| Автор: PankovAlxndr, нет | 51727 | 24.04.2014 15:35 |
|
Здравствуйте.
Я студент по профилю "Комплексная защита объектов информатизации". Не могли бы вы, уже состоявшиеся специалисты в области защиты, помочь мне? Сразу скажу, учусь я не очень хорошо, те и знаний не имею достаточных, как-то так получилось, что больше тянет к программированию, но бросать комплексную защиту не буду, "нужно доучится" Возникла проблема: передо мной стоит задача - разработать систему защиты гос.учреждения, понятно, что все уже разработано, но я должен сделать все с начала, это и есть процесс обучения. Не могли бы вы мне указать на все существующие стандарты в данной области? Если брать конкретно, то надо "защитить" налоговую службу, пусть даже не все аспекты комплексности, а только программно-аппаратную среду, ну еще и режим затронуть.. Вот какие требования для этого нужно изучить? какие ГОСТ, может книги какие актуальные? Чтобы ясно ответить на вопросы: - Какое ПО для ЭВМ необходимо для работы с Гос. тайной и ПД? (не конкретно даже, а функции, которые должны реализовывать программные и аппаратные продукты: разграничение доступа, контроль целостности... вроде такие требования как я помню (вот в каком ГОСТ это прописано? где прочитать?)) - Какую аппаратную и программную часть необходимо реализовать (применительно к локальной сети предприятия)? - Какие вообще бывают категории помещений и ЭВМ (помню из учебного процесса, что по ЭВМ их 9 (5шт 1ой категории и по 2штуки 2ой и 3ей) как их категорировать, вот где это еще раз найти и прочитать? - Какие документы должны быть для всего этого разработаны? Понимаю, что скорее всего, это все есть на но все же, прошу помощи, ведь для спеца не составит труда накидать ссылок. Прошу конкретные источники, чтобы набраться знаний, которые уже должны быть :c Еще раз прошу прощения за свою глупость, и за то, что скорее всего выбрал не правильную ветку форума(смотрел по оживленности). Заранее благодарен за помощь. |
|
| Автор: Прохожий | 51728 | 24.04.2014 17:08 |
|
Дам наводку
...надо "защитить" налоговую службу,... Там во-всю используют нестойкий протокол HTTPS (Hypertext Transfer Protocol Secure) И никому никакого дела Хотя ФНС двумя ногами стоит внутри всеми ногами и региональными структурами в КСИИ или в КВО!!! Вот такая старая новость или новая старость! ...А мужики-то и не знали!... Нечего там защищать - все широким потоком шуршит через Шведские сервера в Пиндостан. Вот вам и КВИС-КСИИ-КВО вот вам и налоговая тайна инутре и наружу |
|
| Автор: 1210 | 51738 | 25.04.2014 12:11 |
|
в настоящий момент такие известные онлайн-ресурсы, как nalog.ru и gosuslugi.ru, используют для обеспечения защиты передаваемой информации SSL-шифрование на базе иностранных криптографических алгоритмов.
Разрешить эту дилемму можно двумя способами - либо отказаться от обязательного использования отечественных сертифицированных средств криптографической защиты (что в настоящий момент маловероятно по политическим мотивам), либо вывести отечественные криптоалгоритмы на международный уровень и добиться их признания и включения соответствующие крипто-библиотеки во всех массовых программных продуктах (в первую очередь ОС). Работа по второму варианту потребует не один год серьезных усилий, а это будет означать, что по-прежнему в вопросе использования средств криптографической защиты информации на ближайшую перспективу сохранится дуализм, при котором по закону использование западных криптографических средств при оказании электронных государственных услуг будет запрещено, а на деле будет иметь место их повсеместное применение в силу отсутствия адекватной альтернативы - See more at: |
|
| Автор: mike, pfr | 51761 | 28.04.2014 11:43 |
|
Вы отделите мухи(гостайна) отдельно персоналка (котлеты) отдельно, плюс маленькая наколочка, Ваша система носит гордое имечко ГИС (государственная информационная система), совсем другой коленкор.
Поточнее тех задание сформулируйте. |
|
Просмотров темы: 3911