamalarve tüm iş süreçleri için yazılım standartlarınauygun, modüler bir yapıda tasarlanmış,web tabanlı evrak takip, arşivleme vedokümantasyon sistemi yazılımı gerçekleştirilmişolmalıdır.• Kullanıcıların sistemi kullanırken sorunyaşamayacakları bir yapıda kurumun büyüklüğüneve büyüme hızına ayak uydurabilecekağ alt yapısının tamamlanmışolması gerekmektedir.• Geliştirilecek olan elektronik imza yazılımınınkampusler arası yazışmaları ve kurumdışı yazışmalara imkan tanıyacak birşekilde uluslar arası belirlenmiş standartlarçerçevesinde tasarlanmalıdır.• Geliştirilen elektronik imza alt yapısı ileimzalanmış olan evrağın arşivlenmesi içingerekli olan donanımsal alt yapı gerçeklenmişolması gerekmektedir.• Ağ alt yapısı elektronik imza uygulamasınınzaman ve mekan bağımsızlığınıngerçekleştirilebilmesi amacı ile sürekliçalışabilir bir yapıda tasarlanmasıgerekmektedir.• Elektronik imzanın doğruluğunun takibiyazılım ile gerçekleştirilmiş olsa bile ağiçi ve ağ dışı güvenlik önlemlerinin kurumungüvenlik politikaları ile uyumlu halegetirilmesi gerekmektedir.752• Sistem içerisindeki tüm hareketlerin loglarınıntutulması, yapılan tüm işlemlerinbelirli aralıklar ile arşivlenmesi son dereceönemlidir.• Gerçekleştirilen evrak takip, arşivleme vedokümantasyon sistemleri ile elektronikimza yazılımları diğer kurumlar ile entegreolacak şekilde tasarlanmalıdır. Aksitaktirde yapılan tüm uygulamalar kampusiçinde kalacak dış dünya ile entegrasyondaproblemler ortaya çıkacaktır.3. Elektornik İmza veNitelikli Elektronik Sertifikaİçerik yönetim sistemleri işler hale gelen birüniversite elektronik imza alt yapısının büyükbir bölümünü oluşturmuş demektir. Elektronikimza uygulamasında en önemli nokta şifrelenmişgüvenli bir elektronik imzanın oluşturulmasıve verinin değişikliğe uğrayıp uğramadığınıntespiti yani imzanın doğruluğunun kanıtlanmasıdurumudur.Bir elektronik imza uygulamasında elektronikimza ile imzalanmış verinin oluşturulması için takipedilecek işlem adımlarını sıralayacak olursak;• İmzalanacak veri içerik yönetimsisteminden belli formatlarda alınmalı,• Alınan veri hash fonksiyonlarındangeçirilmeli,• Verinin özeti oluşturulmalı,• Nitelikli uluslar arası standartlara uygunve güvenilir bir elektronik sertifika ilebirleştirilmeli,• Elektronik imzalı veri oluşturulmalıdır.Oluşturulan elektronik imzalı verinin güvenlibir elektronik imza olabilmesi gereklidir. Kimveya kimler tarafından ne zaman imzalandığıve kadar süre boyunca imzanın geçerli olduğusorularının cevabı imzanın geçerliliği açısındanelektronik imzanın içinde mutlaka olmalıdır.Bu amaçla geliştirilecek olan elektronik imzauygulaması gerçeklik ve doğrulama amacı ile,

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!