توسعه زیرساختهای خدمات الکترونیک و تسهیل ارائه خدمات به ارباب رجوع یکی از وظایف دولتها در این عصر است. برای تحقق چنین خدماتی عناصر کلیدی مختلفی باید توسعه یافته و زیرساختهای فناوری اطلاعات به منظور ارائه این خدمات تقویت و امنسازی شوند. یکی از مهمترین ابزارها جهت ارائه چنین خدمات استقرار یک ابزار احراز هویت هوشمند قوی است. در کنار آن ابزارهایی برای امضای دیجیتال، تایید بیدرنگ اعتبار، مهر الکترونیک و مهر زمانی برای ثبت و تایید فعالیتهای کلیه افراد در فضای مجازی مورد نیاز خواهند بود. در این بین تبادل امن دادهبین المانهای مختلف و پردازش دادههای رمزنگاری شده بدون نیاز به به رمزگشایی از دیگر ابزارهای موثر برای تحقق دولت الکترونیک خواهد بود. این فرآیند به حفاظت از حریم خصوصی کاربران، تسهیل و تسریع ارائه خدمات به کاربران خواهد شد. در کشور استونی دو شرکت Cybernetica و SK–ID Solutions وظیفه تامین بسترهای فوق جهت ارائه خدمات دولت الکترونیک به مردم هستند. سیستم I-Voting و X-Road و UXP همگی برای تحقق ارائه این خدمات تهیه و ارائه شدهاند. I-Voting بستری برای رایگیری الکترونیک است که فرآیند انتخابات در استونی را بسیار تسهیل نموده و هزینههای آن بشدت کاهش داده است. ShareMindTM نرمافزاری اختصاصی برای تحلیل دادههای رمزنگاری شده بدون نیاز به رمزگشایی دادهها است که برای این منظور توسعه یافته است. در این مقاله برخی از این المانها را مورد بررسی قرار خواهیم داد.
کلیدواژه: دولت الکترونیک، استونی، شناسههویتی هوشمند، حریم خصوصی، ShareMindTM.
انقلاب صنعتی چهارم با توسعه زیرساختهای ارتباطی و فناوری اطلاعات و خودکارسازی فرآیندها در حال وقوع است. دولتها برای تسریع فرآیندها و بهبود خدمات ارائه شده به مردم تلاشهای گستردهای در زمینه خودکارسازی فرآیندها و صدور مجوزها و ارائه خدمات دولتی به صورت الکترونیک به مردم انجام دادهاند. در این بین شاید یکی از پیشروترین دولتها، دولت استونی باشد. این دولت با راهاندازی سایت https://e-estonia.com/solutions/، کوشیده است که بخش قابلتوجهی از خدمات قابل ارائه به شهروندان استونی را خودکار، هوشمند و الکترونیک کند. همچنین از سال 2014 با افزودن قابلیتهایی این امکان را به وجود آورده است که حتی افرادی خارج از کشور استونی با عضویت در این سامانه از مزایای خدمات الکترونیک دولت استونی بهرهمند شده و شهروند الکترونیک بشوند.
تحقق دولت الکترونیک نیازمند زیرساختها و استانداردهایی برای دیجیتال کردن خدمات قابل ارائه است. بایستی عناصر مختلف بتوانند برروی زیرساخت شبکه با ساختار و زبانی واحد با هم درتماس بوده و تبادل داده کنند. به همین دلیل تعریف زبانی واحد و ارائه واسطهای برنامهنویسی نرمافزار (API) در تحقق این زیرساخت اهمیت ویژهای خواهد داشت. با وجود تجهیزات و امکانات مختلف سخت افزاری و نرم افزاری در ادارات و سازمانها، به علت عدم استفاده بهینه از آنها، فاصله بسیار زیاد و چشمگیری میان سطح دانش فناوری اطلاعات و ارتباطات کارشناسان این حوزه با مدیران کشور ما در مقایسه با دیگر نقاط جهان وجود دارد. این فاصله خود به شاخصی برای شناسایی میزان عدم توسعه یافتگی کشور در سطح بین المللی تبدیل شده است. موانع زیادی برای پیاده سازی دولت الکترونیک در جامعه اداری ایران وجود دارد. نبود زیر ساختهای بکارگیری و اجرای این موضوع باعث شکست در این امر شده است و عدم وجود کارایی و اثر بخشی در استفاده از این ایده در سازمانهای دولتی در ایران و نارضایتی ارباب رجوع در این سازمانها، بالا رفتن هزینههای اجرایی این ایده (الکترونیکی بودن) و عدم استفاده درست کاربران در به کارگیری همگی از جمله دلایلی است که وجود این مسأله را تأیید میکند.

