Sözlük
Elektronik Kimlik Doğrulama Sistemi > Sözlük
Akıllı Kart |
Üzerinde elektronik olarak veri saklanmasına imkan veren ve bu verilere erişimi özel mekanizmalarla koruyan bir çeşit işlemci yongasına sahip ve genellikle kredi kartı boyutlarında ve formunda olan plastik yaşıyıcılara sahip elektronik aygıtlardır. Kimlik yönetimi işinin bağlamında akıllı kart daha ilk üreticisinden çıktığı hali temsil eder. Bu haliyle akıllı kart bir donanıma sahiptir ve plastik taşıyıcısı üzerinde ilk ofset baskısı yapılmıştır. |
Akıllı Kart İşletim Sistemi |
Akıllı kart yongasında gömülü olan yazılım parçasıdır. Akıllı kart yongasına tüm işlevselliği kazandırır. Bu yazılım sayesinde akıllı karta veri kaydetme, veri okuma, şifreleme, şifre çözme gibi birtakım kriptografik işlemleri yapabilmek mümkün olur. İşletim sistemi dizin ve dosya yönetimi yapar ve bu veri nesnelerine erişim denetimini gerçekleştirir. |
Akıllı Kart Yongası |
Akıllı kartın donanım öğesidir. Bir mikroişlemciden ibarettir. Ayrıca kalıcı ve geçici belleği vardır. Üretim sırasında salt donanım yongasına işletim sistemi (maskesi) gömülür. |
Başvuran |
Kimlik kartı edinmek gibi kimlik kartı ile ilgili işlemleri talep eden kişidir. Kimlik kartının sözlü iptali gibi durumlarda güvenlik görevlisi gibi yetkili kişiler de başvuran olarak adlandırılmıştır. Buradan hizmet ya da işlem talep eden kişi anlaşılmalıdır. |
Başvuru |
Kimlik kartı çıkartma, kimlik kartı yenileme, kimlik kartı hakkında güvenlik ihbarı, kartın iptal isteği gibi tüm isteklere verilen genel addır. |
Başvuru Evrakı |
Belirli bir işlem yaptırmak üzere başvuran kişinin getirdiği ve o işlemin yapılması için prosedürel ya da yasal açıdan sunulması gereken belgelerdir. Genellikle resmi evrak olup başvuru sırasında yeterlilik, asıllık, vb. açılardan geçerlenmesi gerekir. |
Başvuru Evrakını Geçerleme |
Belirli bir işlem yaptırmak üzere başvuran kişinin getirdiği başvuru evrakının; sahte olup olmadığının, üzerinde herhangi bir tahribat ya da tahrifat yapılıp yapılmadığının, içerik açısından belirttiği bilgilerin geçerli olduğunun (örneğin ad ve soyadın doğruluğu, vesikalık resmin |
Biyometrik Doğrulama |
Kişinin biyometrik özelliklerini kullanarak kimliğini sunan kişinin gerçekten kart sahibi olup olmadığının saptanması işlemidir. Genellikle parmakizinden yararlanılır. Kimlik karta resmi mercilerin yayınlamış olduğu biyometrik veri ile işlem anında kimliği iddia eden kişiden alınan canlı biyometrik veri örnekleri karşılaştırılır ve aynı olması halinde doğrulama işlemi olumlu sonuçlanır. |
Biyometrik Doğrulama Muafiyet Belgesi |
Bazı kişiler fizyolojik özellikleri nedeniyle biyometrik doğrulamaya uygun değildirler. Örneğin doğrulama için parmakizi kullanılıyorsa ve kişinin parmakları yoksa ya da parmakizi sağlıklı bir şekilde alınamıyorsa bu kişilerin biyometrik doğrulamadan muaf tutulmasları gerekir. Bu gibi durumları belgelemek için bu belge düzenlenir. Resmi olarak geçerlidir ve üzerinden resmi onayları barındırır. Kişini kimlik kaydına ek olarak saklanır. |
Biyometrik Veri |
Biyometrik doğrulamada kullanılan ve kişiden alınan canlı örneklerle oluşturulan verilerdir. Parmakizi doğrulaması için kişinin parmakizleri alınır. |
Elektronik İçerik |
Akıllı kart yongasında saklanan veri nesneleridir. Kimlik kartındaki nüfus bilgileri; biyometrik doğrulama için kullanılan veriler; sayısal yüz resmi gibi nesneler kimlik kartının elektronik içerğini oluşturur. |
