منابع پایان نامه ارشد درباره تجارت الکترونیکی، تجارت الکترونیک، قانون تجارت الکترونیکی، فناوری اطلاعات

دانلود پایان نامه ارشد

در دسترس قرار دادن فهرست نام دارندگان کلید عمومی از طریق سیستم درون خطی و بانکهای اطلاعاتی ویژه.

3-1-1 تاریخچه تقنینی گواهی امضای الکترونیکی
در کشورمان، رسیدن به این مرحله که گواهی الکترونیکی تعریف شده و ساز و کاری برای صدور و مدیریت آن وجود داشته باشد، مدت نسبتا زیادی به طول انجامیده است. در حقیقت، پس از قانون تجارت الکترونیکی مصوب 1382 که اصطلاحاتی همچون امضای الکترونیکی، امضای الکترونیکی مطمئن و داده پیاک را توضیح می دهد، مدتی طول کشید که آیین نامه ها و دستورالعمل های مرتبط با مواد مختلف قانون مذکور تدوین یافته و به تصویب برسد. یکی از این آیین نامه ها، آیین نامه اجرایی ماده 32 قانون تجارت الکترونیکی است که در تاریخ 11/06/1386 به تصویب هیات وزیران رسیده است.
چنانچه که از مقدمه آیین نامه مذکور بر می آید، این آیین نامه، به طور مشترک از سوی وزارت بازرگانی، وزارت ارتباطات و فناوری اطلاعات، وزارت امور اقتصادی و دارایی، وزارت دادگستری و معاونت برنامه ریزی و نظارت راهبردی رییس جمهور پیشنهاد شده است. هرچند که کار تدوین و تهیه دستورالعمل های مرتبط با آن در وزارت بازرگانی انجام گرفته و پس از تکمیل کار، به تایید مراجع مذکور رسیده است.
بند ج ماده 1 این آیین نامه در تعریف گواهی الکترونیکی مقرر می دارد: «داده الکترونیکی حاوی اطلاعاتی در مورد مرکز صادرکننده گواهی، مالک گواهی، تاریخ صدور و انقضا، کلید عمومی مالک و یک شماره سریال که توسط مرکز میانی تولیدشده به گونه‌ای که هر شخصی می‌تواند به صحت ارتباط بین کلید عمومی و مالک آن اعتماد کند»
در اروپا نیز برای تاسیس دفاتر خدمات صدور گواهی برای تایید و تصدیق داده های منضم به امضا و ارائه گواهی لازم در دستورالعمل شماره CE/93/1999 مورخ 13 دسامبر 1999 پارلمان و شورای اروپا پیش بینی شده است. ماده 2 این دستورالعمل، دولتهای عضو را مجاز می سازد نسبت به تاسیس دفاتر خدمات الکترونیکی و یا نگاهداری دفاتر موجود، طبق شرایط مندرج در دستور العمل اقدام کنند.165
در فرانسه نیز می توان گفت که نقطه شروع حقوقی موضوع امضاهای الکترونیکی به ژوئن سال 1998 بر می گردد، زمانی که شورای دولتی، مطالبی را با عنوان «اینترنت و شبکه های دیجیتالی» در اختیار نخست وزیر وقت قرار داد که در آن، به رسمیت شناختن ارزش حقوقی ابزار نق و انتقالات الکترونیکی، پیشنهاد شده بود. به این این ترتیب مقامات و دستگاه های صالح، لایحه ای به این منظور طراحی کردند.166 بر این اساس، مصوبه شماره 272-2001 مورخ 30 مارس 2001 شورای دولتی فرانسه ضمن تعریق گواهی الکترونیکی (بند 9 ماده 1) و گواهی الکترونیکی معتبر (بند 10 ماده 1)، شرایط لازم برای گواهی الکترونیکی معتبر را بر شمرده است.
در ایالات متحده آمریکا، در سال 1995، ایالت یوتا قانونی در زمینه امضاهای الکترونیکی به تصویب رساند. در این قانون که صرفا امضاهای دیجیتالی از بین تمام انواع امضاهای الکترونیکی مورد شناسایی قرار گرفته است، به منظور کاهش خطرات موجود در استفاده از امضاهای دیجیتالی، طرح پیچیده ای وضع گردیده و برای اعتباردهی به کلید عمومی، روش اعتماد به شخص ثالث برگزیده شده است.167

