АТ Інститут Інформаційних Технологій Комплекс засобів криптографічного захисту інформації на платформі IBM Lotus Заступник головного конструктора Горбенко.

Slides:



Advertisements
Similar presentations
Презентація на тему: ЕЛЕМЕНТИ ТЕОРІЇ ВИПАДКОВИХ ПРОЦЕСІВ ТА ЇХ ВИКОРИСТАННЯ ДЛЯ РОЗВ’ЯЗУВАННЯ ПРИКЛАДНИХ ЗАДАЧ.
Advertisements

Інтегруюче комплексне заняття Тема Ефективні електронні комунікації задля успіху в бізнесі Ірина Арапова Вінницький інститут МАУП.
Користування бібліотекою та довідково-бібліографічним апаратом Електронний каталог Наукової бібліотеки НаУКМА (ІБС ALEPH500) Баньковська Ірина 14 жовтня.
Електронні ресурси для освіти та науки: з досвіду Наукової бібліотеки НаУКМА та проекту ELibUkr.
Бібліотечний фонд – це упорядковане зібрання документів, що зберігаються у бібліотеці.
10 КЛАС ЗА ПІДРУЧНИКОМ «ІНФОРМАТИКА. 10 КЛАС» Й.Я. РИВКІНДА, Т.І. ЛИСЕНКО, Л.А. ЧЕРНІКОВОЇ, В.В. ШАКОТЬКО Вивчаємо інформатику СЗОШ № 8 м.Хмельницького.
Multimedia Presentation "What Is a Computer?"
Міський методичний кабінет
Кротова І.В., методист Центру аналізу та прогнозування розвитку освіти Всеукраїнська українознавча гра «Соняшник»
Нормативно-методичне забезпечення викладання навчального предмета “ Основи здоров’я” в навчальному році Волкова І.В., завідувач, Берзіня О.О.,
Реєстрація на ЗНО-2015 ЗНО-2015 ЗОВНІШНЄ НЕЗАЛЕЖНЕ ОЦІНЮВАННЯ.
Петраківський навчально-виховний комплекс „Дошкільний навчальний заклад – загальноосвітня школа І-ІІІ ступенів” Черкаської області.
Автоматизоване розроблення веб-сайтів.
Проблема: “ Виховання моральних почуттів молодших школярів ”.
Електронна пошта – сервіс
М УЛЬТИМЕДІЙНІ ПРЕЗЕНТАЦІЇ Мультимедійні технології С ТВОРЕННЯ КЛІПІВ.
Інформатика 9 клас Навчальна презентація вчителя Белеванцевої О.М. ХЛ №89 м. Харків.
КОДЕКС ЦИВІЛЬНОГО ЗАХИСТУ УКРАЇНИ Розділів - 12 Глав - 33 Статей
Із досвіду роботи Єгорченкової Людмили Миколаївни вчителя англійської мови. Вчитель-методист вищої категорії Стаж роботи 35 років ХЗОШ №140.
Відділ освіти Кам’янської райдержадміністрації Грушківської загальноосвітньої школи І-ІІІступенів Презентація до уроку з природознавства в 6 класі на тему:
ОПЕРАЦІЙНА СИСТЕМА Windows 
Створення та форматування інформаційного вмісту презентації
Презентація на тему: Органічні речовини і здоров'я людини
учителя математики гімназії №2
Створення макросів в автоматичному режимі
Шаблони документів і робота з ними
Загальна характеристика
Впровадження нового Державного стандарту
Презентація досвіду Вчителя початкових класів Мар’янівської ЗОШ І – ІІІ ст. Ласкавої Світлани Станіславівни.
Дія магнітного поля на провідник зі струмом. Сила Ампера
Словник пояснення конкретного слова переклад з однієї мови на іншу.
Вбудовування та зв’язування файлів. Веб-публікація документів
1. Планарія – паразит, що живиться кров’ю риб. 2. Травна система Стьожкових червів складається з ротової порожнини і розгалуженого кишечника 3. Проміжний.
«Використання технології оцінювання
Основні поняття та засоби комп'ютерної графіки
Робота з Windows Файл, папка.
Створення й оформлення блогу
Вимірювання та вимірювальні прилади Лабораторна робота
Презентація роботи бібліотекаря Намєснік Діни Сергіївни
ФОРМУВАННЯ Й РОЗВИТОК ІНФОРМАЦІЙНО- КОМУНІКАЦІЙНОЇ КОМПЕТЕТНОСТІ ВЧИТЕЛЯ УКРАЇНСЬКОЇ МОВИ ТА ЛІТЕРАТУРИ.
Електронні таблиці MS Excel.
ОПЕРАЦІЙНА СИСТЕМА Windows Встановіть відповідність 
Сенсорне виховання як важлива складова у всебічному розвитку
Автори навчально - методичного комплекту : М. С. Вашуленко, доктор педагогічних наук, професор, дійсний член НАПН України С. Г. Дубовик, кандидат педагогічних.
Система планування роботи викладача «Положення про організацію навчально-виробничого процесу у професійно-технічних навчальних закладах» Наказ МОН України.
ОПЕРАЦІЙНА СИСТЕМА Windows 
Сходинки до інформатики. 2 клас за новою державною програмою
Google App Engine for Java Google App Engine2 Google App Engine (GAE) – це інфраструктура хмарних обчислень, яка орієнтована на підтримку веб-додатків.
Аналітична хімія. Хімічний аналіз.
До використання COM- об’єктів у Visual Studio (C#)
Розробка Web-проектів із використанням Struts Framework 2008.
Web-framework Tapestry 2008 (Курс “Інформаційні технології”)
Google Web Toolkit (GWT). AJAX-додатки
1 СИГНАЛИ та ПРОЦЕСИ у РАДІОТЕХНІЦІ Частина 1 Сигнали та процеси в лінійних системах неперервного часу Лекція 3 Спектри детермінованих сигналів та їх властивості.
Педагогічне кредо КОВАНЮК ВОЛОДИМИР ЯРОСЛАВОВИЧ
Методичне забезпечення діяльності шкільних бібліотек: грані співпраці Ликашева Т.К., методист бібліотечного колектора методичного кабінету при управлінні.
Перший директор Головної Книжної Палати
Навчальний елемент Робота з меню у програмі Windows'95 Назва: Оператор комп’ютерного набору Професія: UA002 Код:
Пілотні школи Про організацію роботи мережі пілотних шкіл області.
Віртуальні сервіси бібліотек України для дітей у системі сучасного інформаційного простору Красножон Валентина Михайлівна, зав. відділом довідково-інформаційного.
Dnepropetrovsk National University of Railway Transport (DIIT) named after Academician V. Lazaryan named after Academician V. Lazaryan Project.
Дані та пристрої роботи з ними
Підготовка вчителів до викладання курсу «Сходинки до інформатики» за новим Державним стандартом початкової загальної освіти Щоткіна А.М., зав. Центру інформатики.
З овнішн є незалежн е оцінювання 2013 року Інструктаж ВПТ та ПВПТ Розробник методист ДРЦОЯО І.В. Груба Донецьк 2013.
Бібліотека – це скарбниця інформації в навчальному закладі
Формування інформаційної культури дітей. Грамотне використання інформаційних технологій.
Технологія виконання швів «козлик» та «оксамитовий»
1 ЕКОЛОГІЧНИЙ МОНІТОРИНГ СТАНУ ГРУНТОВИХ ВОД В УРБОЕКОСИСТЕМІ.
Ресурси веб-сайту Книжкової палати України на допомогу бібліотекам.
АВТОМАТИЗОВАНИЙ ЕЛЕКТРОПРИВОД МІКСЕРА ПРИГОТУВАННЯ ФРУКТОВО- ОВОЧЕВИХ СОКОВИХ СУМІШЕЙ Керівник проекту: к.т.н. Бабій С. М. Виконав: ст. гр. ЕПА-14м Гома.
Presentation transcript:

