Единая система идентификации и аутентификации (ЕСИА) – новый вид услуг инфраструктуры электронного правительства

Содержание

Слайд 2

Содержание

История возникновения ЕСИА
Ключевые свойства ЕСИА
Выгоды использования ЕСИА

Содержание История возникновения ЕСИА Ключевые свойства ЕСИА Выгоды использования ЕСИА

Слайд 3

Три этапа развития ЕСИА

ИСТОРИЯ ВОЗНИКНОВЕНИЯ ЕСИА

Три этапа развития ЕСИА ИСТОРИЯ ВОЗНИКНОВЕНИЯ ЕСИА

Слайд 4

Единая учетная запись пользователя

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

Роли пользователей:

Физическое лицо (граждане РФ и иностранцы)

Индивидуальный

Единая учетная запись пользователя КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА Роли пользователей: Физическое лицо (граждане
предприниматель

Должностное лицо Юридического лица

Должностное лицо Органа Власти

Операторы / Администраторы

2012 год

2012 год

2012 год

Информационные системы

Слайд 5

Уровни достоверности идентификации

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

новый

новый

Метод регистрации

Метод аутентификации

Уровни достоверности идентификации КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА новый новый Метод регистрации Метод аутентификации

Слайд 6

Открытые стандарты взаимодействия с ЕСИА

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

Открытые стандарты взаимодействия с ЕСИА КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

Слайд 7

Идентификация и аутентификация пользователей

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

ЕСИА

ИС (web-портал)

НTTPs GET

1. Пользователь обращается к защищённому

Идентификация и аутентификация пользователей КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА ЕСИА ИС (web-портал) НTTPs GET
ресурсу ИС
2. ИС перенаправляет пользователя в ЕСИА
3. Пользователь проходит аутентификацию в ЕСИА
4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

…Хочу войти в личный кабинет

Слайд 8

Идентификация и аутентификация пользователей

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

…Хочу войти в личный кабинет

ЕСИА

ИС (web-портал)

НTTPs GET

SAML/НTTPs

Идентификация и аутентификация пользователей КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА …Хочу войти в личный кабинет
Redirect

1. Пользователь обращается к защищённому ресурсу ИС
2. ИС перенаправляет пользователя в ЕСИА
3. Пользователь проходит аутентификацию в ЕСИА
4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

Нужно авторизо-ваться…

Слайд 9

Идентификация и аутентификация пользователей

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

ЕСИА

ИС (web-портал)

SAML/НTTPs Redirect

НTTPs POST

1. Пользователь обращается к

Идентификация и аутентификация пользователей КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА ЕСИА ИС (web-портал) SAML/НTTPs Redirect
защищённому ресурсу ИС
2. ИС перенаправляет пользователя в ЕСИА
3. Пользователь проходит аутентификацию в ЕСИА
4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС

Ввожу логин и пароль

Слайд 10

Идентификация и аутентификация пользователей

КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА

ЕСИА

ИС (web-портал)

НTTPs POST

1. Пользователь обращается к защищённому

Идентификация и аутентификация пользователей КЛЮЧЕВЫЕ СВОЙСТВА ЕСИА ЕСИА ИС (web-портал) НTTPs POST
ресурсу ИС
2. ИС перенаправляет пользователя в ЕСИА
3. Пользователь проходит аутентификацию в ЕСИА
4. ЕСИА передаёт в ИС утверждения о пользователе и перенаправляет пользователя в ИС


SAML/НTTPs РОST

Слайд 11

ОИВ 2

ОИВ 1

Перспектива применения ЕСИА для авторизации межведомственных взаимодействий в СМЭВ

КЛЮЧЕВЫЕ СВОЙСТВА

ОИВ 2 ОИВ 1 Перспектива применения ЕСИА для авторизации межведомственных взаимодействий в
ЕСИА

ИС 1

ИС 2

СМЭВ

ИС - субъект

ЕСИА

ИС ГУЦ

Подсистема регламентации доступа

Web-сервис

Web-сервис

Web-сервис

Идентификационные данные ИС и ее полномочия

Запрос на идентификацию ИС и ее полномочий в СМЭВ

Проверка сертификата

Сообщение для ИС 1

Сообщение для ИС 1

Единая матрица доступа

Слайд 12

Выгоды использования ЕСИА

Для пользователей
Единая учетная запись
Единые механизмы доступа
Потенциальная возможность контроля доступа к

Выгоды использования ЕСИА Для пользователей Единая учетная запись Единые механизмы доступа Потенциальная
своим ПДн
Гарантированная государством безопасность

ВЫГОДЫ ИСПОЛЬЗОВАНИЯ ЕСИА

Для операторов ИС
Качественный поставщик идентификационных данных населения РФ
Потенциальный стандарт РФ по идентификации пользователей
Аутсорсинг задачи организации доступа и защиты ПДн

Для государства
Оптимизация затрат на развитие информационных технологий
Расширение возможностей электронного межведомственного взаимодействия
Единая база учетных записей должностных лиц органов власти и их полномочий
Качественная база идентификационных данных населения РФ

Имя файла: Единая-система-идентификации-и-аутентификации-(ЕСИА)-–-новый-вид-услуг-инфраструктуры-электронного-правительства.pptx
Количество просмотров: 365
Количество скачиваний: 1