Elektronik İptal (Kimlik Kartı) |
Kimlik kartının yetkili bir sistem öğesi (donanım/yazılım) tarafıdan elektronik olarak iptal edilmesini ifade eder. Bu tr yetkili öğeler herhangi bir geçerli güvenlik alarmı aldığında tanımlanan kurallar gereği kimlik kartını elektronik oalrak iptal eder. |
Elektronik Kimlik Doğrulama |
Internet gibi elektronik iletişim ortamları üzerinden hizmet veren elektronik hizmet sağlayıcılarının uygulamalarından yararlanmak için talep dahibinin kimliğini tespit etme işlemidir. Talep sahibi işlem anında bir uygulama başlatır. Güvenlik politikası gereği talep edilen bu işlem kimlik tespiti gerektiriyorsa; istenen yönteme göre PIN ve/veya biyometrik doğrulama kullanmak üzere elektronik kimlik doğrulama gerçekleştirilir. Elektronik kimlik doğrulamada üç ana bileşen vardır: (1) kartı geçerleme (sahte, tahrif ya da tahrip edilmemiş olduğunu tespit), (2) karttaki güvenekleri geçerleme (kartın elektronik içeriğinde sayısal resmi, nüfus bilgilerini ve birakım güvenlik sertifikalarını geçerleme) ve (3) kart sahibini geçerleme (kimlik kartını sunan kişinin gerçekten yetkili merci tarafından bu kartın kendisine verildiği kişi olup olmadığının tespiti) |
Kimlik Kartı |
Nüfus cüzdanı olarak kullanılabilecek ve aynı zamanda Internet gibi elektronik ortamlardan elektronik kimlik doğrulama yapılmasına imkan veren kimlik kartıdır. Sahtesinin üretildiğinde; tahrip ya da tahrif edilmesi halinde bu durumun anlaşılmasına imkan veren güvenlik unsurlarına sahip akıllı kart tabanlı bir karttır. Aynı zamanda nüfus bilgilerini hem basılı hem de elektronik içerik olarak taşır. |
Güvenek |
Elektronik kimlik kartlarının dış yüzey baskılarındaki resim, ıslak imza örneği, kimlik bilgileri ile kartın elektronik içeriğindeki sayısal yüz resmi, biyometrik verileri, parmakizi verileri, güvenlik sertifikaları gibi veri nesneleri "güvenek" (credential) olarak adlandırılır. |
Güvenli Erişim Modülü |
Kart erişim cihazlarını yetkilendirmek için kullanılır. Kart erişim cihazları elektronik kimlik doğrulama işleminde kimlik doğrulayıcı işlevini yerine getirirler. Bu nedenle bu cihazlara güven tesis edilmesi gerekir. Bunun başlıca kaynağı bu modüllerdir. Bu cihazlar ilk üretildiklerinde tasnif dışıdır. Bu cihazlar kullanıma verilmeden önce yetkili bir merci tarafından güvenli erişim modülleri monte edilir, cihazlar kayıt altına alınır ve sahibine teslim edilir. Bu aşamadan sonra cihazlar kullanılabilir. Güvenli erişim modülleri elektronik kimlik doğrulama yaparken ve kimlik doğrulama sonucunun elektronik hizmet sağlayıcıya bildrilmesinde kullanılan temel güvenlik elemanıdır. |
Islak İmza |
Kişinin kalem kullanmak suretiyle genellikle kağıt ortamlara çizerek oluşturduğu imzasıdır. |
Islak İmza Resim Örneği |
Kimlik kartı üzerine görsel kimlik doğrulama yaparken kart sahibini geçerlememek için kullanılabilecek yöntemlerden biridir. Burada doğrulamayı yapan kişi (örneğin güvenlik görevlisi) kişiden ıslak imza talep eder. O anda atılan imza örneğini kartın üstünde daha önce yetkili bir merci tarafında saptanan imza örneğinin resmi ile karşılaştırır. Bu şekilde bir doğrulama yapılmış olur. |
Kart Sahibi |
Kimlik kartının yetkili merci tarafından uygun prosedürlerle kendisine verildiği ve kişidir. Kimlik kartı kart sahibine göre kişiselleştirilmiştir. |
Kart Erişim Cihazı (KEC) |