از دیگر نشانه های این مساله می توان به این نکته اشاره کرد که ایران در پیادهسازی دولت الکترونیکی در میان 217 کشور دنیا در سال 2022 به رتبه 91 سقوط کرده است [1]. به هر رو، فاصله کشور در موضوع دولت الکترونیک، با نقطه مطلوبی که امروزه بسیاری کشورها در آن نقطه قرار دارند غیر قابل کتمان است. آنطور که علی اکبر جلالی دبیر علمی دومین کنفرانس شهر الکترونیک و استاد دانشگاه علم و صنعت در گفتوگو با همشهری، بیان داشته است، شهروندان کرهجنوبی برای 550 خدمت و شهروندان کانادا برای 350 خدمت از منزل خارج نمیشوند.
یکی از مهمترین این خدمات شناسه الکترونیک و شناسه موبایل کاربران است. Mobile-ID به مردم اجازه میدهد که از تلفن همراه خود به عنوان یک شناسه دیجیتال امن استفاده نمایند. به کمک این ابزار سیمکارت هر شخص بنوعی بعنوان ID-Card شخص قابل استفاده خواهد بود و میتواند برای دستیابی به سرویسهای الکترونیک امن و نیز امضای دیجیتال مستندات بهکار گرفته شود، ضمن آنکه برای استفاده از آن نیازی به Card-Reader نیز نخواهد بود. این سیستم مبتنی بر نوع خاصی از سیمکارتها است که مشتریان در صورت نیاز باید از اپراتور تلفن همراه خود آن را تقاضا کنند. کلیدهای خصوصی به همراه یک نرمافزار کاربردی کوچک که خاص احراز هویت و امضای دیجیتال است، بر روی سیمکارت کاربر ذخیره میشوند.

شکل 1-خصوصیات کلی نرم افزار 4 ShareMind
براساس تحلیل انجام شده توسط دیلویت چهارستون اصلی اعتماد دیجیتال عبارتند از شفافیت و دسترسی، مسئولیت و اخلاق، حریمخصوصی و کنترل و امنیت و قابلیت اعتماد [2] و اینها تماما مواردی هستند که در 20سال گذشته در ایجاد زیرساخت اعتمادآنلاین توسط دولت استونی به کار گرفته شدهاند. به تناسب میزان سواد و تواناییهای افراد، هرکسی میتواند به کمک
ID-Card، Mobile-ID ویا Smart-ID احراز هویت شده و از خدمات الکترونیک بهرهمند شود و مستندات را به صورت دیجیتال امضا کند. از جمله این خدمات میتوان به پرداخت قبوض، شرکت در انتخابات و رایگیری آنلاین، خرید، کنترل وثبت سوابق پزشکی یکپارچه و خرید املاک اشاره کرد. در ادامه مقاله ضمن معرفی چندمورد از شرکتهایی که زیرساختهای فوق را ایجاد کردهاند، محصولات تولید آنها را معرفی میکنیم.
شرکت Cybernetica یکی از شرکتهای بنیانگذار زیرساختهای خدمات الکترونیک دولت استونی است که در توسعه سیستمهای دولت الکترونیک ازقبیل سیستم X-Road (یک سیستم همکاری متقابل و تبادلداده امن بین المانهای درگیر است)، سیستم رایگیری اینترنتی (i-Voting) و کارتهای شناسایی هوشمند همکاری داشته است.
سیستم رایگیری اینترنتی یک سیستم بنیادین بمنظور افزایش نقش مردم در تصمیمگیریهای کلان و خرد اداره کشور است. این سیستم به رایدهندگان اجازه میدهد که رای خود را از هر کامپیوتر متصل به اینترنت در هر گوشه دنیا به صندوق بیندازند. هویت کاربران پس از ارسال رای ایشان و قبل از اعلام رای کاربر به کمیسیون الکترال ملی حذف خواهد شد و دادهها به صورت کاملا ناشناس تحویل آنها خواهند شد.

