Uzaktan ve taşınabilir elektronik imza yöntemlerinin kullanıcı çalışması ile karşılaştırmalı değerlendirmesi
Yükleniyor...
Dosyalar
Tarih
Yazarlar
Bölüm / Program
Bilgi Güvenliği Mühendisliği ve Kriptografi Bilim Dalı
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Lisansüstü Eğitim Enstitüsü
Türü
Özet
Elektronik imzalar (e-imzalar), uzaktan belge doğrulama ve güvenli dijital işlem gerçekleştirme imkânı sunarak kamu, finans, sağlık ve hukuk gibi pek çok alanda kritik bir rol oynamaktadır. Özellikle Avrupa Birliği'nin eIDAS tüzüğü çerçevesinde tanımlanan Nitelikli Elektronik İmza (Qualified Electronic Signature, QES) türleri, hukuki geçerlilik açısından ıslak imzayla eşdeğer kabul edilmekte ve sayısal dönüşüm politikalarında merkezî bir konumda yer almaktadır. Bununla birlikte, farklı QES yöntemlerinin kullanıcı gözünden değerlendirildiği ampirik çalışmalar oldukça sınırlıdır. Bu çalışma, iki yaygın QES türü olan token tabanlı ve uzaktan elektronik imza yöntemlerini, kullanıcı deneyimi, kullanılabilirlik ve güvenlik algısı açısından karşılaştırmalı olarak değerlendirmeyi amaçlamaktadır. Araştırma kapsamında, yaş ve eğitim düzeyi açısından çeşitlendirilmiş 20 katılımcı ile kontrollü bir kullanıcı deneyimi testi yürütülmüştür. Katılımcılar, her iki e-imza yöntemini sırayla deneyimleyerek edinim, kurulum ve imzalama aşamalarında gözlemlenmiş; her aşamanın ardından yapılandırılmış anketler ve açık uçlu yorumlar aracılığıyla hem nicel hem de nitel veriler toplanmıştır. Edinim sürecinde katılımcıların %75'i, uzaktan e-imza yönteminin daha kolay ve erişilebilir olduğunu belirtmiştir. Özellikle e-Devlet üzerinden çevrimiçi başvuru ve anlık kimlik doğrulama imkânları, token tabanlı sistemlerde karşılaşılan fiziksel başvuru zorunluluğu ve cihaz bekleme süresine kıyasla büyük kolaylık sağlamıştır. Kurulum aşamasında, herhangi bir yazılım veya donanım kurulumu gerektirmeyen uzaktan e-imzalar, katılımcıların %85'i tarafından kullanıcı dostu olarak değerlendirilmiştir. Buna karşılık token tabanlı sistemlerde sürücü uyumsuzlukları, Java ve middleware eksiklikleri, işletim sistemi farkları gibi teknik zorluklar deneyimlenmiştir. Teknik yeterliliği düşük kullanıcılar, bu aşamayı çoğunlukla "karmaşık" ve "zorlayıcı" olarak tanımlamıştır. Bu bulgu, e-imza sistemlerinin teknik destek ihtiyacına işaret etmektedir. İmza kullanımı sırasında, katılımcıların %90'ı uzaktan e-imza yönteminin daha hızlı ve pratik olduğunu ifade etmiş, belge yükleme ve imzalama işlemlerinde daha az hata yapmıştır. Ancak güvenlik algısı açısından farklı bir tablo ortaya çıkmıştır: Katılımcıların %65'i, fiziksel token cihazının güvenlik açısından daha ikna edici olduğunu ve yetkisiz erişim riskini azalttığını belirtmiştir. Bu durum, kullanılabilirlik ile güvenlik arasında kullanıcı algısında belirgin bir gerilim olduğunu göstermektedir. İstatistiksel analizler, bu farklılıkları açık şekilde ortaya koymuştur. Katılımcılar arasında uzaktan imzaların kullanılabilirliğinin anlamlı şekilde daha olumlu algılandığı (p < 0.001), token tabanlı imzaların ise güvenlik algısı açısından üstün bulunduğu (p < 0.01) belirlenmiştir. Buna karşın, katılımcıların nihai imza yöntemi tercihleri arasında istatistiksel olarak anlamlı bir fark tespit edilememiştir (p = 0.058). Bu durum, tercihlerin yalnızca işlevsellik veya güvenlik gibi faktörlerle değil; bireysel risk algısı, dijital güven düzeyi ve sistemlere olan genel güven ile şekillendiğini düşündürmektedir. Özellikle yüksek eğitim düzeyine sahip katılımcıların kullanım kolaylığına rağmen güvenlik kaygısı nedeniyle token tabanlı yönteme yönelmesi, bu çok katmanlı karar sürecine işaret etmektedir. Sonuç olarak, bu çalışma, elektronik imza sistemlerinde kullanılabilirlik ve güvenlik arasında denge kurma ihtiyacını hem deneysel hem de kullanıcı temelli verilerle ortaya koymaktadır. Ayrıca, platformlara dair bazı yanlış algıların (örneğin her oturumda OTP gelmemesi nedeniyle sistemin güvensiz algılanması gibi) kullanıcı bilgilendirme eksikliğinden kaynaklandığı gözlemlenmiştir. Bu bağlamda, e-imza sistemlerinin daha kullanıcı merkezli, adaptif ve çok katmanlı kimlik doğrulama mekanizmalarıyla güçlendirilmesi, hem kullanıcı memnuniyeti hem de güven algısını artırma potansiyeline sahiptir. Bu çalışma, özellikle QES sistemlerinin tasarımı ve regülasyon süreçleri için önemli kullanıcı iç görüleri sunmakta ve bu alanda yapılacak daha kapsamlı çalışmalara zemin hazırlamaktadır.
Tanım
Tez (Yüksek Lisans) -- İstanbul Teknik Üniversitesi, Lisansüstü Eğitim Enstitüsü, 2025
Dergi veya Seri
ISSN
ISBN
Haklar
Anahtar Kelimeler
elektronik imza, taşınabilir elektronik imza, kullanıcı, elektronik imza yöntemleri