'

Методология формирования и функционирования в сети Интернет трансграничного пространства доверия. Опыт разработки и внедрения службы валидации (проверки подлинности, VA) как сервиса доверенной третьей стороны

Понравилась презентация – покажи это...





Слайд 0

Методология формирования и функционирования в сети Интернет трансграничного пространства доверия. Опыт разработки и внедрения службы валидации (проверки подлинности, VA) как сервиса доверенной третьей стороны д.т.н., профессор Кустов В.Н., генеральный директор ООО «Удостоверяющий центр Газинформсервис» к.т.н. Кирюшкин С.А., советник генерального директора ООО «Газинформсервис»


Слайд 1

Служба валидации (проверки подлинности, Validation Authority, VA) как эффективная модель многодоменного доверия инфраструктуры открытых ключей Опыт разработки и внедрения службы валидации в прикладные системы: вопросы эффективности эксплуатации сервиса и пользовательской эргономики Опыт применения службы валидации (проверки подлинности) в ШОС Рассматриваемые вопросы ?


Слайд 2

1.1. Актуальность вопроса создания инфраструктуры ИТ-доверия для ШОС Количество документов Затраты Затраты Количество документов 3


Слайд 3

ДТС PKI как базовая инфраструктура 4


Слайд 4

1.2. Почему иные модели доверия не подходят для реализации ТИВ? Проблемы с различиями в стандартах используемых криптографических средств (КС). Проблемы с ввозом-вывозом КС. Проблемы с обслуживанием КС. 5


Слайд 5

1.3. Достоинства модели, основанной на сервисе валидации Возможность использования несовместимых КС. Возможность получения юридически-значимого результата процедуры установления доверия. Возможность получения юридически-значимого результата процедуры проверки подписи. 6


Слайд 6

1.3. Достоинства модели, основанной на сервисе валидации Классификация популярных моделей доверия Таблица 1. 7


Слайд 7

1.3. Достоинства модели, основанной на сервисе валидации Классификация популярных моделей доверия Таблица 2. 8


Слайд 8

2. 1. Чем определяются требования, и где они сформулированы? Определена политика безопасности. Корректное использование технических и организационных мер. Корректное выполнение всех операций. Определены интерфейсы и процедуры взаимодействия с пользователями. Определены правила и нормативы для безопасного уровня доверия. Качество процедур, операций и технологий соответствует требованиям. ДТС исполняет свои договорные обязательства они понятны и применимы. Обеспечен контроль соответствия законодательству и регламентам. Известные угрозы и меры безопасности четко идентифицированы. Оценивание угроз и рисков проведено. Организационно-штатные требования и требования к персоналу соблюдаются. Уровень доверия к ДТС контролируется. Деятельность ДТС контролируется уполномоченным органом 9


Слайд 9

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ? WebTrust Program for Certification Authorities 10


Слайд 10

Web 2.0 Инфраструктура IT-доверия и IT-безопасности Web 3.0 Инициатива Web 3.0 2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ? 11


Слайд 11

2. 2. Как требования к операторам ДТС коррелируют с требованиями к УЦ? 12


Слайд 12

2. 3. Опыт согласования с заказчиком эргономических характеристик сервиса валидации Прозрачность и обоснованность правовой модели. Прозрачность пользовательского режима сервиса валидации. Получение услуги сервиса валидации там, где удобно пользователю. При необходимости, услуги получения иностранного КС должна обеспечивать ДТС. 13


Слайд 13

2. 4. Востребованность сервиса валидации для задач трансграничной электронной торговли Государственные закупки в РФ. Проект Европейской комиссии PEPPOL. Государство - самый крупный заказчик в системе электронной торговли. Опыт взаимодействие УЦ ООО «Газинформсервис» с компанией Unizetto Technologies. 14


Слайд 14

2. 5. Что мы можем предложить? сервис трансляции защищенной информации в канале, позволяющий обеспечить конфиденциальный документооборот с использованием различных криптографических алгоритмов; сервис подтверждения подлинности на основе международных рекомендаций RFC 3029, позволяющий обеспечить аутентичность и целостность электронных документов, созданных и подписанных в электронном в соответствии с правилами иностранного государства. 15


Слайд 15

2. 5. Что мы можем предложить? 16


Слайд 16

17 Страна “B” Международное соглашение Типовой договор Договор 3.1. О проекте ЭЦП-ШОС Страна “A”


Слайд 17

3.1. О проекте ЭЦП-ШОС Электронная торговля Государственные закупки Системы дистанционного образования Телемедицинские проекты Процедуры таможенного контроля на границе 18


Слайд 18

19 Страна “A” Страна “B” Договор Договор 3.1. О проекте ЭЦП-ШОС


Слайд 19

3.2. Об опыте двустороннего взаимодействия со странами-членами ШОС 20


Слайд 20

Пилотная зона Россия-Казахстан (2008 год) 21


Слайд 21

Пилотная зона Россия-Узбекистан (2008 год) 22


Слайд 22

Пилотная зона Россия-Кыргызстан (2008 год) 23


Слайд 23

Предложение по испытаниям на основе электронной торговой площадки ШОС 24


Слайд 24

д.т.н., профессор Кустов В.Н., генеральный директор ООО «Удостоверяющий центр Газинформсервис» к.т.н. Кирюшкин С.А., советник генерального директора ООО «Газинформсервис» Спасибо за внимание! Вопросы?


×

HTML:





Ссылка: