Актуальные вопросы применения международной системы аудитаудостоверяющих центров в странах с национальной криптографией

Содержание

Слайд 2

Затронуть вопрос;
Поделиться мнением относительно его актуальности;
Обменяться мнениями с экспертным сообществом по необходимости

Затронуть вопрос; Поделиться мнением относительно его актуальности; Обменяться мнениями с экспертным сообществом
решения данного вопроса.

Цели доклада

Слайд 3

Характеристики современной PKI

1. PKI – эффективная основа комплексных решений в области информационной

Характеристики современной PKI 1. PKI – эффективная основа комплексных решений в области
безопасности и юридической силы электронных документов;

Слайд 4

Характеристики современной PKI

2. В некоторых случаях интересы национальной безопасности определяют необходимость национальных

Характеристики современной PKI 2. В некоторых случаях интересы национальной безопасности определяют необходимость
решений в области PKI

Слайд 5

Характеристики современной PKI

3. Популярность использования PKI растет, применение становится массовым

Характеристики современной PKI 3. Популярность использования PKI растет, применение становится массовым

Слайд 6

Характеристики современной PKI

4. Процессы международной интеграции предполагают применение технологий, обладающих трансграничной интероперабельностью

Характеристики современной PKI 4. Процессы международной интеграции предполагают применение технологий, обладающих трансграничной интероперабельностью

Слайд 7

Основные тренды

Массовое применение
Трансграничная интероперабельность

Прозрачная для пользователя применимость в наиболее распространенных платформах, приложениях,

Основные тренды Массовое применение Трансграничная интероперабельность Прозрачная для пользователя применимость в наиболее распространенных платформах, приложениях, технологиях
технологиях

Слайд 8

В наиболее распространенных…

Microsoft Internet Explorer
Mozilla Firefox
Opera
Google Chrome
Apple Safari 4.0, Apple iPhone, iPod

В наиболее распространенных… Microsoft Internet Explorer Mozilla Firefox Opera Google Chrome Apple
Safari 3.0, Apple Mail
Microsoft Windows
Apple MacOS
Linux (OpenSSL)
Microsoft Outlook
Mozilla Thunderbird
Microsoft Office (Word, Excel, Powerpoint, Access, InfoPath)
Microsoft Authenticodes & Visual Basic Applications (VBA)

Слайд 9

Применимость прозрачная для пользователя

СКЗИ встроенное в платформу
Доверие к сертификатам “на лету”

Применимость прозрачная для пользователя СКЗИ встроенное в платформу Доверие к сертификатам “на лету”

Слайд 10

СКЗИ встроенное в платформу

Можно констатировать, что в РФ и в Украине есть

СКЗИ встроенное в платформу Можно констатировать, что в РФ и в Украине
положительная динамика:
В РФ – ФЗ-63, неквалифицированная электронная подпись
Публикация 4 июня 2010 г. стандарта ISO/IEC 14888-3:2006/Amd 1:2010 «Elliptic Curve Russian Digital Signature Algorithm…»
В Украине – криптографические стандарты ETSI, в том числе на государственном уровне

Слайд 11

WebTrust for Certification Authorities

Название программы:
WebTrust SM/TM Program for Certification Authorities
Инициатива принадлежит:
American Institute

WebTrust for Certification Authorities Название программы: WebTrust SM/TM Program for Certification Authorities
of Certified Public Accountants, Inc.
Canadian Institute of Chartered Accountants.
Исполнитель:
AICPA/CICA Electronic Commerce Assurance Task Force

Слайд 12

Программа служит основой для аудиторов WebTrust®, позволяющей оценить соответствие и эффективность средств

Программа служит основой для аудиторов WebTrust®, позволяющей оценить соответствие и эффективность средств
управления, используемых провайдерами сертификационных услуг (центрами сертификации, удостоверяющими центрами)

WebTrust for Certification Authorities

Слайд 13

Базовые принципы программы:
1) Открытость бизнес-практики СА
2) Интегральный подход к предоставлению сервисов
3) Контроль

Базовые принципы программы: 1) Открытость бизнес-практики СА 2) Интегральный подход к предоставлению
среды функционирования

WebTrust for Certification Authorities

Слайд 14

Программы сертификации root-ов (RCP)

Apple Root Certificate Program
Microsoft Root Certificate Program
Mozilla CA Certificate Policy
Specification

Программы сертификации root-ов (RCP) Apple Root Certificate Program Microsoft Root Certificate Program
for X.509 root certificates to be included in the Opera browser

Слайд 15

Попробуем найти Украинский или Российский root

Попробуем найти Украинский или Российский root

Слайд 16

Попробуем найти Украинский или Российский root

Попробуем найти Украинский или Российский root

Слайд 17

Принципиальное препятствие… …было

Принципиальное препятствие… …было

Слайд 18

Осталось аудитора найти…

Осталось аудитора найти…

Слайд 19

и деньги…

и деньги…

Слайд 20

Штрих к вопросу о востребованности

Штрих к вопросу о востребованности

Слайд 21

Штрих к вопросу о востребованности

Сейчас, внучек, вот только установлю самоподписанный сертификат в

Штрих к вопросу о востребованности Сейчас, внучек, вот только установлю самоподписанный сертификат в хранилище “доверенные корневые”
хранилище “доверенные корневые”

Слайд 22

Вопрос к экспертам – участникам Форума

Необходимы ли для развития PKI как массового

Вопрос к экспертам – участникам Форума Необходимы ли для развития PKI как
инструмента, обладающего в том числе трансграничной интероперабельностью, национальные издатели в предустановленных траст-листах наиболее популярного ПО?

Слайд 23

PKI-Форум Россия

Место проведения: г. Санкт-Петербург, гостиница «Прибалтийская»
Даты проведения: 18 – 20 сентября

PKI-Форум Россия Место проведения: г. Санкт-Петербург, гостиница «Прибалтийская» Даты проведения: 18 –
2012 г.
Организатор: Минкомсвязи России
При участии: ФСБ России, ФСТЭК России
Организационная поддержка:
«Авангард Центр», МОО «АЗИ»

http://www.pki-forum.ru/

Имя файла: Актуальные-вопросы-применения-международной-системы-аудитаудостоверяющих-центров-в-странах-с-национальной-криптографией.pptx
Количество просмотров: 100
Количество скачиваний: 0