شکل 2-نحوه پردازش موازی در ShareMind
از ابتدای سال 2017 کلیه شهروندان بالای 16 سال مجاز به شرکت در انتخابات محلی بودهاند و در تمامی انتخاباتها حداقل 36% مردم و بعضا 64% واجدین شرایط در رایگیریهای اینترنتی شرکت داشتهاند.
شرکت SK ID Solutions (SK) از دیگر شرکتهای تخصصی فعال در حوزه ارائه هویت الکترونیک و شریک تجاری دولت محلی استونی است که بیش از 1000 سازمان مختلف تاکنون از خدمات این شرکت بهرهمند شدهاند که هریک مربوط به حوزه تخصصی خاصی از خدمات مالی، سلامت و بهداشت، آموزش و دیگر سازمانهای ارائهکننده خدمات الکترونیک خصوصی و دولتی هستند. این شرکت تاکنون بیش از سه میلیون توکن احراز هویت در سطح دریای بالتیک تولید کرده است [3].

شکل 3- تحلیل تاثیر اشتغال همزمان با تحصیل بر مردود شدن دانشجویان [4]

شکل 4-پلتفرم امضای دیجیتال و احراز هویت موبایل شکست کلید Split Key
نرمافزار کاربردی شناسه هوشمند این شرکت را میتوان از اپلیکیشن Google Play دانلود کرد و از آن برای دایره گستردهای از خدمات الکترونیک بهره برد. اصلیترین کسبوکارهای این شرکت عبارتند از:
- خدمات صدور گواهینامه و برچسب زمانی
- توسعه تکنولوژی و نرمافزارهایی برای امضای الکترونیک
- خدمات اعتبارسنجی
Cybernetica
این شرکت ارائهکننده محصولات و خدماتی مختلفی در حوزه دولت الکترونیک است که مهمترین آنها را در ادامه معرفی خواهیم کرد.
اکوسیستم حفاظت از حریم خصوصی و اشتراک داده ShareMindTM
نرم افزار SharemindTM نرمافزاری اختصاصی بعنوان یک سیستم تحلیل و دیتابیس است که به پردازش و تحلیل دادهها رمزگذاری شده میپردازد و در آن تحلیل و پردازش بدون نیاز به رمزگشایی دادهها انجام میشود. بدینترتیب دادهها در تمامی مراحل و از لحظه اخذ داده از تولیدکننده دادهها رمزگذاری شده و سپس به اشتراک گذاشته میشوند. دادههای رمزگذاری شده سپس بر روی شبکه ارتباطی به سیستم پردازشگر ارسال میشود و سیستم همان دادههای رمزگذاری شده را تحلیل کرده و خروجیهای تولیدی آن نیز رمزگذاری شده باقی خواهند ماند. ویژگیهای کلی این سیستم در شکل زیر نشان داده شده است [4].
به کمک این سیستم شما قادر خواهید بود دادههای رمزگذاری شده را از منابع مختلف مانند نرمافزارهای مبتنی بر وب، تجهیزات، حسگرها، دیتابیسها و… گردآوری کرده و پردازش کنید. داده ها در محل سایت پردازش میشوند و تجهیز یا سازمان مبدا داده را بدون رمزگذاری ترک نمیکند.
هیچ کاربر یا سیستم داخلی که در حال پردازش داده است امکان دسترسی به دادهها را نداشته و قادر به فهم دادههای رمزگذاری شده درحال پردازش نخواهد بود.
دادهها بدون رمزگشایی پردازش میشوند و اینکار بدون از دست دادن دقت در پردازش دادهها انجام خواهد شد و مالک داده و اطلاعات حریم خصوصی نیز کاملا ناشناس باقی خواهند ماند.
مشتریان در هر لحظه از فرآیند پردازش داده میتوانند بر عملکرد سیستم نظارت و ممیزی داشته باشند و دادهها تنها مطابق با نظر آنها پردازش و تحلیل خواهند شد.
به عنوان یک نمونه از کاربرد این سیستم میتوان به کاربردی که در دولت الکترونیک استونی اجرا شده بود، اشاره کرد. دولت از شرکت Cybernetica درخواست کرده بود که تاثیر کار و کسب درآمد همزمان با تحصیل بر روی میزان شکست دانشجویان در امتحانات درسی را با تحلیل دادههای دریافتی از سازمان مالیاتی و دانشگاهها بررسی کرده و نتایج را گزارش کند.
