Содержание
- 2. Базовые положения Информационное общество общество, в ВВП которого заметна доля информационного продукта (10-15%) Электронное правительство совокупность
- 3. Доверие и аутентификация Доверять можно только известному участнику взаимодействия Доверять анонимному участнику взаимодействия нельзя Аутентификация относительна:
- 4. Идентификация граждан в системах ЭП Имеющиеся у граждан идентификаторы: банковские карты, социальные карты, УЭК, USB-идентификаторы, TM-идентификаторы,
- 5. Направление движения данных Из системы: доступ гражданина к своим данным не влияет на права других людей
- 6. Электронная подпись Электронный реквизит, подтверждающий подлинность и авторство электронного документа Достоверность электронной подписи обеспечивается доверенной средой
- 7. Включение данных в состав системы ЭП Источник данных должен быть зафиксирован – данные должны быть подписаны
- 8. Предоставление услуг Если обеспечивается доверенное взаимодействие, могут предоставляться любые услуги Если доверенное взаимодействие не обеспечивается, то
- 9. Инфраструктура аутентификации и требования к реализации входа на портал Должностные лица используют компьютеры, снабжённые аппаратными модулями
- 10. Что надо сделать? Перечислить все услуги ЭП гражданам Разделить услуги на услуги информирования и доверенные Классифицировать
- 11. Принципы использования ЭП Принцип сохранности ключа подписи (КП) Принцип минимального присутствия КП в окружении Принцип правильности
- 12. Обеспечение доверия Доверие – фундаментальное понятие безопасности (защищённости) Доверие связано с человеком как с субъектом безопасности
- 13. Возможность проверки ЭП В каких условиях хранились криптографические ключи? Правильно ли выполнено встраивание СКЗИ в ИС?
- 14. Проблемы применения ЭП Ответы на вопросы – либо из знания устройства ИС абонента, либо из сертификата
- 15. Инфраструктура открытых ключей Иерархическая (удостоверяющие центры) длинные цепочки сертификатов порождение значительного непроизводительного трафика создание абсурдных ведомственных
- 16. Чего ждать? Изменение требований к СКЗИ Отказ от программных контейнеров, переход к аппаратным – появление новых,
- 18. Скачать презентацию