Uzaktan(Internet) elektronik olarak hizmet veren kurumların uygulamalarında T.C Kimlik Kartı’nın elektronik kimlik doğrulama işlemini gerçekleştiren EKDS’nin uç birimidir. |
Kimlik Doğrulama Öğesi |
Kimlik kartı ike elektronik kimlik doğrulama yapılması sırasında bu işleme destek veren tüm sistem öğeleridir (yazılım ve donanımlar). |
Kimlik İspatı |
Kimlik yönetimi işlemlerine yapılan başvurularda, özellikle kimlik kaydı yaptırılması ve kimlik kartı çıkartılması sırasında başvuran kişinin öne sürdüğü kimliğe sahip kişi olduğunun tespit edilmesi işlemidir. |
Kimlik Kartı Bertaraf Belgesi |
Bir kimlik kartının bertaraf edildiğini ve bu işlem sırasında uygulanan işlemlerin kaydının tutulduğu belgedir. |
Kimlik Kartı Geçerlilik Süresi |
Kimlik kartları belirli bir süre için yayınlanır ve bu süre sonunda yenilenmesi gerekir. Bu nedenle her kimlik kartı bir geçerlilik süresine sahiptir (bunun için on yıl öngörülmektedir). |
Kimlik Kartı Seri ve Numarası |
Kimlik kartlarını biricik (unique) olarak temsil eden numaradır. Seri ve seri içindeki sıra numarası olmak üzere iki parçalıdır. |
Kimlik Kartı Talep Belgesi |
Kimlik kartı başvurusu için gerekli olan ve muhtarlıklardan düzenlenen belgedir. Kişinin kimlik kaydına ilişkin bilgiler içerir. Bu belge kimlik kartının teslimi sırasında teslim aldığını belgelemek amacıyla kart sahibi tarafından imzalanır. |
Kimlik Kartını Bertaraf Etme |
Bir kimlik kartının geçerlilik süresi dolması, arızalanması, yenilenmesi vb durumlarda geçerliliğinin sona erdirmek için yapılan işlemlerdir. En temel olarak kimlik kartındaki sertifikalar iptal edilir; mekanik bir öğütücüde imha edilir ve hakkında bertaraf belgesi düzenlenerek kimlik kaydına iliştirilir. |
Kimlik Kartını Geçerleme |
Kimlik doğrulamanın ana bileşenlerinde biridir (diğerleri karttaki güvenekleri geçerleme ve kart sahibin geçerleme). Bu işlem; bir kişi tarafından sunulan bir kimlik kartının gerçekten yetkili bir merci tarafından kendisine verilen ve halen geçerlilik süresi dolmamış bir kart oluğunun tespit edilmesidir. |
Kimlik Kartını İnceleme |
Kimlik kartındaki verilerin kart sahibi tarafından görülmesi işlemidir. |
Kimlik Kartını Kapatma |
Vatandaşlıktan çıkma ya da ölüm gibi kallerde kişiye ait kimlik kaydı kapatılır. Kapatma sırasında gerekş evrak düzenlenir, onaylar alınır, kimlik kartı bertaraf edilir, kimlik kaydı arşivlenir ve veritabanından silinir. |
Kimlik Kartını Yenileme |
Kimlik kartının geçerlilik süresinin dolması, kartın kaybedilmesi ya da çalınması, kimlik bilgilerinde yanlışlıklar tespit edilmesi ya da kişini kimlik bilgilerinde değişiklik olması gibi hallerde mevcut kimlik kartının güvenli bir şekilde iptal ve bertaraf edilmesi ve yeni bir kart temin edilmesi işlemidir. |
Kimlik Kartının İmhası |
İptaledilen bir kimlik kartının fiziksel (mekanik) olarak bir daha kendisinden faydalınamayacak biçimde hasara uğratılması; öğütülmesidir. Bu işlem kayıtlı bir şekilde yapılır. |
Kimlik Kartının Teslimi |
Kiimlik kartın ilk defa çıkartıldığında ya da yenilendiğined kart sahibine teslime edilir. Teslim etme işi güvenli bir şekilde ve kayıt altında yapılmalıdır. Bu doğrudan kimlik kartına sahip olma ve denetleyebilme ilksinin gerçekleştirilmesinin bir parçasıdır. |
Kimlik kartı çıkartmak üzere ilk defa başvuran kişi için önce kimlik ispatı yapılır. Kimlik ispatının geçerli olması durumunda bu kişi için kimlik kaydı açılır. Kimlik kaydı kişinin kimlik bilgilerini ve yaptırdığı işlemlere ait evrakı tutar. Kimlik kartı kapatıldığında (ölüm ya da vatandaşlıktan çıkma halleri) kimlik kaydı arşivlenir ve etkin veritabanından silinir. |
