Файл: Методика защиты информации в системах электронного документооборота (Задача, функции и структура электронного документа).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 14.03.2024

Просмотров: 17

Скачиваний: 0

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Использование криптосервера решает ряд проблем, связанных с выбором шифратора. Криптосервер представляет собой отдельный компьютер в ЛВС, оснащенный аппаратным шифратором и используемый для шифрования информации для абонентов сети по их запросам. Зашифрованная информация может впоследствии использоваться абонентом по его усмотрению, в том числе, для передачи по ГВС. Информация абонента может быть также автоматически подписана криптосервером.

Порядок работы криптосервера может быть, например, таким:

  • Абонент направляет на криптосервер открытые данные.
  • Происходит взаимная аутентификация абонента и криптосервера. Для идентификации абонента используется его персональная SC, содержащая используемые для аутентификации СК абонента и ОК криптосервера.
  • После успешной аутентификации криптосервер зашифровывает данные на персональном ключе абонента (выбираемом из хранящейся на сервере таблицы ключей абонентов) и подписывает их.
  • Абонент получает зашифрованные и подписанные данные.

Преимущества использования криптосервера:

  • Использование одного шифратора вместо нескольких (по числу абонентов).
  • Хранение всех ключей для предачи документов в ГВС только на криптосервере.
  • Упрощение администрирования – все полномочия абонентов определяются администратором и хранятся только на криптосервере.
  • Использование микропроцессорной SC в качестве носителя ключей аутентификации – исключает возможность несанкционированного использования хранящихся на криптосервере ключей.

Следует учесть, что, как и у любого другого дешевого решения, у криптосервера есть некоторые недостатки. Прежде всего, это необходимость защиты такой сети от попыток доступа из ГВС, поскольку информация посылается на криптосервер в незащищенном виде. Во-вторых, криптосервер обязательно должен быть защищен системой ЗНСД, поскольку он содержит все ключевые элементы пользователей такой ЛВС.

ЗАКЛЮЧЕНИЕ

В разборе курсовой работе представлено, какие методы существуют в самой спецификации создании электронного документа и документооборота в целом. Не смотря на наличие современных систем подтверждения информации от документов мы отказаться все равно не можем, ради этого для безопасности любой информации нам приходится работать с защитой информации на всех этапах производства, начиная от проектирования предметной области заканчивая разграничением ролей при эксплуатации любой ИС.


При работе на предприятии приходится сталкиваться с системой разграничения ролей и подтверждением оригинальности документа, во что входит также юридической частью защиты информации. При проектировании необходимо учитывать и человеческие факторы, например замена сложных аббревиатур или заголовков на самодописываемую часть в программе, чтобы снизить количество ошибок и улучшить целостность предоставляемой информации.

Любое предприятие от магазина до государственного учреждения обязано пользоваться защищенными и зашифрованными система хранения документов, чтобы не допустить утечки информации в руки злоумышленников.

Список использованной литературы

  1. https://ru.wikipedia.org/wiki/%D0%92%D1%8B%D1%87%D0%B8%D1%81%D0%BB%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D1%81%D0%BB%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D1%8C
  2. https://ru.wikipedia.org/wiki/%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%81_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D0%BC_%D0%BA%D0%BB%D1%8E%D1%87%D0%BE%D0%BC
  3. https://ru.wikipedia.org/wiki/RSA
  4. http://www.panasenko.ru/Articles/7/7.html
  5. http://e-biblio.ru/book/bib/doc/pir/mrkursov_infbez.html
  6. http://csd.faculty.ifmo.ru/files/mzivsed-02.pdf
  7. https://cyberleninka.ru/article/n/osobennosti-zaschity-informatsii-v-sistemah-elektronnogo-dokumentooborota
  8. http://tekhnosfera.com/metody-i-apparatnye-sredstva-zaschity-informatsionnyh-tehnologiy-elektronnogo-dokumentooborota
  9. https://elibrary.ru/ip_restricted.asp?rpage=https%3A%2F%2Felibrary%2Eru%2Fitem%2Easp%3Fid%3D23587541
  10. http://www.old.fa.ru/fil/chair-smolensk-matemit/Documents/stud/RPD/%D0%9C%D0%B5%D1%82%D0%BE%D0%B4%D1%8B%20%D0%B8%20%D1%81%D1%80%D0%B5%D0%B4%D1%81%D1%82%D0%B2%D0%B0%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B%20%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8%20%D0%B2%20%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0%D1%85%20%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE%20%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D1%82%D0%B0_2015_%D0%A0%D0%9F%D0%94.pdf
  11. https://docplayer.ru/45167698-Metody-i-sredstva-zashchity-informacii-v-sistemah-elektronnogo-dokumentooborota-lekciya-1-klassifikaciya-informacii-po-urovnyam-a-a.html