Отчет по заданию №6




Скачать 26.04 Kb.
НазваниеОтчет по заданию №6
Дата публикации15.05.2013
Размер26.04 Kb.
ТипОтчет
odtdocs.ru > Информатика > Отчет
Новиков В.П., группа 3511

Отчет по заданию № 6


  1. Анализ поставленной задачи



ЭЦП используется для аутентификации подписавшего документ лица, а также служит доказательством авторства. Ключ ЭЦП допускается использовать в качестве открытого ключа. (ГОСТ Р 34.10-2001 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»)


    Система документооборота подразумевает под собой передачу непоточной информации относительно небольшого объема.

    Клиенту необходимо накладывать электронную подпись на отсылаемый контент и передавать его на сервер.

    Сервер должен хранить порлученный контент, а также отдавать его клиентам по требованию в соответствии с правом доступа каждого из них.


^ 2 . Требования к системе документооборота:
а) Передача данных
Так как ЭЦП для защиты информации предоставляет лишь контроли целостности, необходимо организовать защиту взаимодействия клиентского приложения с сервером.
Согласно ст. 16 закона ,"Об информации, информационных технологиях и о защите информации":

"При создании и эксплуатации государственных информационных систем используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям федеральных органов обеспечения безопасности и противодействия техническим разведкам и технической защиты информации"
Для исключения отягчающих обстоятельств в правовых разбирательствах, необходимо использовать сертифицированные средства защиты информации, к которым относятся сертификаты открытых ключей, созданные на основе ГОСТ Р 34.10-2001.(сертификаты открытых и закрытых ключей, использующих в качестве основы ЭЦП)
б) Хранение данных
Хранение защищенной информации допускается в случае использования сертифицированных средств защиты (ст.6 и ст.16 Федерального закона от 27.07 2006 г. N 149-ФЗ Об информации, информационных технологиях и о защите информации).
Так как сервер получает уже зашифрованные документы, дополнительных действий над документами, кроме индексации и размещения на физических носителях для дальнейшей отправки по запросу, он производить не должен.
в) Процесс подписания документов с помощью ЭЦП
При регистрации нового пользователя системы, серверная часть должна генерировать открытые и закрытые ключи ЭЦП.

Закрытый ключ должен храниться только у владельца подписи.

Открытый ключ должен храниться как у владельца подписи, так и у лиц-получателей, тем самым исключив возможную утечку данных, представляющих интерес для третьих лиц.
Так как клиентское приложение способно шифровать отсылаемую документацию при помощи имеющегося закрытого ключа, необходимо переложить функции шифрации-дешифрации на клиентские приложения, сняв необходимость дублирования закрытых ключей на сервере. В этом случае даже при получении содержимого хранилища сервера, необходимо будет иметь соответствующий открытый ключ.


  1. Сложность внедрения описанных технологий и алгоритмов


Все описанные выше алгоритмы и технологии, как и большинство сертифицированных, присутствуют во множестве открытых библиотек шифрования и генерации ключей, что значительно упрощает разработку и дальнейшую поддержку в связи с наличием готового отлаженного компонента шифрации-дешифрации.

Добавить документ в свой блог или на сайт

Похожие:

Отчет по заданию №9 Вид товара
Постоянно растущий спрос (вместе с увеличением жилого сектора, перепродажей жилых помещений)

Аэропорт «игарка» Приложение №2 к Техническому заданию Резервуарный парк Аэропорт «Игарка»
П риложение №5 к Техническому заданию Гараж для двух автомашин аэропорт «игарка»

Аэропорт «Черемшанка» Строение №23 Приложение №15 к Техническому...

Отчет по заданию №6 iconОтчет о научно-исследовательской работе «определение доступности...
Ключевые слова: отчет, научно-исследовательская работа, заключительный отчет, кинопоказ, доступность, качество, цифровые технологии,...

Лабораторная работа №2
Согласно заданию для моего варианта необходимо реализовать блочный алгоритм шифрования «замена по таблице». В качестве размера блока...

О проведении запроса котировок
Управления Федеральной службы судебных приставов по Республике Дагестан, согласно Техническому заданию (Приложение №1 к извещению...

Отчет о формировании и использовании резервного капитала
Отчет Совета директоров о результатах развития Общества по приоритетным направлениям его деятельности

О проведении запроса котировок
Управления Федеральной службы судебных приставов по Республике Дагестан, включая стоимость запасных частей, согласно Техническому...

О проведении запроса котировок
Управления Федеральной службы судебных приставов по Республике Дагестан, включая стоимость запасных частей, согласно Техническому...

О проведении запроса котировок
Управления Федеральной службы судебных приставов по Республике Дагестан, включая стоимость запасных частей, согласно Техническому...

Вы можете разместить ссылку на наш сайт:
Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
odtdocs.ru
Главная страница