Файл: Методика защиты информации в системах электронного документооборота (сбора и упорядочивания информации о данных системах).pdf
Добавлен: 23.05.2023
Просмотров: 145
Скачиваний: 2
ВВЕДЕНИЕ
Современные организации производят и получают ежедневно огромное количество внутренних и внешних документов. Документы носят разнообразный характер, касаются вопросов различной актуальности, могут быть адресованы широкому кругу сотрудников или узкой группе лиц, быть срочными или требовать плановой работы. Успешно управлять непрерывным потоком документов позволяют специализированные системы.
Появление СЭД (систем электронного документооборота) кардинально изменило процедуру работы с документацией на предприятиях, а также предоставило крупным организациям широкие возможности для совершенствования.
Система электронного документооборота-- организационно-техническая система, контролирующая поток документов в организации и обеспечивающая создание, управление доступом и распространение электронных документов в корпоративной компьютерной сети. СЭД позволяет сократить временные затраты на обработку документов, повысить оперативность, наладить эффективное взаимодействие между отделами, поднять на качественно новый уровень управление бизнесом.
Спрос на СЭД появился в начале 90-х годов, на сегодняшний день рынок данного программного продукта достаточно развит и способен предложить широкий выбор систем с различным функционалом. Каждая компания выбирает программное решение, которое наиболее соответствует уровню ее развития и потребностям. Рынок предлагает решения для крупных компаний, малых и средних фирм. При этом целью СЭД является не искоренение бумажных документов, а создание благоприятной среды для эффективного функционирования и управления организацией.
Целью данной работы является повышение информационной грамотности пользователей систем электронного документооборота путем сбора и упорядочивания информации о данных системах.
Задачами данной работы являются:
- изучение понятия систем электронного документооборота;
- классифицирование систем электронного документооборота;
- обзор основных моментов в истории систем электронного документооборота;
- рассмотрение перспектив развития систем электронного документооборота;
- обзор ограничений доступа в системах электронного документооборота;
- изучение основных принципов и особенностей систем электронного документооборота.
В основу данного исследования легли работы Н. Н. Куняева и Г. Мингберга.
Кроме того, были изучены труды Ларина М.В., Рыскова О.И., Острогорского М.Ю., посвящённых электронным документам и системам электронного документооборота; Анфилатова В.С., Емельянова А.А., Кукушкина А.А., описывающих применение различных шкал измерения.
Также были использованы статьи различных авторов, посвящённые проблемам электронного документооборота и СЭД.
1.Угрозы и методы защиты
При электронном документообороте возникают различные угрозы со стороны пользователей ГВС, которые можно разделить на две основные категории:
- угрозы конфиденциальности информации,
- угрозы целостности информации.
Обеспечить конфиденциальность информации можно с помощью шифрования, использование же электронной цифровой подписи (ЭЦП) поможет сохранить целостность информации. ЭЦП позволит также установить авторство посланного документа.
В предлагаемой статье рассматривается комплексный метод защиты передаваемых электронных документов, обеспечивающий как целостность, так и конфиденциальность документов. Кроме того, рассматривается ряд проблем, возникающих при передаче и хранении ключевой информации, а также способы их решения.
1.1.2.Комплексный метод защиты
Естественно, для защиты и конфиденциальности, и целостности информации следует использовать в комплексе шифрование и ЭЦП, что также можно совместить с каким-либо дополнительным сервисом, например, сжатием информации (архивацией). В качестве примера таких систем следует привести специализированный архиватор электронных документов Crypton ArcMail, предлагаемый фирмой “Анкад”. Алгоритм создания специализированного архива (архива для передачи по сети) приведен на рис. 1.
Создаваемый таким образом файл-архив можно передавать по сети без каких-либо опасений. При создании архива исходные файлы подписываются на секретном ключе ЭЦП (СК) абонента сети, после чего файлы сжимаются и получаемый в результате сжатия архив шифруется на случайном временном ключе. Абоненты, которым предназначается архив, могут расшифровать его с помощью записанного в архив зашифрованного временного ключа. Временный ключ зашифровывается на парно-связном ключе, вычисляемом по алгоритму Диффи-Хеллмана из СК отправителя и открытого ключа ЭЦП (ОК) абонента-адресата. Таким образом, достигаются следующие цели:
- Передаваемые электронные документы снабжаются кодом подтверждения достоверности – ЭЦП, который защищает их от нарушения целостности или подмены.
