EİSM – Elektron İmza üzrə Sertifikatlaşdırma Mərkəzi
Həllin təsviri
“EİSM – Elektron İmza üzrə Sertifikatlaşdırma Mərkəzi” – elektron mühitdə elektron imza, şifrləmə, informasiya sistemlərinin təhlükəsizliyinin təmini və digər bu kimi həlləri özündə birləşdirən proqramlar kompleksidir (müəlliflik hüququ SİNAM şirkətinə məxsusdur – EİSM üçün Müəlliflik hüququ şəhadətnaməsi). Elektron imza həlləri ümumilikdə PKI texnologiyasının prinsiplərinin əsas tutaraq çoxsaylı kriptoqrafik alqoritmlər və beynəlxalq standartlar tərəfindən təyin olunan qaydalar əsasında hazırlanmışdır. Qeyd etmək lazımdır ki, sistemin hazırlanması prosesində Azərbaycan Respublikası Prezidentinin 9 mart 2004-cü ildə imzaladığı “Elektron imza və elektron sənəd haqqında” Azərbaycan respublikasının qanununun maddələri əsas götürülərək sistemin bütün imkanlarının bu qanunda göstərilən tələblərə cavab verməsinə xüsusi diqqət yetirilmişdir. Kompleksin tərkibinə sertifikasiya mərkəzi, elektron imza vasitələri, elektron imza və şifrləmə üçün çoxfunksiyalı kitabxanalar paketi daxildir.
SPKIS – elektron imza həlləri aşağıda göstərilən təşkilatlarda və fəaliyyət sahələri üzrə tətbiq edilə bilər:
- Vergi orqanları
- Gömrük Nəzarəti
- Nazirliklər
- Banklar
- Universitetlər
- Elektron seçkilər
- Elektron ticarət
- Ödəniş sistemləri
- Güclü autentifikasiyalı xidmətlər (iki amilli autentifikasiya)
- Elektron sənəd dövriyyəsi
- Poçt təhlükəsizliyi
- SSL sertifikatlaşdırma
Həllin arxitekturası
SPKIS – Sertifikasiya Mərkəzinin qurulması üçün ümumi arxitektura aşağıdakı şəkildə təsvir edilmişdir:
CA-DB |
Mərkəzin məlumatlarının saxlanılması və idarə olunması üçün istifadə ediləcək mərkəzi Verilənlər Bazası |
CA Administrators |
Lokal şəbəkədə çalışan windows application. Sertifikatların idarə olunması üçün istifadə edilir |
CRL Service Mail Service |
CRL-lərin dövri nəşri və e-mail notifikasiyaların göndərilməsi üçün servis. Lokal şəbəkədə çalışır. |
Web ES |
Sertifikat sorğularının qeydiyyat və qəbulu üçün nəzərdə tutulmuş web application. |
HSM Service |
Sertifikat Mərkəzinin HSM-lə inteqrasiyasını reallaşdıran servis. |
LDAP, HTTP directories |
LDAP və HTTP direktoriyaların idarə olunması servisi. |
RA Manager |
Qeydiyyat Mərkəzinin idarə olunması üçün tətbiq |
Integrated systems |
Elektron sertifikatlarla inteqrasiya olunacaq sistemlər. İnteqrasiya kriptoqrafik kitabxanalar vasitəsilə aparılır. |