Файл: Методика защиты информации в системах электронного документооборота (Задача, функции и структура электронного документа).pdf
Добавлен: 02.05.2023
Просмотров: 210
Скачиваний: 2
Использование криптосервера решает ряд проблем, связанных с выбором шифратора. Криптосервер представляет собой отдельный компьютер в ЛВС, оснащенный аппаратным шифратором и используемый для шифрования информации для абонентов сети по их запросам. Зашифрованная информация может впоследствии использоваться абонентом по его усмотрению, в том числе, для передачи по ГВС. Информация абонента может быть также автоматически подписана криптосервером.
Порядок работы криптосервера может быть, например, таким:
- Абонент направляет на криптосервер открытые данные.
- Происходит взаимная аутентификация абонента и криптосервера. Для идентификации абонента используется его персональная SC, содержащая используемые для аутентификации СК абонента и ОК криптосервера.
- После успешной аутентификации криптосервер зашифровывает данные на персональном ключе абонента (выбираемом из хранящейся на сервере таблицы ключей абонентов) и подписывает их.
- Абонент получает зашифрованные и подписанные данные.
Преимущества использования криптосервера:
- Использование одного шифратора вместо нескольких (по числу абонентов).
- Хранение всех ключей для предачи документов в ГВС только на криптосервере.
- Упрощение администрирования – все полномочия абонентов определяются администратором и хранятся только на криптосервере.
- Использование микропроцессорной SC в качестве носителя ключей аутентификации – исключает возможность несанкционированного использования хранящихся на криптосервере ключей.
Следует учесть, что, как и у любого другого дешевого решения, у криптосервера есть некоторые недостатки. Прежде всего, это необходимость защиты такой сети от попыток доступа из ГВС, поскольку информация посылается на криптосервер в незащищенном виде. Во-вторых, криптосервер обязательно должен быть защищен системой ЗНСД, поскольку он содержит все ключевые элементы пользователей такой ЛВС.
ЗАКЛЮЧЕНИЕ
В разборе курсовой работе представлено, какие методы существуют в самой спецификации создании электронного документа и документооборота в целом. Не смотря на наличие современных систем подтверждения информации от документов мы отказаться все равно не можем, ради этого для безопасности любой информации нам приходится работать с защитой информации на всех этапах производства, начиная от проектирования предметной области заканчивая разграничением ролей при эксплуатации любой ИС.