|
Kimlik Kaydını Arşivleme |
Kimlik kaydı ölüm ya da vatandaşlıktan çıkma gibi nedenlerle kapatılmak istendiğinde kimlik kaydındaki bilgiler arşivlenir ve kayıt silinir. Bu işleme verilena addır. |
Kimlik Kaydını Düzelttirme |
Kimlik kartları kimlik kaydına dayanarak çıakrtılır. Bu haliyle uygun süreçler sonucu üretilen tüm kimlik kartları geçerlidir. Ancak üretim sırasında kimlik kaydında herhangi bir hata varsa ya da kart sahibini kimlik bilgilerinde kimlik kaydının oluşturulmasından sonra herhangi bir değişiklik olmuşsa, örneğin ismi ya da soyadı değişmişse, kimlik kartı geçerli ama hatalı bir kart olacaktır. Bu tür durumlarda kimlik kaydı züelttirilir ve buna bağlı olarak da yeni bir kimlik kartı hazırlanarak başvurana teslim edilir. |
Kişiselleştirilmiş Kimlik Kartı |
Özelleştirilmiş kimlik kartının başvuranın kimlik bilgilerine göre kişiselleştirilmiş halidir. Elektronik kimlik kartının başka bir tarifi olarak düşünülebilir. Kart sahibine kartın bu hali teslim edilir. |
Kişiselleştirme |
Özelleştirilmiş bir kimlik kartının başvuran kişinin kimlik kaydındaki kimlik bilgileriyle yüklenmesi ve kartın dış basılı yüzeyindeki bilgilerin başvuranın kimlik bilgileriyle düzenlenmesi işlemidir. |
Nüfus (Kimlik) Cüzdanı |
Halihazırda geçerli ve kullanımda olan kağıt formundaki kimlik cüzdanıdır. Kişinin Türkiye Cumhuriyeti vatandaşı olduğunu ve nüfus aile kütüklerine kayıtlı bulunduğunu kanıtlayan resmi belgedir. Nüfus cüzdanı değerli kağıtlar kapsamı içerisinde yer almaktadır. Nüfus cüzdanlarının şekil ve içerikleri İçişleri Bakanlığınca tespit edilir. |
Nüfus Bilgisi |
Kişiye ait adı, soyadı, baba adı, ana adı, doğum yeri, doğrum tarihi gibi nüfus kütük bilgilerine verilen addır. |
Özelleştirilmiş Kimlik Kartı |
Üreticisinden alınan akıllı kartların elektronik kimlik doğrulama yapabilmesi için kriptografik anahtarların üretilmesi, bunlara ilişkin sertifikaların hazırlanması ve bunların akıllı karta yüklenmesi işlemleri sonucu özelleştirilmiş kimlik kartı oluşturulur. Bu kartlar kimlik kartının dosya yapısına sahiptir (ilklendirilmiştir). Ancak herhangi bir kişiselleştirme işlemi uygulanmaz, yani bu kartlar kişilerden bağımsızdır. |
Özelleştirilmiş Kimlik Kartının Giriş Kabul Testi |
Özelleştirilmiş kimlik kartlarının yetkili merci tarafından üretildiğinin, gerekli işlevsel özellikleri barındırdığının, gerekli, doğru (tahrif edilmemiş) ve eksiksiz (tahrip edilmemiş) elektronik içeriğe sahip olduğunun tespiti işlemidir. |
PIN Blokesi |
Kimlik kartıyla yapılan doğrulamalarda karta ilişkin PI kodunun üç defa hatalı olarak girilmesi durumunda kimlik kartı bloke edilir. Bu duruma verilen addır. |
PIN Doğrulaması |
Bir işlem sırasında kart sahibinin sunduğu kimlik kartının gerçek sahibi olduğunu belirlemek için kullanılan yöntemdir. Bu yöntemde kart sahibinden kimlik kartının PIN kodunu girmesi istenir ve girilen bu kodla kimlik kartındaki kod kıyaslanır. |
PIN Kodunu Yönetme |
Kimlik kartının PIN kodunun kart sahibi tarafından değiştirilmesi, varsa blokesinin kaldırılması ve test edilmesi işlemlerinin tümüne verilen addır. |
Sahte Evrak |
Herhangi bir kimlik yönetimi başvurusunda talep edilen hizmete uygun olarak sunulan evrakın yetkili mercilerce hazırlanmayıp sahte olarak düzenlenmesiyle oluşturulan evraktır. Bu tür evrakta genellikle ıslak imza ve mühürlerde sahtecilik yapılır. |
