13
Безопасность электронного документооборота на базе типовой платформы Михаил Димитрогло ИнтерТраст (495) 956-7928 www.intertrust.ru

Безопасност ь электронного документооборота на базе типовой платформы

Embed Size (px)

DESCRIPTION

Безопасност ь электронного документооборота на базе типовой платформы. Михаил Димитрогло ИнтерТраст ( 4 95) 956-7928 www.intertrust.ru. Безопасность электронного документооборота. Аутентификация пользователей Подтверждение авторства Контроль целостности Конфиденциальность. - PowerPoint PPT Presentation

Citation preview

Page 1: Безопасност ь  электронного документооборота  на базе типовой платформы

Безопасность электронного документооборота на базе типовой платформы

Михаил ДимитроглоИнтерТраст

(495) 956-7928www.intertrust.ru

Page 2: Безопасност ь  электронного документооборота  на базе типовой платформы

Безопасность электронного

документооборота

Аутентификация пользователей

Подтверждение авторства

Контроль целостности

Конфиденциальность

Page 3: Безопасност ь  электронного документооборота  на базе типовой платформы

Особенности типовойплатформы

Криптография для защиты

информационных каналов

Не все системы поддерживают ЭЦП

Встроенные средства не сертифицированы

Page 4: Безопасност ь  электронного документооборота  на базе типовой платформы

Lotus Notes Domino

Штатные криптосредства не сертифицированы

Ограничено использование внешних сертификатов

Невозможность подписания одних и тех же данных разными участниками ЭДО

Не реализован принцип разделения полномочий администратора безопасности и администратора системы

Page 5: Безопасност ь  электронного документооборота  на базе типовой платформы

Locker

Обеспечение безопасности информации в приложениях Lotus Notes с использованием внешних средств криптографической защиты информации

Page 6: Безопасност ь  электронного документооборота  на базе типовой платформы

Основные функцииОсновные функции

Подключение внешних СКЗИ

Использование ЭЦП

Взаимодействие с PKI

Администрирование

eToken для Lotus Notes

Page 7: Безопасност ь  электронного документооборота  на базе типовой платформы

Подключение внешних СКЗИПодключение внешних СКЗИ

Криптосредства, поддерживающие

интерфейс MS CryptoAPI

Криптосредства, поддерживающие

интерфейс PKCS#11

Криптосредства, имеющие свой интерфейс

Page 8: Безопасност ь  электронного документооборота  на базе типовой платформы

АдминистрированиеАдминистрирование

Функции администратора безопасности

отделены от функций администратора системы

Возможность гибкой и оперативной настройки

режимов работы

Протоколирование всех действий

пользователей и администратора

Page 9: Безопасност ь  электронного документооборота  на базе типовой платформы

Использование ЭЦП

Формат XML-Signature в СЭД

Подписание связанных документов

АРМ разбора конфликтных

ситуаций

Заверение ЭЦП

Page 10: Безопасност ь  электронного документооборота  на базе типовой платформы

Заверение ЭЦП

Time Stamp ProtocolTime Stamp Protocol Формирование по запросу клиента штампа времени

НедостаткиНедостатки Необходим доступ к серверу Время наложения ЭЦП больше за счет обращения по сети

Заверение ЭЦП в Locker Добавление в документ штампа времени

Преимущества Отсутствие дополнительного обращения к сетевым

ресурсам Возможность массового заверения данныхНедостаткиНедостатки Некоторое время ЭЦП остается незаверенной

Page 11: Безопасност ь  электронного документооборота  на базе типовой платформы

Взаимодействие с PKI

Импорт сертификатов и листов

отзыва сертификатов

Контроль срока действия

сертификатов

Обработка листа отзыва

сертификатов

Page 12: Безопасност ь  электронного документооборота  на базе типовой платформы

eToken для Lotus Notes

Хранение id-файла в защищенной памяти eToken

Автоматическая генерация сложного пароля

Блокирование рабочей станции при отсоединении eToken

Хранение закрытого ключа пользователя

Page 13: Безопасност ь  электронного документооборота  на базе типовой платформы

Спасибо за внимание

ИнтерТраст(495) 956-7928

www.intertrust.ru