3-1-2 امضای دیجیتال و مراجع گواهی امضای الکترونیکی
همانطور که در فصل دوم رساله گفته شد، جفت کلید عمومی و خصوصی، صرفا دو عدد بوده و هیچ ارتباط ذاتی با شخص معینی ندارند. بنابراین به منظور ارتباط کلیدها به یک شخص خاص (حقیقی یا حقوقی)، باید تدابیر ایمن و مناسبی اندیشیده شود. در امضای دیجیتال رمزنگاری مبتنی بر کلید عمومی است، برای رمزنگاری و رمزگشایی در این سیستم از دو کلید متفاوت استفاده می شود.168 متن رمزنگاری شده با یکی از این دو کلید، فقط با استفاده از کلید دیگر قابل رمزگشایی است. جهت احراز اصالت امضای دیجیتال و صحت انتساب کلید عمومی به شخص صادر کننده آن امضاء، استفاده از خدمات اشخاص ثالث موثق، برای معرفی طرفین به یکدیگر است. بنابراین به منظور تصدیق تعلق جفت کلید به یک شخص معین، مرجع ثالث، یک گواهی صادر می کند. در این گواهی کلید عمومی به عنوان موضوع گواهی مشخص و تایید شده است که شخص معرفی شده در گواهی، کلید خصوصی مربوط به این کلید عمومی را در اختیار دارد. کارکرد اصلی و عمده گواهی، تصدیق تعلق جفت کلید به یک مشترک خاص است. بنابراین مراجع گواهی را می توان به عنوان زیرساخت کلید عمومی169 در نظر گرفت. زیرساختی که مجموعه ای از نرم افزارها، سخت افزارها، فناوری های رمزنگاری و خدماتی است و اشخاص را قادر می سازد تا امنیت ارتباطات خود را در شبکه های الکترونیکی تامین کنند. تاسیس زیرساخت کلید عمومی راهی است تا بتوان با آن نسبت به موارد ذیل اطمینان یافت:
1. شخصی که به عنوان فرستنده پیغام معرفی شده؛ به واقع پدید آورنده آن است.
2. تکنیک های رمزنگاری به کار رفته، مطلوب و فاقد هرگونه مشکلی است.
3. تمامیت داده ها در جریان مبادله پیغام حفظ شده است.
4. و ….
برای دستیابی به این اهداف، زیرساخت کلید عمومی ممکن است خدمات زیر را ارائه دهد:
1. اداره کلیدهای رمزنگاری – که به منظور ایجاد و شناسایی امضای دیجیتال به کار رفته اند،
2. اداره کلیدهای رمزنگاری، به منظور برقرای ارتباطات محرمانه
3. تصدیق مطابقت کلید عمومی با یک کلید خصوصی معین
4. تولید کلیدهای عمومی و خصوصی برای اشخاص
5. انتشار یک دفترچه راهنمای ایمن حاوی کلیدهای عموی یا گواهی ها،
6. اداره ابزار و وسایل شخصی مانند کارت های هوشمند، توکن و …. که می توانند اشخاص را با استفاده از اطلاعات شخصی منحصر به فرد معرفی کرده یا کلیدهای خصوصی آنها را تولید یا ذخیره کنند
7. کنترل هویت اشخاص و ارائه خدمات به آنها
8. ارائه خدمات ثبت تاریخ (به طور معمول مدت اعتبار گواهی).170

3-2 بخش دوم : سلسله مراتب و وظایف دفاتر خدمات صدور گواهی الکترونیکی در ایران و سایر کشورها
در این بخش به بررسی سلسله مراتب و وظایف دفاتر گواهی الکترونیکی در کشور ایران و قانون نمونه آنسیترال، ایالات متحده آمریکا و … می پردازیم.