- Документы передаются в защищенном виде, что обеспечивает их конфиденциальность.
- Абоненты-адресаты могут расшифровать документы, используя свой СК и ОК отправителя.
- Абоненты сети, которым не предназначается данный архив, не могут прочитать его содержимое, поскольку не имеют временного ключа и не могут его вычислить.
- Дополнительный сервис – уменьшение размера, обусловленное архивацией.
Данный метод, а также используемые алгоритмы шифрования (ГОСТ 28147-89) и ЭЦП (ГОСТ Р 34.10-94 и 34.11-94), а также алгоритм вычисления парно-связного ключа (алгоритм Диффи-Хеллмана) наиболее подробно описаны в вышедшей в издательстве «Радио и Связь» книге Ю.В.Романца, П.А.Тимофеева и В.Ф.Шаньгина «Защита информации в компьютерных системах и сетях». Тем, кому наиболее интересна тема предлагаемой статьи, особенно рекомендую прочитать данную книгу.
1.1.3. Проблемы распределения и хранения ключей
При использовании ЭЦП и вышеописанного метода комплексной защиты электронных документов, применяемые в алгоритме ключевые элементы должны распределяться следующим образом: СК должен находиться у его владельца, парный ему ОК должен быть передан владельцем всем абонентам сети, с которыми он хочет обмениваться защищенной информацией.
ОК не являются секретными, но существует возможность их подмены. Например, возможна ситуация, что у злоумышленника есть доступ на компьютер, на котором абонент №1 хранит открытые ключи. Злоумышленник считывает интересующие его сведения (ФИО, должность, …) из ОК, например, абонента №2, после чего генерирует где-либо СК и ОК с такими данными и заменяет на компьютере абонента №1 ОК абонента №2 на фиктивный. После чего злоумышленник может подписать любой документ своим СК с данными абонента №2 и переслать его абоненту №1. При проверке ЭЦП такого документа будет выдано сообщение типа «Подпись лица (ФИО, должность, …) верна», что, мягко говоря, введет в заблуждение абонента №1. Таким образом, очевидно, что необходима защита и открытых ключей. Такую защиту можно обеспечить несколькими способами.
1.1.4.Использование персональной дискеты.
Собственный СК и открытые ключи других абонентов могут быть записаны на персональную дискету, доступ к которой должен быть только у ее владельца. Однако, при большом количестве абонентов сети и большом потоке документов такой вариант нецелесообразен, так как замедляется обработка документов.
Более предпочтительный вариант хранения ключей изображен на рис. 2.
Смысл данного варианта состоит в использовании ключей-сертификатов. Предположительно, существует некий сертификационный центр (СЦ), в котором на специальном ключе (ключе-сертификате) подписывается открытый ключ абонента сети перед пердачей его другим абонентам. Открытый ключ-сертификат должен храниться у всех абонентов сети для проверки целостности всех используемых в сети ОК. При таком варианте рекомендуется при проверке ЭЦП какого-либо документа автоматически проверять подпись соответствующего ОК (что обычно и делается автоматически программными средствами).
Таким образом, сами ОК могут храниться в открытом виде, а персональная дискета, помимо СК владельца, должна содержать еще и ключ-сертификат.
СЦ можно совместить с центром распределения ключей (ЦРК). В этом случае, это будет выделенное рабочее место, используемое как для генерации ключей абонентов, так и для их сертификации и рассылки абонентам. Даже в случае генерации ключей непосредственно абонентами на местах, СЦ можно использовать для рассылки абонентам заверенных открытых ключей, как показано на рис. 3.
Данная схема особенно рекомендуется при организации электронного документооборота между несколькими юридическими лицами.
Порядок распределения ключей согласно рис. 3 состоит в следующем:
- Абонент создает персональную дискету с собственными ключами. Секретный ключ закрывается паролем.
- Для собственного ОК формируется подпись на собственном СК. ОК записывается на дискету для передачи.
- Создается юридический документ на бумаге (например, письмо), в котором указываются: данные о владельце (Ф.И.О., должность, место работы), сам ОК (распечатка в шестнадцатеричном виде), полномочия владельца (перечень документов, которые уполномочен удостоверять владелец открытого ключа). Данный документ должен быть оформлен таким образом, чтобы иметь юридическую силу в случае возникновения спорных вопросов о принадлежности подписи и полномочиях владельца. Если в письме не установлено полномочий, то они определяются по должности и месту работы.
