تخطَّ إلى المحتوى
getnextpdf.com

Enterprise الإصدار

التحقق من HSM وFIPS

يتّصل التوقيع في ⁨NextPDF Enterprise⁩ بوحدات أمان الأجهزة (⁨HSMs⁩) عبر ⁨PKCS#11⁩، ويشغّل التشفير باستخدام وحدات متحقَّق منها وفق معايير معالجة المعلومات الفيدرالية (⁨FIPS⁩). يبقى المفتاح الخاص وراء التوقيع داخل أجهزة معتمَدة، ويعمل التشفير داخل وحدة متحقَّق منها بصورة مستقلّة. وبذلك تحصل على خاصّيتَي الضمان اللتين تعتمد عليهما مهامّ التوقيع الخاضعة للتنظيم وعالية القيمة.

تمنح هذه الصفحة المشترين البرهان والضمان. فهي تشرح المعايير التي يتّبعها تكامل التوقيع، وفئات الأجهزة التي يعمل معها، وموقف قابلية التشغيل البيني، وأدلّة التحقق التي يمكنك طلبها قبل الالتزام. وهي لا تصف تفاصيل التنفيذ. وللاطّلاع على نظرة عامّة حول المطابقة للمعايير، راجع الامتثال والمطابقة.

وحدة أمان الأجهزة هي جهاز معتمَد يولّد المفاتيح الخاصة ويحتفظ بها، وينفّذ العمليات التشفيرية نيابةً عنك، بحيث لا تغادر مادّة المفتاح الجهاز إطلاقاً. يوقّع ⁨NextPDF Enterprise⁩ عبر هذه الأجهزة باستخدام ⁨PKCS#11⁩. و⁨PKCS#11⁩ هي واجهة البرمجة المعيارية واسعة الانتشار، المعروفة أيضاً باسم ⁨Cryptoki⁩، للأجهزة التي تحتفظ بالمعلومات التشفيرية وتنفّذ الوظائف التشفيرية. كما تحدّد كيفية إدارة المفاتيح على رمز تشفيري، ما يتيح لتكامل معياري واحد الوصول إلى نطاق واسع من الأجهزة.

وبما أنّ التكامل يتّبع ⁨PKCS#11⁩ بدلاً من واجهة خاصّة بمورّد بعينه، فإنّه يعمل عبر الفئات الشائعة لحفظ المفاتيح في الأجهزة:

  • وحدات ⁨HSM⁩ الشبكية والمخصّصة المستخدَمة لمركزة حفظ المفاتيح لأساطيل من خدمات التوقيع.
  • خدمات ⁨HSM⁩ السحابية التي تقدّم واجهة ⁨PKCS#11⁩ للتطبيقات التي تعمل في بيئة مُدارة.
  • البطاقات الذكية ورموز التوقيع المستخدَمة عندما يحتفظ الموقّع بالمفتاح على جهاز شخصي.

يقترن حفظ المفاتيح في الأجهزة بملمح توقيع الأرشفة طويلة الأمد، بحيث ينشأ التوقيع من مفتاح محميّ ويبقى قابلاً للتحقق لسنوات. راجع الامتثال والمطابقة للاطّلاع على ملامح التوقيع ومعاييرها.

التشفير المتحقَّق منه وفق ⁨FIPS⁩

قسم بعنوان «التشفير المتحقَّق منه وفق ⁨FIPS⁩»

في عمليات النشر التي تتطلّب ضماناً تشفيرياً، يعمل ⁨NextPDF Enterprise⁩ باستخدام وحدات تشفيرية متحقَّق منها وفق ⁨FIPS⁩. و⁨FIPS 140-3⁩ هو المعيار الأمريكي لمتطلّبات أمان الوحدات التشفيرية. وهو يحلّ محلّ ⁨FIPS 140-2⁩ ويتوافق مع المعيار الدولي ⁨ISO/IEC 19790⁩.

التحقق عمليّة مستقلّة، وليس ادّعاءً من المورّد. تُثبَت مطابقة الوحدة لمتطلّبات أمان الوحدات التشفيرية عبر اختبار معتمَد مقابل مجموعة محدّدة من التأكيدات. وتنشر جهة التحقق قائمة بالوحدات المتحقَّق منها. وعند استخدام وحدة متحقَّق منها، يعمل التشفير وراء التوقيع داخل أجهزة اجتازت تلك العمليّة المستقلّة، لا داخل شيفرة غير متحقَّق منها.

