Концепция создания и функционирования в России автоматизированной базы правовой информации — страница 3

  • Просмотров 2388
  • Скачиваний 191
  • Размер файла 12
    Кб

криптографической защиты информации - СКЗИ ) соответствующие ГОСТ 28147-89 ( шифрование ), ГОСТ Р34.11-94 , ГОСТ Р34.10 - 94 (цифровая подпись ) , сертифицированные ФАПСИ (федеральное агентство правительственной связи) при Президенте России . СКЗИ обеспечивают контроль доступа к вычислительным ресурсам и целостности передаваемой по информации , аутентификацию абонентов с использованием (при необходимости) цифровой подписи. По законам

России , они должны соответствовать государственным стандартам и иметь сертификаты ФАПСИ . Требование к СКЗИ определены также рекомендациями МККТТ Х.509 и Х.800 и международными стандартами ISO 7498. ( МККТТ - Международный консультативный комитет по телефонии и телеграфии ) Для поддержания аутентификации , сохранения целостности и авторизации используются механизмы цифровой подписи , соответствующие ГОСТ Р34.10-94 и Р34.11-94 и

позволяющие : -идентифицировать источник и проверять целостность полученной информации; -обеспечивать защиту информации от фальсификации посторонними лицами; -доказать факт отправки посторонними лицами сообщения конкретному абоненту (в данном случае был - ли запрос в базу или нет ); -избежать ошибочной передачи сообщения абоненту , для которого оно не предназначено или который не допущен к работе с сообщениями данной

категории конфиденциальности. Организационно-техническая поддержка АБПИ Для функционирования АБПИ должен быть создан вычислительный центр, желательно при ФАПСИ , так как в этой организации разработаны и широко используются механизмы аутентичности , о которых рассматривались выше. В качестве центральных серверов должны стоять мощные машины с соответствующим программным обеспечением (SQL SERVER) и мощные высоко скоростные

модемы и нормальные телефонные линии ( желательно иметь выход на цифровую АТС ) так как от них зависит скорость работы всей системы с целом . Соответственно иметь необходимый штат программистов , технологов , администраторов БД и других специалистов для поддержки работоспособности ВЦ. В соответствующих организациях , издающих законы и указания должны быть мощные сервера на которые должна стекаться вся законодательная

информация разрабатываемая в данной организации. Соответственно на местах тоже должен быть необходимый штат сотрудников , поддерживающих работоспособность своего сервера базы данных, а так же необходимый штат операторов ввода информации . К недостаткам этой системы можно отнести использование отечественных телефонных линий так как скорость передачи по ним оставляет желать лучшего . Список используемой литературы n