Sayısal Yüz Resmi |
Kişinin vesikalık resminin sayısal kopyasıdır. Doğrudan sayısalfotoğraf makinalarından elde edilebileceği gibi mevcut vesikalık resimlerden taramak suretiyle de elde edilebilir. |
Sertifika (Açık Anahtar Kriptografisi) |
Kimlik doğrulama işlemlerinde güçlü bir yöntem açık anahtar kriptografisi (public key criptography) kullanmaktır. Bu yöntemde işlemler için birbiriyle ilgili iki anahtar (kriptografik veri) üretilir. Bu anahtarların biri özel (secret) olarak adlandırılır ve üretildiği yerden dışarı verilmez. Diğeri ise açık (public) olarak adlandırılır ve kullanılan matematiksel yöntem nedeniyle bilinmesinde sakınca yoktur. Bir sayısal belge kaynağının özel anahtarıyla imzalanıp; alıcısına ulaştıktan sonra kaynağının açık anahtari le doğrulanabilir. Alıcının kaynağın açık anahtarını bilmesinde sakınca yoktur. Benzer şekilde bir sayısal belge alıcısının açık anahtarı ile şifrelenir ve ancak alıcısının özel anahtarı ile açılabilir. Burada sorun açık anahtarın geçerliliğinden emin olmaktır. Çünkü sadece bu anahtarlar herkes tarafıdan paylaşılır. Bunu temin etmek için açık anahtar sertifikaları (public key certficate) kullanılır. Sertifikalar özel bir formata sahiptir; imzalıdır; iptal edilebilir ya da iptal durumları sorgulanabilir. |
Sertifika İptali |
Geçerlilik süresinin dolması ya da güvenlik sebebiyle bu sertifikalar iptal edilmiş olabilir. Böylece kimlik kartlarının kötüye kullanımın önüne geçilir. |
Sertifika İptali Sorgulaması |
Bir kimlik akartındaki sertifikanın işlem anında iptal edilmiş olup olmadığının sorgulanması işlemidir. Geçerlilik süresinin dolması ya da güvenlik sebebiyle bu sertifikalar iptal edilmiş olabilir. İşlem anında bu durumun tespiti gerekir. |
Sertifika Kartı |
Tüm kimlik kartıyla ilgili sistemlerde iletişim güvenliğinin sağlamak üzere kullanılan SSL gibi birtakım protokollerde kullanılan sertifikaları taşıyan akıllı karttır. |
Sözlü İhbar (Kimlik Kartı) |
Bir kimlik kartının güvenliğiyle ilgili uzaktan sözlü olarak (örneğin telefonla) ihbar yapılmasıdır. Örneğin bir kimlik kartı bulunmuşsa, görsel bir kimlik doğrulamada kimlik kartının sahte, tahrip ya da tarfi edilmiş olduğu saptanırsa, başkasının kimlik kaartını kullanma girişimi tespit edilmeişse bu gibi durumlarda güvenlik tehditini tespit eden kişi (güvenlik görevlisi) uzaktan sözlü olarak yetkili bir merciyi aramak suretiyle elindek, kimlik kartı adına ihbar kaydettirebilir. Bu ihbarlar sonradan değerlendirilerek herhangi bir güvenlik açığının önlenmesi sağlanır. |
Sözlü İptal (Kimlik Kartı) |
Kimlik kartının uzaktan sözlü oalrak (örneğin telefonla |
Sözlü Sorgulama (Kimlik Kartı) |
Kimlik kartının uzaktan sözlü olarak (örneğin telefonla aramak suretiyle) geçerlenmesini sağlamaktır. Özellikle polis, vb. güvenlik görevlileri bir kimlik kartının |
Şahsen Başvuru |
Kimlik yönetimi işlemlerinden herhangi biri için yetkili ve görevli bir merciye ve mekana gelerek, yani şahsen orada bulunarak yapılan başvurudur. |
Tahrif Edilmiş Evrak |
Üzerindeki bilgilerde değişiklik yapılmış evraktır. |
Tahrip Edilmiş Evrak |
Üzerindeki bilgilerde silme yapılmış evraktır. |
Veriliş Nedeni |
Kimlik kartının neden verildiğini gösterir. Şunlar olabilir: (1) doğum, (2) kayıp, (3) yeniden kayıt, (4) yenileme ve (5) değiştirme. |
Veriliş Tarihi |
Kimlik kartının düzenlendiği (ve karta yazıldığı) tarihtir. |