АТ Інститут Інформаційних Технологій Комплекс засобів криптографічного захисту інформації на платформі IBM Lotus Заступник головного конструктора Горбенко Ю.І. Адреса: м. Харків, вул. Бакуліна, 12 Тел./факс: 8(0572) Комплекси та засоби КЗІ

Призначення комплексу Комплекс призначений для забезпечення криптографічного захисту інформації у корпоративних системах електронного документообігу та пошти, створених на основі засобів програмної платформи IBM Lotus. Функціональне призначення комплексу - захист електронних поштових повідомлень та документів, що передаються по електронній пошті (циркулюють в системах електронного документообігу), а також управління ключовою системою.

Склад комплексу До складу комплексу входять: ● засоби центра сертифікації ключів; ● засоби захисту електронної пошти та документообігу. Засоби центра сертифікації ключів призначені для управління ключовою системою комплексу, що включає керування ключовими даними та документами, що використовуються у засоби захисту електронної пошти та документообігу. Засоби захисту електронної пошти та документообігу призначені для захисту електронних поштових повідомлень та електронних документів з використанням механізмів шифрування та вироблення ЕЦП.

Схема інтеграції комплексу з IBM Lotus Комплекс застосовується у наступній конфігурації (структурна схема).

Функції засобів центра сертифікації Засоби центра сертифікації ключів призначені для управління ключовою системою, що використовується у засобах шифрування та вироблення ЕЦП. Ключова система комплексу базується на Інфраструктурі Відкритих Ключів (ІВК, PKI). Основні функції засобів центра сертифікації : ● генерація ключових даних (секретних, відкритих ключів і т ін.); ● формування ключових документів (особистих ключів та сертифікатів центрів сертифікації і абонентів систем електронної пошти та документообігу); ● розподіл ключових документів (особистих ключів на ключових носіях, сертифікатів через Domino Directory і окремі адресні книги); ● блокування (відкликання) та розблокування (поновлення дії) сертифікатів відкритих ключів; ● зберігання архівів сертифікатів відкритих ключів користувачів; ● знищення ключових документів (особистих ключів з носіїв та сертифікатів із адресних книг).