این سیستم فرآیندهای انجامی توسط آژانسهای ضد فریب را بسیار سادهتر میکند. گردآوری دادههای ناهمگون از منابع مختلف مانند اداره کل مالیاتی و سیستم آموزش دانشگاهها در مورد دانشجویان، به دولتها در شناسایی فریبهای با ابعاد بسیار بزرگتر کمک خواهد کرد. نتایج تحلیل نشان میداد که تعداد دانشجویان رشتههای فناوری اطلاعات و غیرفناوری اطلاعات که علاوه بر درس خواندن کار هم میکنند تقریبا برابر است. لیکن حدود 40% دانشجویان غیر IT در طول دوره شش ساله تحصیل موفق میشوند تحصیلات خود را بدون شکست به پایان برسانند؛ در حالی که این عدد در مورد دانشجویان رشتههای فناوری اطلاعات حدود 20% است. این تحلیل بدون استفاده از Sharemnid میسر نمیشد زیرا به منظور رعایت قوانین حریم خصوصی، هیچ موسسهای مجاز به دسترسی همزمان دادههای تحصیلی و درآمدی افراد به صورت همزمان نیست.
در شکل4 نیز نحوه عملکرد سیستم Split-Key که برای احراز هویت و امضای دیجیتال توسط این شرکت تولید و ارائه شده است، توضیح داده شده است.
کمپانی SK-ID Solutions
خدمات این شرکت شامل یک دایره از خدمات تاییدیه اعتبار و هویت است که در ادامه به بررسی و معرفی مختصر آنها خواهیم پرداخت [5].
خدمات تایید اعتبار بیدرنگ
خدمات تایید اعتبار برای تایید بیدرنگ اعتبار گواهینامهها به کار میرود. به کمک این سرویس میتوان استفاده امن از گواهینامهها برای احراز هویت افراد یا امضای دیجیتال را تضمین کرد. این خدمت برای خدمات الکترونیک که به همراه کارتهای شناسایی، شناسههای موبایل، مهر الکترونیک یا امضای دیجیتال ارائه میشوند، میتواند به کار گرفته شود.
خدمات تایید اعتبار SK امضای دیجیتال را در فرمت DDOC یا BDOC ارائه میکند. به کمک این سرویس، یک اعلامیه الکترونیک خودکار به امضای دیجیتال افزوده میشود که زمان امضا را نشان میدهد و اعتبار گواهینامهای را که امضای فوق با آن خلق شده است، نشان میدهد. امضاهای با فرمت ASiC-E نیازمند یک مهر زمانی اضافی برای تاییدزمان آن هستند که خدمت فوق میتواند برای آن به کار گرفته شود.
تاییدیههای صادر شده در یک پایگاه داده امن نگهداری میشوند و Hashای که درتایید اعتبار بکار گرفته میشود، فاقد اطلاعات محتوای سندی است که به کمک این امضا تایید شده است.
مهر الکترونیک
چنانچه تجهیز موبایل یک شخص از استانداردهای بینالمللی مانند FIPS-140-2 سطح دو یا بالاتر و نیز استاندارد CC پیروی نماید آنگاه میتوان به کمک آن مهر الکترونیک خاص آن شخص تولید و صادر نمود.
خدمات مهر زمانی
خدمت برچسب زمانی SK وجود یک داده مشخص در یک زمان مشخص را اثبات میکند. به همین جهت این خدمت در امضای دیجیتال یا آرشیو دادهها به صورت گسترده مورد استفاده قرار میگیرد. این خدمت با استفاده از یک زیرساخت کلید عمومی (PKI) و یک منبع زمانی مورد اعتماد که منطبق با استانداردهای جهانی RFC-3161 است، ارائه میشود. خدمت برچسب زمانی مبتنی بر PKI با به کارگیری امضای دیجیتال حفاظت میشود به این معنا که پس از ذخیرهسازی یک داده هیچ کسی قادر به تغییر یک داده تایید شده نخواهد بود. به عنوان یک ارائهکننده خدمات اعتماد تایید شده دراروپا SK ، اولین شرکت ارائه کننده eIDAS تاییده شده با برچسب زمانی است و دادهها و مستندات ثبت شده به کمک این سیستم قابلیت انکار نخواهند داشت.

