Методология формирования и функционирования в сети Интернет трансграничного пространства доверия.Опыт разработки и внедрения с

Содержание

Слайд 2

Служба валидации (проверки подлинности, Validation Authority, VA) как эффективная модель многодоменного доверия

Служба валидации (проверки подлинности, Validation Authority, VA) как эффективная модель многодоменного доверия
инфраструктуры открытых ключей
Опыт разработки и внедрения службы валидации в прикладные системы: вопросы эффективности эксплуатации сервиса и пользовательской эргономики
Опыт применения службы валидации (проверки подлинности) в ШОС

Рассматриваемые вопросы

?

Слайд 3

1.1. Актуальность вопроса создания инфраструктуры ИТ-доверия для ШОС

Количество документов

Затраты

Затраты

Количество документов

1.1. Актуальность вопроса создания инфраструктуры ИТ-доверия для ШОС Количество документов Затраты Затраты Количество документов

Слайд 4

ДТС

PKI как базовая инфраструктура

ДТС PKI как базовая инфраструктура

Слайд 5

1.2. Почему иные модели доверия не подходят для реализации ТИВ?

Проблемы с

1.2. Почему иные модели доверия не подходят для реализации ТИВ? Проблемы с
различиями в стандартах используемых криптографических средств (КС).
Проблемы с ввозом-вывозом КС.
Проблемы с обслуживанием КС.

Слайд 6

1.3. Достоинства модели, основанной на сервисе валидации

Возможность использования несовместимых КС.
Возможность получения

1.3. Достоинства модели, основанной на сервисе валидации Возможность использования несовместимых КС. Возможность
юридически-значимого результата процедуры установления доверия.
Возможность получения юридически-значимого результата процедуры проверки подписи.

Слайд 7

1.3. Достоинства модели, основанной на сервисе валидации

Классификация популярных моделей доверия

Таблица 1.

1.3. Достоинства модели, основанной на сервисе валидации Классификация популярных моделей доверия Таблица 1.

Слайд 8

1.3. Достоинства модели, основанной на сервисе валидации

Классификация популярных моделей доверия

Таблица 2.

1.3. Достоинства модели, основанной на сервисе валидации Классификация популярных моделей доверия Таблица 2.

Слайд 9

2. 1. Чем определяются требования,
и где они сформулированы?

Определена политика

2. 1. Чем определяются требования, и где они сформулированы? Определена политика безопасности.
безопасности.
Корректное использование технических и организационных мер.
Корректное выполнение всех операций.
Определены интерфейсы и процедуры взаимодействия с пользователями.
Определены правила и нормативы для безопасного уровня доверия.
Качество процедур, операций и технологий соответствует требованиям.
ДТС исполняет свои договорные обязательства они понятны и применимы.
Обеспечен контроль соответствия законодательству и регламентам.
Известные угрозы и меры безопасности четко идентифицированы.
Оценивание угроз и рисков проведено.
Организационно-штатные требования и требования к персоналу соблюдаются.
Уровень доверия к ДТС контролируется.
Деятельность ДТС контролируется уполномоченным органом

Слайд 10

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ?

WebTrust

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ?
Program
for Certification Authorities

Слайд 11

Web 2.0

Инфраструктура
IT-доверия и
IT-безопасности

Web 3.0

Инициатива Web 3.0

2. 2. Как требования к операторам

Web 2.0 Инфраструктура IT-доверия и IT-безопасности Web 3.0 Инициатива Web 3.0 2.
ДТС коррелируют с требованиями к УЦ?

Слайд 12

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ?

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ?

Слайд 13

2. 3. Опыт согласования с заказчиком эргономических характеристик сервиса валидации

Прозрачность и обоснованность

2. 3. Опыт согласования с заказчиком эргономических характеристик сервиса валидации Прозрачность и
правовой модели.
Прозрачность пользовательского режима сервиса валидации.
Получение услуги сервиса валидации там, где удобно пользователю.
При необходимости, услуги получения иностранного КС должна обеспечивать ДТС.

Слайд 14

2. 4. Востребованность сервиса валидации для задач трансграничной электронной торговли

Государственные закупки в

2. 4. Востребованность сервиса валидации для задач трансграничной электронной торговли Государственные закупки
РФ.
Проект Европейской комиссии PEPPOL.
Государство - самый крупный заказчик в системе электронной торговли.
Опыт взаимодействие УЦ ООО «Газинформсервис» с компанией Unizetto Technologies.

Слайд 15

2. 5. Что мы можем предложить?

сервис трансляции защищенной информации в канале, позволяющий

2. 5. Что мы можем предложить? сервис трансляции защищенной информации в канале,
обеспечить конфиденциальный документооборот с использованием различных криптографических алгоритмов;
сервис подтверждения подлинности на основе международных рекомендаций RFC 3029, позволяющий обеспечить аутентичность и целостность электронных документов, созданных и подписанных в электронном в соответствии с правилами иностранного государства.

Слайд 16

2. 5. Что мы можем предложить?

2. 5. Что мы можем предложить?

Слайд 17

Страна “B”

Международное
соглашение

Типовой договор

Договор

3.1. О проекте ЭЦП-ШОС

Страна “A”

Страна “B” Международное соглашение Типовой договор Договор 3.1. О проекте ЭЦП-ШОС Страна “A”

Слайд 18

3.1. О проекте ЭЦП-ШОС
Электронная торговля
Государственные закупки
Системы дистанционного образования
Телемедицинские проекты
Процедуры таможенного контроля на

3.1. О проекте ЭЦП-ШОС Электронная торговля Государственные закупки Системы дистанционного образования Телемедицинские
границе

Слайд 19

Страна “A”

Страна “B”

Договор

Договор

3.1. О проекте ЭЦП-ШОС

Страна “A” Страна “B” Договор Договор 3.1. О проекте ЭЦП-ШОС

Слайд 20

3.2. Об опыте двустороннего взаимодействия со странами-членами ШОС

3.2. Об опыте двустороннего взаимодействия со странами-членами ШОС

Слайд 21

Пилотная зона Россия-Казахстан (2008 год)

Пилотная зона Россия-Казахстан (2008 год)

Слайд 22

Пилотная зона Россия-Узбекистан (2008 год)

Пилотная зона Россия-Узбекистан (2008 год)

Слайд 23

Пилотная зона Россия-Кыргызстан (2008 год)

Пилотная зона Россия-Кыргызстан (2008 год)

Слайд 24

Предложение по испытаниям на основе электронной торговой площадки ШОС

Предложение по испытаниям на основе электронной торговой площадки ШОС
Имя файла: Методология-формирования-и-функционирования-в-сети-Интернет-трансграничного-пространства-доверия.Опыт-разработки-и-внедрения-с.pptx
Количество просмотров: 94
Количество скачиваний: 0