Склад засобів центра сертифікації До складу засобів центра сертифікації входять: ● модуль адміністратора сертифікації (Notes Database File з інтерфейсом для середовища Lotus Notes 6.5); ● бібліотеки (DLL) криптографічних перетворень та генерації ключових даних; ● апаратний генератор випадкових чисел “Гряда-3” з драйверами.

Характеристики засобів центра сертифікації Засоби центра сертифікації виконують генерацію наступних типів ключових даних: ● секретні та відкриті ключі ЕЦП для ГОСТ і ДСТУ ; ● секретні та відкриті ключі шифрування для криптографічних протоколів на основі Діффі-Хеллмана (X9.42 та X9.63). Генерацію послідовностей випадкових чисел при генерації ключових даних здійснює апаратний генератор “Гряда-3”. Засоби центра сертифікації виконують формування наступних типів ключових документів: ● особисті ключі відповідно до PKCS#8; ● сертифікати відкритих ключів відповідно до X.509v3. В якості ключових носіїв для запису особистих ключів використовуються дискети, оптичні диски (компакт-диски) та з’ємні диски (електронні flash- диски і т.ін.). Сертифікати відкритих ключів зберігаються у адресних книгах та каталогах (Domino Directory) серверів Lotus Domino. Для реплікації адресних книг використовуються штатні механізми Lotus.

Інтерфейс користувача центра сертифікації

Функції засобів захисту електронної пошти Засоби захисту електронної пошти призначені для захисту електронних поштових повідомлень (листів) та вкладень, що передаються між поштовими клієнтами Lotus Notes з використанням механізмів шифрування та вироблення і перевірки ЕЦП. Основні функції засобів: ● доступ до ключових документів (особистих ключів на ключових носіях і сертифікатів центра сертифікації та абонентів електронної пошти у адресних книгах серверів Lotus Domino); ● вироблення ЕЦП та зашифрування електронних листів і їхніх вкладень; ● розшифрування та перевірку ЕЦП електронних листів і їхніх вкладень.

Склад засобів захисту електронної пошти До складу засобів захисту електронної пошти входять: ● модуль модифікованого шаблону поштового клієнта (Notes Template File з інтерфейсом для середовища Lotus Notes) для версій 5.0.9, та 6.5; ● модуль журнала аудита (Notes Database File); ● бібліотеки (DLL) криптографічних перетворень.

Характеристики засобів захисту електронної пошти Для захисту електронних поштових повідомлень використовуються наступні типи криптографічних алгоритмів та протоколів: ● шифрування за ГОСТ ; ● вироблення та перевірки ЕЦП за ГОСТ і ДСТУ ; ● гешування за ГОСТ ; ● розподілу ключових даних на основі Діффі-Хеллмана (X9.42 та X9.63). У засобах генеруються такі типи ключових даних: ● сеансові ключі для ГОСТ ; ● синхропосилки для ГОСТ Для генерації ключових даних використовується алгоритм генератора випадкових двійкових послідовностей із ДСТУ

Інтерфейс користувача засобів захисту електронної пошти

Функції засобів захисту електронного документообігу Засоби захисту електронного документообігу призначені для захисту електронних документів, що циркулюють та зберігаються у системах електронного документообігу (на клієнтах Lotus Notes і серверах Lotus Domino) з використанням механізмів шифрування та вироблення і перевірки ЕЦП. Основні функції засобів: ● доступ до ключових документів (особистих ключів на ключових носіях і сертифікатів центра сертифікації та абонентів системи електронного документообігу у адресних книгах серверів Lotus Domino і документах); ● вироблення та перевірка ЕЦП електронних документів при їх створенні, обробці та зберіганні; ● шифрування електронних документів при передачі.

Склад засобів захисту електронного документообігу До складу засобів захисту електронного документообігу входять: ● модуль шаблону функцій захисту (Notes Template File); ● модуль журнала аудита (Notes Database File); ● бібліотеки (DLL) криптографічних перетворень.

Засоби аудита Усі дії адміністратора центра сертифікації, абонентів електронної пошти та систем електронного документообігу відслідковуються та реєструються в журналах аудита.

Інтерфейс користувача засобів перегляду журналів аудита

Особливості комплексу Засоби керування та інтерфейсні модулі комплексу реалізовані у вигляді додатків середовища Lotus і інтегровані безпосередньо у Lotus Notes. Криптографічні модулі реалізовані у вигляді бібліотек, які підключаються до Lotus Notes. Бази даних сертифікатів інтегровані у адресні книги серверів Lotus Domino та каталоги Domino Directory, що дає можливість інтегрувати механізми доступу до ключової системи із штатними механізмами контролю доступу та автентифікації користувачів Lotus Notes.

Висновки Безпосередня інтеграція вітчизняних засобів КЗІ та механізмів керування ключовою у програмну платформу IBM Lotus дозволяє використовувати комплекс у системах корпоративної пошти та електронного документообігу на базі IBM Lotus. Комплекс отримав експертне заключення ДСТСЗІ СБ України.