شکل 5-اجزای اصلی پلتفرم Split Key
شناسه موبایل
شناسه موبایل یک خدمت هویتی الکترونیک است که در شرکتهایی که خدمات الکترونیک ارائه میدهند برای احراز هویت سریع و امن مشتریان آنها و امضای الکترونیک مستندات توسط آنها بکار میرود. مزایای ارائه چنین سرویسی عبارتند از:
- تسهیل استفاده از خدمات الکترونیک خصوصا در ارتباط با اپراتورهای موبایل؛
- افزایش امنیت و قابلیت اعتماد در خدمات الکترونیک
- فراهم کردن قابلیت امضای الکترونیک مستندات.
با استفاده از سیستم احراز هویت موبایل در یک خدمت الکترونیک سازمان ارائهکننده خدمت میتواند که این خدمت را برای تمامی دارندگان شناسه موبایل بدون نیاز به پیشثبتنام آنها فراهم کند. این سرویس همچنین برای کاربران نیز بسیار مطلوب است، زیرا آنها نیازی به بخاطر سپردن نامکاربری و کلمه عبور مختلف نخواهند داشت و یک ابزار احراز هویت واحد قادر به استفاده از دایره گستردهای از خدمات خواهند بود. در استونی در حال حاضر بیش از 400 هزار کاربر از این خدمت استفاده میکنند و میتوانند از آن برای دریافت بیش از 600 خدمت مختلف استفاده نمایند.
شناسه هوشمند
شناسه هوشمند سادهترین، سریعترین و امنترین راه برای احراز هویت برخط مشتریان است. هویت هوشمند، جدیدترین هویت الکترونیک ارائه شده است. شناسه هوشمند از تجهیزات هوشمند همراه کاربر مانند تلفن هوشمند یا تبلت به عنوان ابزاری برای احراز هویت بدون نیاز به سیمکارت استفاده میکند. این تکنولوژی پس از ارائه در زمانی بسیار کوتاه مشتریان زیادی را در سه کشور اسکاندیناوی به خود جلب کرد.
شناسه هوشمند میتواند برای احراز هویت کاربران در خدمات الکترونیک مختلفی مانند بانکداری الکترونیک به کار گرفته شود یا برای فراهم کردن امضای دیجیتال به کار رود. شناسه هوشمند در حال حاضر به عنوان یک تجهیز خلق امضای تاییدشده جهانی (QSCD ) شناخته میشود. به همین جهت شناسههای الکترونیک ارائه شده در یک کشور میتوانند در سایر کشورهای تحت پیمان نیز به کار گرفته شوند.
شناسه هوشمند مبتنی بر اصول شناخته شده رمزنگاری با کلید عمومی است. شناسه هوشمند از روشهای رمزنگاری پیشرفتهای برای حفاظت از کلید خصوصی کاربران استفاده میکند. هویت کاربران در نرمافزار کاربردی شناسه هوشمند ذخیره نمیشود و در زیرساختهای ارائه کننده سرویس ذخیره میشود. شناسه هوشمند از احراز هویت چندعاملی استفاده میکند و برای این کار میتوان از آنچه که کاربر با خود به همراه دارد (تجهیز هوشمند مانند تلفن هوشمند) و چیزی که کاربر میداند مانند PINکدها استفاده کرد.
خدماتی برای اعضای X-Tee
X-tee که یک لایه تبادلداده برای سیستمهای اطلاعاتی است، فضایی تکنولوژیک و سازمانی است که تبادل داده امن بین سیستمهای اطلاعاتی بر روی بستر اینترنت را فراهم میآورد. نام X-Tee از مقایسه این ساختار با چندین جاده که برای تبادل داده با هم برخورد میکنند، گرفته شده است. وظیفه اصلی سرور امنیتی مدیریت درخواستها بهگونهای است که بتوان اثبات مقادیر آنها را در آینده به راحتی صورت داد.