3-2-1 ایران
در قانون تجارت الکترونیکی بعد از بیان تعریف این دفاتر، در ماده 32 جزئیات مربوط به تشکیلات این دفاتر و انواع آن را به آیین نامه محول کرده است. در همین راستا همانطور که بیان شد آیین نامه ای توسط هیئت وزیران در تاریخ 11/06/1386 ناظر به ماده 32 قانون تحت عنوان «آیین نامه اجرایی ماده 32 قانون تجارت الکترونیکی» تصویب شده است. علاوه بر این آیین نامه، معاونت برنامه ریزی و امور اقتصادی وزارت بازرگانی سندی با نام «سیاست های گواهی الکترونیکی ریشه» در تاریخ 30/07/1386 منتشر نمود که از مجموع این دو سند می توان انواع این دفاتر را استخراج و بیان کرد.
آیین نامه مذکور که در واقع اجرای ماده 32 قانون تجارت الکترونیکی171 برای تعیین و تبیین شرح وظایف و ضوابط تاسیس است و این آیین نامه، اجرای فعالیت های دفاتر ارائه خدمات صدور امضای الکترونیکی تعیین می کند. به عبارت دیگر، نقش و وظیفه اصلی آیین نامه تعیین مراجع قانونی ذی صلاح در امر صدور گواهی الکترونیکی و شرح وظایف و اختیارات ایشان می باشد. همچنین سیاست ها و دستورالعمل های صدور گواهی و زیرساخت های کلید عمومی و تعاریف مربوط به اصطلاحات به کار رفته در آیین نامه نیز مورد توجه هیئت دولت قرار گرفته است. به طور کلی، در آیین نامه مذکور، چهار مرجع ذی ربط و ذی صلاح در امر صدور گواهی الکترونیکی تاسیس شده اند که وظایف و اختیارات متفاوتی دارند و عبارتند از:
1. شورای سیاستگذاری گواهی الکترونیکی ( موضوع ماده 2 آیین نامه)
2. مرکز صدور گواهی الکترونیکی ریشه (موضوع بند الف ماده 4 آیین نامه)
3. مرکز صدور گواهی الکترونیکی میانی (موضوع بند ب ماده 4 آیین نامه)
4. دفتر ثبت نام گواهی الکترونیکی (موضوع بند ب ماده 4 آیین نامه)172

