Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Электронная-цифровая подпись в информационных системах

Содержание

Электронная цифровая подписьНазначениеПодтверждение авторстваНеотрекаемостьГарантия неизменностиПреимуществаСложность подделкиУскорение документооборотаБезопасность коммуникаций
Электронная-цифровая подпись в информационных системахСтарыгин Артем ВикторовичНПО Компьютер Электронная цифровая подписьНазначениеПодтверждение авторстваНеотрекаемостьГарантия неизменностиПреимуществаСложность подделкиУскорение документооборотаБезопасность коммуникаций Технологическая основа ЭЦП Создание подписиХеширование Инфраструктура открытого ключаНеобходимость создания инфраструктурыСоставляющие инфраструктуры:Цифровые сертификаты открытых ключейСлужбы управления сертификатами СертификатЦифровое удостоверениеСтандарт X.509 версия 3Информация, однозначно идентифицирующая субъектаЕго открытый ключДопустимые режимы использованияИнформация, Назначение Центра СертификацииCertification Authority – Центр сертификацииВыдача сертификатов клиентамГенерация ключей, если нужноОтзыв Центр Сертификации MicrosoftEnterprise – ЦС предприятияИнтегрирован с Active DirectoryВыдает сертификаты только объектам, Иерархия ЦСIntermediate CAIssuing CAIssuing CAIssuing CACertification Path Список отозванных сертификатовCertificate Revocation ListСписок отозванных сертификатовДолжен публиковаться и регулярно обновляться каждым Проверка сертификата✔ Хранилища сертификатовФизические хранилищаActive DirectoryРеестр операционной системы клиентаФайловая системаЛогические хранилищаЛичныеДоверенные корневые центрыДоверительные отношения Криптография в WindowsCryptographic Service ProviderКриптографические операцииГенерация и хранение ключейCryptoAPIПрограммные интерфейсы к криптографическим Архитектура служб криптографии Разработка криптопровайдераСоздание модуля CSP с помощью  Microsoft Cryptographic Service Provider Developer’s Существующие криптопровайдерыВстроенные в WindowsMicrosoft Base CSPMicrosoft DSS CSPMicrosoft RSA/Schannel CSPHigh Encryption PackMicrosoft ЭЦП в WindowsПоддержка смарт-картШифрующая файловая система (EFS)Безопасность сетевого взаимодействияIP (IPSec) – шифрование Практика использования ЭЦПБезопасность электронной почтыЭлектронные платежи (клиент банк)Системы электронного документооборотаПодпись документовГосударственные закупкиРазмещение заказов Законодательство об ЭЦПФедеральный закон об ЭЦПЦель законаОсновные понятияУсловия использования ЭЦПУдостоверяющие центрыОсобенности использования ЭЦПГОСТ 34.10-2001 Проблемы использования законаОграничение на технические решенияНе определен формат сертификатаНесовместимость средств криптографической защитыЗапрет Поддержка ЭЦП в системе DIRECTUMДействия администратораСоздание инфраструктурыУстановка центра сертификации (ЦС)Сертификат ЦССертификаты пользователейРегистрация сертификатов в DIRECTUMОтзыв сертификатов Поддержка ЭЦП в системе DIRECTUMДействия пользователяПодписание документовПодписание версийПроверка цифровой подписиАвтоматические проверки Подписание документа Ответы Вопросы ?
Слайды презентации

Слайд 2 Электронная цифровая подпись
Назначение
Подтверждение авторства
Неотрекаемость
Гарантия неизменности
Преимущества
Сложность подделки
Ускорение документооборота
Безопасность коммуникаций

Электронная цифровая подписьНазначениеПодтверждение авторстваНеотрекаемостьГарантия неизменностиПреимуществаСложность подделкиУскорение документооборотаБезопасность коммуникаций

Слайд 3 Технологическая основа ЭЦП

Технологическая основа ЭЦП

Слайд 4 Создание подписи
Хеширование

Создание подписиХеширование

Слайд 5 Инфраструктура открытого ключа
Необходимость создания инфраструктуры
Составляющие инфраструктуры:
Цифровые сертификаты открытых

Инфраструктура открытого ключаНеобходимость создания инфраструктурыСоставляющие инфраструктуры:Цифровые сертификаты открытых ключейСлужбы управления сертификатами

ключей
Службы управления сертификатами


Слайд 6 Сертификат
Цифровое удостоверение
Стандарт X.509 версия 3
Информация, однозначно идентифицирующая субъекта
Его

СертификатЦифровое удостоверениеСтандарт X.509 версия 3Информация, однозначно идентифицирующая субъектаЕго открытый ключДопустимые режимы

открытый ключ
Допустимые режимы использования
Информация, необходимая для проверки сертификата
Срок действия

сертификата
Информация о службе, выдавшей сертификат
Цифровая подпись CA



Слайд 7 Назначение Центра Сертификации
Certification Authority – Центр сертификации
Выдача сертификатов

Назначение Центра СертификацииCertification Authority – Центр сертификацииВыдача сертификатов клиентамГенерация ключей, если

клиентам
Генерация ключей, если нужно
Отзыв сертификатов
Публикация Certificate Revocation List
Хранение истории

всех выданных сертификатов
Web Enrollment Support
Запрос и получение сертификата через Web-интерфейс

Слайд 8 Центр Сертификации Microsoft
Enterprise – ЦС предприятия
Интегрирован с Active

Центр Сертификации MicrosoftEnterprise – ЦС предприятияИнтегрирован с Active DirectoryВыдает сертификаты только

Directory
Выдает сертификаты только объектам, имеющим учетные записи в каталоге
Использует

