منظور از رمزنگاری استفاده از الگوریتمها، نرم افزارها یا سختافزارهایی است که حالت استاندارد به خود گرفتهاند.
انجام تراکنشهای مالی، به جز پرداخت قبوض عمومی، در تمام مسیرهایی که به جای فیزیک کارت از اطلاعات آن استفاده میشود منوط به رمزنگاری تراکنش شد ،اما منظور از رمزنگاری چیست؟
حمیدرضا نورصالحی، مشاور و طراح سیستمهای پیشرفته علم و فناوری در پاسخ به این پرسش گفت: به طور کلی وقتی پای دانش رمزنگاری به میان میآید که ماهیت A قصد ارسال پیام به ماهیت B را داشته و لازم باشد پیام در حین ارسال در مقابل دخالتهای احتمالی ماهیت C محافظت شود. این یک شمای کلی است. دانش رمزنگاری هم تاریخچه جالبی دارد. از زرگری صحبت کردن (اضافه کردن حرف ز به ابتدای هر سیلاب) بگیرید تا روشهای سنگین محاسباتی، همه اینها به نوعی دانش رمزنگاری را در تبادل پیام مورد استفاد قرار میدهند.
وی ادامه داد: بنابراین، اینکه بپرسید رمزنگاری مورد تأیید بانک مرکزی در بخشنامههای خودش چیست، این پرسش را باید از این بانک پرسید ولی آنچه در کشور ما مرسوم است، منظور از رمزنگاری استفاده از الگوریتمها، نرم افزارها یا سختافزارهایی است که حالت استاندارد به خود گرفتهاند.
نورصالحی در خصوص محصولات نوآورانه در حوزه رمزنگاری گفت: ما در کشور رگولاتور محصولات امنیتی در سازمان فناوری اطلاعات را با مأموریت تأمین امنیت در فضای تبادل اطلاعات (افتا) داریم که آزمایشگاههای مجهزی را برای سنجش انواع محصولات در اختیار دارد که بهتر است رگولاتور شبکه بانکی ما در مواردی که بحث رمزنگاری و امنیت به میان میآید، تعریفهای خشک و بی روح خودش از رمزنگاری و امنیت را به مرجعی همچون افتا بسپارد. در نتیجه هر نوع روش ابتکاری که در زمینه رمزنگاری به ذهن نوآوران کشور میرسد را پس از کسب تأیید چنین مراکزی امن بداند و راه استفاده از آنها در شبکه بانکی را مسدود نکند.
مشاور و طراح سیستمهای پیشرفته علم و فناوری افزود: این مسئله حتی از زاویه دید پارادایمهای جهانی و رویکردهایی که به رمز ارزها و اینترنت اشیاء وجود دارد نیز حائز اهمیت است، به این دلیل که در مستندات بسیاری که تخمین زده میشود تا ۵ سال دیگر پروتکل و الگوریتمهای بهینهتری برای استفاده در اینترنت اشیاء بهوجود خواهد آمد یا در بحث Big Data متخصصان زیادی کار بر روی الگوریتمهای رمزنگاری Homomorphic را آغاز کردهاند که شایسته نیست صرفاً به دلیل اینکه چنین الگوریتمهایی شکل عمومی به خود نگرفتهاند مانع استفاده محدود آنها در پروژهها و محیطهای عملیاتی بانکداری و پرداخت کشور شویم.
منبع: https://www.bankina.ir