|
|
|
| Internet gibi açık ağ yapıları, dünya
arenasında yapılan haberleşme ve veri alışverişinde önemli yer
tutmaktadır. Bu altyapıda haberleşmenin temeli bilgisayarlara verilen
IP numaralarıdır.
Her Internet sitesinin de bir IP numarası vardır. Internet altyapısı üzerinde bulunan iki bilgisayarın aynı IP numarasını kullanmaması için merkezi bir yöntem ile bu sayılar verilmektedir. Örneğin Türkiye’de bu işleme aracılık eden kurumlardan biri Orta Doğu Teknik Üniversitesi’dir. Birbirleri ile Internet üzerinden haberleşen kişiler farkında olmadan bu numaralardan yararlanırlar. Bu numarayı bilen üçüncü kişi, o adrese giden bilgi ve e-postaları rahatça okuyabilir. Bu sayede “I LOVE YOU” virüsünün Endonezya kökenli olduğunu bir İsveçli takip ederek kaynağını bulabilmektedir. Internet üzerinde açık giden bilgileri kişiye özel hale getirmenin, yani iki kişi arasında şifreli/kriptolu alma-gönderme yönteminin teknoloji adı sayısal imzadır. Sayısal imza, sadece bunu ben yazdım, imzaladım amacıyla değil ayrıca kriptolama/şifreleme ve bizim IP numaramızı bilenlerin, bize gelen bilgileri okumasını engellemek içindir. Sayısal imza veya şifre anahtarı en kolay ve doğru olarak akıllı kart üzerinde taşınabilir. Kartını bilgisayara takan kişi ek olarak gerektiğinde klavyeden PIN kodu, parmak izi ve IRIS (göz) gibi biometrik verileri de katarak bilgisayara kendini tanıtır. Bilgiyi işler ve göndermeden önce sayısal imzalar (şifreler). Ayrıca kart bilgisayardan çıkartılınca geride kullanılabilen bir anahtar da kalmaz. Sayısal imza sahiplerinin birbirlerini bilmeleri ve verilen sayısal imzaların herbirinin ayrı olması için (IP adresi gibi) merkezi bir yerden dağıtılmaları gereklidir. Bu nedenle bir kişinin birden fazla sayısal imza akıllı kartı olabilir. Örneğin sağlık, tapu, borsa işleri için ayrı ayrı sayısal imza kartları gerekir. Akıllı kart okuyucular 50 dolar ve sayısal imza içeren kartlar 10 dolar bedel ile temin edilebilir. Böylece sağlanan güvenlik ile iki kişi, Internet veya intranet üzerinden şifreli şekilde haberleşebilirler. Sayısal imza dağıtan kuruluşlar için gerekli yazılım Türkiye’de de üretilmekte ve başarı ile uygulanmaktadır. |
||||||||
|