шаблоны сертификатов
Stand-Alone – независимый
Не зависит от Active Directory
Может использоваться в качестве независимого центра сертификации для любых объектов

Слайд 9 Иерархия ЦС




Intermediate CA
Issuing CA
Issuing CA

Issuing CA
Certification Path

Иерархия ЦСIntermediate CAIssuing CAIssuing CAIssuing CACertification Path

Слайд 10 Список отозванных сертификатов
Certificate Revocation List
Список отозванных сертификатов
Должен публиковаться

Список отозванных сертификатовCertificate Revocation ListСписок отозванных сертификатовДолжен публиковаться и регулярно обновляться

и регулярно обновляться каждым ЦС в:
Active Directory
Web
Файловая система
Сертификат содержит

список узлов публикации CRL

Слайд 11 Проверка сертификата


Проверка сертификата✔

Слайд 12 Хранилища сертификатов
Физические хранилища
Active Directory
Реестр операционной системы клиента
Файловая система
Логические

Хранилища сертификатовФизические хранилищаActive DirectoryРеестр операционной системы клиентаФайловая системаЛогические хранилищаЛичныеДоверенные корневые центрыДоверительные

хранилища
Личные
Доверенные корневые центры
Доверительные отношения в предприятии
Промежуточные центры сертификации
Объект пользователя

Active Directory
REQUEST



Слайд 13 Криптография в Windows
Cryptographic Service Provider
Криптографические операции
Генерация и хранение

Криптография в WindowsCryptographic Service ProviderКриптографические операцииГенерация и хранение ключейCryptoAPIПрограммные интерфейсы к

ключей
CryptoAPI
Программные интерфейсы к криптографическим службам Windows 2000
Microsoft CSPs
Базовый набор
High

Encryption Pack

Слайд 14 Архитектура служб криптографии

Архитектура служб криптографии

Слайд 15 Разработка криптопровайдера
Создание модуля CSP с помощью Microsoft Cryptographic

Разработка криптопровайдераСоздание модуля CSP с помощью Microsoft Cryptographic Service Provider Developer’s

Service Provider Developer’s Kit
http://msdn.microsoft.com/downloads/
Раздел “Security”
Цифровая подпись Microsoft
Модуль c описанием

нужно передать Microsoft
Процесс подписи занимает 1 – 2 рабочих дня

Слайд 16 Существующие криптопровайдеры
Встроенные в Windows
Microsoft Base CSP
Microsoft DSS CSP
Microsoft

Существующие криптопровайдерыВстроенные в WindowsMicrosoft Base CSPMicrosoft DSS CSPMicrosoft RSA/Schannel CSPHigh Encryption

RSA/Schannel CSP
High Encryption Pack
Microsoft Strong CSP
Microsoft Enhanced CSP
Сертифицированные ФАПСИ
КриптоПро

CSP



Слайд 17 ЭЦП в Windows
Поддержка смарт-карт
Шифрующая файловая система (EFS)
Безопасность сетевого

ЭЦП в WindowsПоддержка смарт-картШифрующая файловая система (EFS)Безопасность сетевого взаимодействияIP (IPSec) –

взаимодействия
IP (IPSec) – шифрование IP-пакетов
SSL – безопасность для приложений
Подпись

драйверов
Подпись макросов

Слайд 18 Практика использования ЭЦП
Безопасность электронной почты
Электронные платежи (клиент банк)
Системы

Практика использования ЭЦПБезопасность электронной почтыЭлектронные платежи (клиент банк)Системы электронного документооборотаПодпись документовГосударственные закупкиРазмещение заказов

электронного документооборота
Подпись документов
Государственные закупки
Размещение заказов


Слайд 19 Законодательство об ЭЦП
Федеральный закон об ЭЦП
Цель закона
Основные понятия
Условия

Законодательство об ЭЦПФедеральный закон об ЭЦПЦель законаОсновные понятияУсловия использования ЭЦПУдостоверяющие центрыОсобенности использования ЭЦПГОСТ 34.10-2001

использования ЭЦП
Удостоверяющие центры
Особенности использования ЭЦП
ГОСТ 34.10-2001


Слайд 20 Проблемы использования закона
Ограничение на технические решения
Не определен формат

Проблемы использования законаОграничение на технические решенияНе определен формат сертификатаНесовместимость средств криптографической

сертификата
Несовместимость средств криптографической защиты
Запрет выдачи сертификатов юридическим лицам
Отсутствие электронного

нотариата

Слайд 21 Поддержка ЭЦП в системе DIRECTUM
Действия администратора
Создание инфраструктуры
Установка центра

Поддержка ЭЦП в системе DIRECTUMДействия администратораСоздание инфраструктурыУстановка центра сертификации (ЦС)Сертификат ЦССертификаты пользователейРегистрация сертификатов в DIRECTUMОтзыв сертификатов

сертификации (ЦС)
Сертификат ЦС
Сертификаты пользователей
Регистрация сертификатов в DIRECTUM
Отзыв сертификатов


Слайд 22 Поддержка ЭЦП в системе DIRECTUM
Действия пользователя
Подписание документов
Подписание версий
Проверка

Поддержка ЭЦП в системе DIRECTUMДействия пользователяПодписание документовПодписание версийПроверка цифровой подписиАвтоматические проверки

цифровой подписи
Автоматические проверки


Слайд 23 Подписание документа















Подписание документа

  • Имя файла: elektronnaya-tsifrovaya-podpis-v-informatsionnyh-sistemah.pptx
  • Количество просмотров: 129
  • Количество скачиваний: 0