لا يُصدر ⁨NextPDF Enterprise⁩ تحقُّق ⁨FIPS⁩ خاصّاً به؛ بل يعمل باستخدام وحدات متحقَّق منها بحيث يرث توقيعك ضمانها. وتعتمد الوحدة المنطبقة على الأجهزة أو الخدمة السحابية التي تنشرها.

يستهدف التكامل واجهة ⁨PKCS#11⁩ المعيارية، لا واجهة برمجة خاصّة بمورّد. وعندئذٍ يصل تكامل معياري واحد إلى وحدات ⁨HSM⁩ الشبكية وخدمات المفاتيح السحابية والبطاقات الذكية ورموز التوقيع كفئة واحدة. ويعمل ⁨NextPDF⁩ باستخدام وحدات متحقَّق منها وفق ⁨FIPS⁩ بدلاً من إصدار تحقُّق خاصّ به. فالتحقق يرتبط بالوحدة التشفيرية، لا بالبرنامج الذي يستدعيها، ولذلك فإنّ وراثة ضمان الوحدة هي الموقف الصادق والمتين. ويتوقّف حفظ المفاتيح عند حدّ الجهاز، والضمان الذي يؤكّده المشتري هو التحقق المنشور للوحدة لدى جهة التحقق. وهذا يبقي مسار التوقيع مطابقاً للمعايير ومحايداً تجاه الموردين، بحيث ينشأ التوقيع من مفتاح محميّ ويبقى قابلاً للتحقق بصورة مستقلّة.

خلفية التصميم: التوقيع المدعوم بوحدات ⁨HSM⁩.

قابلية التشغيل البيني وأدلّة التحقق

قسم بعنوان «قابلية التشغيل البيني وأدلّة التحقق»

صُمِّم ⁨NextPDF Enterprise⁩ للتشغيل البيني مع أجهزة مطابِقة للمعايير، لا مع مورّد واحد. وموقف قابلية التشغيل البيني هو:

  • واجهة معيارية. تصل عملية التوقيع إلى الأجهزة عبر معيار ⁨PKCS#11⁩، فالأجهزة ذات الواجهة المطابِقة مدعومة كفئة.
  • وحدات متحقَّق منها. يعمل التشفير باستخدام وحدات متحقَّق منها وفق ⁨FIPS⁩ يُثبَت تحقُّقها بصورة مستقلّة.
  • توقيعات قائمة على المعايير. تتّبع التوقيعات المُنتَجة الملامح الأساسية للتوقيعات الإلكترونية المتقدّمة في ⁨PDF⁩ (⁨PAdES⁩)، بما في ذلك مستوى الأرشفة طويلة الأمد لقابلية تحقّق متينة. راجع الامتثال والمطابقة.

إذا كنت مشترياً أو مدقّقاً وتحتاج إلى تأكيد ذلك قبل الالتزام، فيمكن لـ ⁨NextPDF⁩ تقديم أدلّة عند الطلب، بما في ذلك:

  • فئات وحدات أمان الأجهزة التي يُختبَر تكامل التوقيع معها، وموقف قابلية التشغيل البيني لجهازك المستهدَف.
  • الوحدات المتحقَّق منها وفق ⁨FIPS⁩ قيد الاستخدام، وكيفية تأكيد تحقُّقها لدى جهة التحقق.
  • ملامح التوقيع المُنتَجة، وكيف يتحقّق منها مدقّق مستقلّ.

لطلب تقرير تحقّق أو لمناقشة متطلّبات الأجهزة والضمان لديك قبل الشراء، تواصل مع فريق المبيعات عبر بوّابة التراخيص. أخبِرنا بوحدة أمان الأجهزة المستهدَفة أو خدمة المفاتيح السحابية لديك ومستوى ضمان ⁨FIPS⁩ الذي تحتاجه. وسنطابق متطلّبك مع فئات الأجهزة المدعومة وأدلّة التحقق المتاحة لها.

توثّق هذه الصفحة السلوك القابل للملاحظة خارجياً وسطح واجهة البرمجة العامّة المدعومة فقط. أمّا مسارات أسماء النطاقات الداخلية، والفئات المساعِدة، وجداول الآليات، وأسماء ملفات كتيّبات التشغيل، وبادئات التذاكر، فهي خارج النطاق.