- Данный документ вместе с ОК пересылается в СЦ.
- СЦ проверяет юридическую силу полученного документа, а также идентичность ОК на дискете и в документе.
- В ответ абонент получает:
- сертифицированные ОК всех абонентов (в том числе, и свой),
- сертифицированные файлы с полномочиями владельцев ОК,
- ключ-сертификат, как в виде файла, так и в виде юридического документа.
- Владелец проверяет истинность ключа-сертификата, а также подписи всех полученных им ОК и файлов. При успешной проверке ОК записываются в соответствующий каталог, а ключ-сертификат – на персональную дискету.
При такой организации работ абонент формирует ЭЦП документов и не заботится об обмене открытыми ключами и полномочиями. Однако большая нагрузка по рассылке ОК и полномочий ложится на СЦ. Для пресечения фальсификации ОК сертификационный центр должен использовать организационные меры, о которых будет сказано ниже. В том случае, если у абонента сети остаются какие-либо сомнения относительно конкретного ОК, он может запросить распечатку ОК и полномочия напрямую у его владельца.
Можно оставить за СЦ только сертификацию ключей и полномочий, освободив его от рассылки ОК. В этом случае, при первой посылке в любой адрес документов, абоненту необходимо послать по этому адресу также сертифицированные ОК и полномочия.
В общем случае, сертификационных центров может быть несколько. Пользователь может сертифицировать свой ОК в разных, не связанных друг с другом, СЦ. Кроме того, СЦ могут быть связаны в сеть с любой необходимой иерархической организацией для обмена либо только ключами-сертификатами, либо дополнительно еще и открытыми ключами. Тогда пользователю достаточно сертифицировать ОК только в одном из таких СЦ для обмена информацией с абонентами всех охватываемых СЦ сетей.
При большом количестве абонентов сети рекомендуется использование баз данных (БД) ОК. В этом случае, вместо отдельных ОК, сертификационный центр пересылает абоненту одинаковый для всех абонентов файл БД, содержащий все используемые ОК.
Согласно сказанному выше, персональная дискета должна содержать следующее:
- СК владельца;
- открытые ключи-сертификаты по числу сертификационных центров.
В качестве ключа сертификационного центра может быть использован собственный СК абонента; в этом случае, при получении ОК другого абонента, его необходимо подписать. При этом на персональную дискету следует записать свой ОК для проверки целостности ОК других абонентов.
Вместо персональной дискеты может быть использован другой ключевой носитель, например электронная таблетка Touch Memory (TM) или смарт-карта (SC), что иногда предпочтительнее использованию ключевой дискеты, поскольку, например, с SC ключи шифрования могут быть непосредственно загружены в шифроустройтсво, минуя оперативную память компьютера.
Использование систем защиты от несанкционированного доступа (ЗНСД).
Нет необходимости в специальных мерах по защите ключей в том случае, если используется система ЗНСД, блокирующая доступ на компьютер неавторизованных пользователей, либо использующая прозрачное шифрование информации на компьютере абонента.
В том случае, если используются персональные дискеты с централизованной генерацией ключей абонентов, использование систем ЗНСД все же необходимо для защиты ЦРК.
1.1.5. Виртуальные частные сети
Другое решение проблемы защиты электронного документооборота – построение виртуальных частных сетей (VPN – Virtual Private Network). VPN представляет собой защищенную корпоративную сеть, использующую любую ГВС (в частности, Internet) для передачи защищенных данных между сегментами VPN. Сегментами VPN могут быть как ЛВС предприятия или его удаленного подразделения, так и мобильные или удаленные пользователи, клиенты или ЛВС предприятий-партнеров.
Защита сегментов VPN происходит, например, с помощью межсетевых экранов (см. рис. 4). Межсетевой экран представляет собой выделенный компьютер, который производит следующие действия:
- Фильтрует передаваемую через него информацию согласно определенным правилам и таблицам адресов пользователей VPN.
- Обеспечивает шифрование передаваемой информации на определенном ключе. Шифрование информации может происходить и на конкретном рабочем месте абонента сети.
- При получении информации из внешней сети – проверяет ее целостность, расшифровывает и передает конкретному абоненту сети.
- Позволяет изолировать внутреннее адресное пространство путем замены внутренних адресов сети в заголовках передаваемых пакетов.