3-2-1-1 شورای سیاست گذاری گواهی الکترونیکی173
مطابق ماده 2 آیین نامه اجرایی ماده 32 و بند 1-3-1-1 سند سیاست گواهی به منظور حفظ یکپارچگی و جلوگیری از تفکیک راهکارها و استانداردهای به کار گرفته شده در مراکز صدور گواهی ریشه و میانی، و نیز سیاستگذاری در زمینه فعالیت های مرکز صدور گواهی ریشه و به روز رسانی سیاست های گواهی مرکز ریشه و تایید تطابق دستورالعمل اجرایی تمام مراکز صدور گواهی با این سند، شورایی به نام شورای سیاست گذاری گواهی الکترونیکی تشکیل می گردد. در ماده 2 این آیین نامه آمده است :
«به منظور حفظ یکپارچگی و سیاستگذاری در حوزه زیرساخت کلید عمومی کشور شورای سیاستگذاری گواهی الکترونیکی مرکب از اعضای زیر تشکیل می‌شود:
الف ـ وزیر بازرگانی یا معاون ذی‌ربط وی (رییس).
ب ـ معاون ذی‌ربط وزیر دادگستری.
پ ـ معاون ذی‌ربط وزیر اطلاعات.
ت ـ معاون ذی‌ربط وزیر ارتباطات و فناوری اطلاعات.
ث ـ معاون ذی‌ربط وزیر امور اقتصادی و دارایی.
ج ـ معاون ذی‌ربط وزیر بهداشت، درمان و آموزش پزشکی.
چ ـ معاون ذی‌ربط معاونت برنامه‌ریزی و نظارت راهبردی رییس جمهور.
ح ـ معاون ذی‌ربط رییس کل بانک مرکزی جمهوری اسلامی ایران.
خ ـ رییس اتاق بازرگانی و صنایع و معادن ایران.
د ـ رییس سازمان ثبت اسناد و املاک کشور.
ذ ـ رییس سازمان نظام صنفی رایانه‌ای.
ر ـ دبیر شورای‌عالی انفورماتیک.
ز ـ دبیر شورای عالی فناوری اطلاعات.
ژ ـ رییس مرکز توسعه تجارت الکترونیکی وزارت بازرگانی به عنوان دبیر شورا (بدون حق رأی).
س ـ یک تا سه نفر مشاور خبره با پیشنهاد رییس و تأیید اکثریت سایر اعضای شورا».
مهمترین ایرادی که به تشکیلات شورا مندرج در آیین نامه به عنوان عالی ترین مرجع در ارتباط با ارائه خدمات صدور گواهی می توان وارد دانست، ابتدا نحوه تصمیم گیری و تعداد آراء لازم جهت تصویب تصمیمات شورا معین نشده است. دوم اینکه باتوجه به اینکه هدف صدور گواهی الکترونیکی برای امضای الکترونیکی استفاده از آن در قراردادهای تجاری الکترونیکی است و قراردادها ماهیتا امور قضایی و حقوقی و ثبتی هستند و امنیت این قراردادها عامل اصلی توسعه تجارت الکترونیکی می گردد بنابراین، به نظر می رسد واگذار کردن این امور به وزارت بازرگانی خالی از ایراد نیست که در بخشی از این فصل به تفصیل در مورد آن بحث خواهد شد.
همچنین در تبیین وظایف این شورا ماده 3 آیین نامه مذکور بیان میدارد:
«وظایف شورا به شرح زیر تعیین می‌شود:
الف ـ بررسی سیاستهای کلان و برنامه‌های مربوط به حوزه زیرساخت کلید عمومی کشور و ارایه آن به شورای‌عالی فناوری اطلاعات کشور جهت تصویب.
ب ـ صدور مجوز ایجاد مرکز ریشه.
پ ـ تصویب و به‌روزرسانی سیاستها و دستورالعمل گواهی مراکز ریشه و میانی.
ت ـ تصویب استانداردها، رویه‌ها و دستورالعملهای اجرایی گواهی الکترونیکی.
ث ـ ایفای نقش به عنوان مرجع هماهنگ‌کننده در مورد فعالیت حوزه‌های گوناگون اجرایی برای ارایه خدمات رایانه‌ای صدور گواهی مبتنی بر زیرساخت کلید عمومی و نحوه تعامل مراکز صدور گواهی داخلی با مرکز صدور گواهی خارجی و هرگونه تفسیر یا کاربردپذیری مفاد سیاستهای گواهی ریشه و میانی.
ج ـ نظارت عالیه و بررسی گزارش عملکرد و تخلفات احتمالی مراکز ریشه و میانی و در صورت لزوم لغو مجوز آنها».
در سند سیاست های گواهی علاوه بر این وظایف چند وظیفه دیگر نیز به شرح زیر برای شورا مقرر شده لسا:
« 1- تصویب و به روزرسانی دستورالعمل تایید مراکز صدورگواهی برای ایجاد، امضا و صدورگواهی الکترونیکی.
2- تصمیم سازی در زمینه ایجاد، حذف و اعمال تغییرات در حوزه های مختلف زیرساخت کلید عمومی فضای تبادل اطلاعات کشور و سایر فعالیت های لازم برای توسعه و بهبود زیرساخت.
3- نظارت بر عملکرد زیرحوزه ها جهت حفظ تعامل و سازگاری با یکدیگر در سطح ملی و با سایر حوزه ها در سطح بین المللی.
4- بررسی راه حل های ارائه شده توسط مراکز صدور گواهی یا مراجع اعلام وضعیت گواهی ها در برخورد با مشکلات امنیتی».

3-2-1-2 مرکز دولتی صدور

پایان نامه
Previous Entries منابع پایان نامه ارشد درباره تجارت الکترونیک، تجارت الکترونیکی، قانون تجارت الکترونیکی، قانون نمونه Next Entries منابع پایان نامه ارشد درباره آنسیترال، سلسله مراتب، ایالات متحده، قانون نمونه