در حال حاضر حدود 200 سامانه اطلاعاتی بر روی بستر X-tee با هم در ارتباط هستند. با یکپارچهسازی یک سیستم با سیستم X-Tee، یک سازمان میتواند در استفاده از منابع بسیاری صرفهجویی نماید، زیرا یک لایه تبادل داده امن با قابلیت همکاری متقابل بین تمامی اعضای X-tee درحال حاضر وجود دارد.
اعضای متصل به زیرساخت X-tee به منظور بهرهمندی از خدمات این سیستم مجبور و موظف به استفاده از ارائهدهندگان خدمات قابل اعتماد هستند تا امنیت سرویس ارائه شده را بتوان تضمین کرد.
صدور گواهینامههایی برای احراز هویت
گواهینامه احراز هویت برای شناسایی اشخاص حقوقی به منظر تضمین اصالت و کاملبودن دادههای الکترونیک استفاده میشود. گواهینامه برای احراز هویت مشتریان در وبسایتها، سیستمهای تبادل ایمیل یا دیگر سیستمهای پردازش داده مورد استفاده قرار میگیرد.
گواهینامه تایید رمزنگاری
گواهینامه رمزنگاری برای رمزنگاری دادهها به کار میرود. این گواهینامه حفاظت از دادهها این مسئله که اشخاص ثالث قادر به دسترسی به آن نباشند، را تضمین میکند. تاییدیه رمزنگاری میتواند توسط تمام اشخاص حقوقی به کار گرفته شود. گواهینامه رمزنگاری ارائه شده توسط SK را میتوان از LDAP directory پیدا کرد.
شخصی که قصد رمزنگاری داده را دارد، گواهینامه رمزنگاری را از خوشه LADP بدست آورده، دادهها را رمزنگاری کرده و داده رمزنگاری شده را برای مالک گواهینامه ارسال میکند. بدینترتیب داده رمزنگاری شده میتواند تنها توسط مالک گواهینامه در دسترس قرار گیرد. اگر کاربری که دادهها را رمزنگاری میکند قصد باز کردن مجدد داده رمزنگاری شده را داشته باشد میبایست گواهینامه خود را نیز به آن اضافه کند.
نتیجهگیری
دولت الکترونیک یک زیرساخت حاکمیتی برای ارائه خدمات سریعتر و با کیفیت بالا به شهروندان است. استقرار چنین زیرساختی مستلزم پیادهسازی زیرساختهای قوی و امن برای تبادل داده و تضمین کیفیت سرویس است. در این مقاله دیدیم که دولت استونی تلاشهای گستردهای جهت ارائه خدمات الکترونیک نموده و برای تحقق آن ابزارهای مختلفی پیاده و استفاده نموده است. ایجاد یک زیرساخت احراز هویت الکترونیک به روشهای مختلف و با ابزارهای مختلف، پردازش دادههای رمزنگاری شده بدون نیاز به بازگشایی رمز، تبادل امن داده با حفظ یکپارچگی دادهها و جلوگیری از نقش حریم خصوصی کاربران و مالکان دادهها همگی ابزارهایی بودند که در این مقاله به شکلی مختصر مورد بررسی قرار گرفتند. ارائه چنین زیرساختی به شفافیت بیشتر دادهها و یکپارچگی هرچه بیشتر سامانههای اطلاعات منجر خواهد شد و خود میتواند بخش قابل توجهی از مشکلات و مفاسد را کاهش داده و رضایت عمومی شهروندان را نیز افزایش دهد.
منابع
[1] United Nations, “United Nations- Department of Economic and Social Affairs – Division for Public Institutions and Digital Government,” United Nations, 2023. [درون خطی]. Available: https://publicadministration.un.org/egovkb/en-us/Data/Country-Information/id/79-Iran-Islamic-Republic-of.
[2] S. B. Y. C. Nancy Albinson, “Building digital trust: Technology can lead the way,” Deloitte Corp., NY., 2019.
[3] Kalev Pihl, “ SK ID SOLUTIONS IDENTITY ANYONE CAN TRUST,” SK ID SOLUTIONS Corp, Tallinn, Estonia , 2019.
[4] CYBERNETICA Corp, “sharemind PRIVACY ECOSYSTEM TECHNICAL OVERVIEW,” CYBERNETICA AS , Tallinn, 2017.
[5] SK-ID Corp, “SK-ID Solutions,” SK-ID, 2022. [درون خطی]. Available: https://www.skidsolutions.eu/en.

