SlideShare a Scribd company logo
Подсистема криптографической
    защиты информации
         (введение)




  КУТУЗОВ СТАНИСЛАВ ВЛАДИЛЕНОВИЧ
  НАЧАЛЬНИК ГРУППЫ


  ОПЕРАТИВНО-АНАЛИТИЧЕСКИЙ ЦЕНТР
  ПРИ ПРЕЗИДЕНТЕ РЕСПУБЛИКИ БЕЛАРУСЬ
Кутузов С.В.   19.05.2009
Кутузов С.В.   19.05.2009
Кутузов С.В.   19.05.2009
Кутузов С.В.   19.05.2009
Кутузов С.В.   19.05.2009
•зашифрование и/или расшифрование данных;
     •выработка и проверка электронной цифровой подписи данных;
     •вычисление специальных криптографических контрольных кодов
     (вычисление функции хэширования, кодов аутентификации данных,
     имитовставки)
     •управление криптографическими ключами




Кутузов С.В.                                                19.05.2009
•Генерация криптографических ключей
     •Распределение криптографических ключей
     •Хранение криптографических ключей
     •Доступ к криптографическим ключам
     •Уничтожение криптографических ключей




Кутузов С.В.                                   19.05.2009
•Защита СКЗИ (ПКЗИ) от несанкционированного воздействия
         или несанкционированного использования.
         •Предотвращение несанкционированной огласки содержимого СКЗИ,
         к которому установлен ограниченный доступ, включая
         общие (открытые) криптографические ключи
         и другие параметры с уязвимой безопасностью.
         •Предотвращение несанкционированной и
         скрытной модификации СКЗИ (ПКЗИ),
          включая несанкционированное изменение,
         замену, добавление и уничтожение криптографических ключей,
         а также других параметров с уязвимой безопасностью.
         •Поддержка требуемого рабочего режима СКЗИ (ПКЗИ).
         •Выявление ошибок в работе СКЗИ (ПКЗИ) и предотвращение
         компрометации в результате этих ошибок уязвимых данных
         либо параметров с уязвимой безопасностью.

Кутузов С.В.                                                        19.05.2009
•СТБ 1176.1-99    Информационная технология. Защита информации.
Функция хэширования (01.04.2000)
•СТБ 1176.2-99    Информационная технология. Защита информации.
Процедуры выработки и проверки электронной цифровой подписи (01.04.2000)
•ГОСТ 28147-89    Система обработки информации. Защита криптографическая.
Алгоритм криптографического преобразования (01.07.1990)
•СТБ П 34.101.31-2007      Информационные технологии. Защита информации.
Криптографические алгоритмы шифрования и контроля целостности (01.02.2008)
•СТБ 34.101.22-2009        Информационные технологии. Криптография на основе
алгоритма RSA (01.09.2009)
•СТБ П 34.101.25-2009      Информационные технологии. Стандарт электронной
цифровой подписи (01.01.2009)




Кутузов С.В.                                                         19.05.2009
•СТБ 34.101.17-2009 Информационные технологии.
      Синтаксис запроса на получение сертификата (01.09.2009) (PKCS#10)
      •СТБ 34.101.18-2009 Информационные технологии.
      Синтаксис обмена персональной информацией (01.09.2009) (PKCS#12)
      •СТБ 34.101.19-2009 Информационные технологии.
      Форматы сертификатов и списков отозванных сертификатов
      инфраструктуры открытых ключей (01.09.2009) (X.509)
      •СТБ 34.101.20-2009 Информационные технологии.
      Синтаксис криптографической информации для токенов (01.09.2009) (PKCS#11)
      •СТБ П 34.101.23-2008          Информационные технологии.
      Защита информации. Форматы параметров криптографических алгоритмов
      (01.01.2009) (PKCS#7)
      •СТБ П 34.101.24-2008          Информационные технологии.
      Электронные цифровые подписи и инфраструктуры (ЭЦПИ).
      Требования к политике удостоверяющих центров, выдающих
      квалифицированные сертификаты (01.03.2009)
      •СТБ П 34.101.26-2008          Информационные технологии. Инфраструктура
      открытых ключей Интернет Х.509. Онлайн-протокол статуса сертификата
      (ОСSP) (01.11.2008) (RFC 2560)

Кутузов С.В.                                                                      19.05.2009
СТБ П 34.101.27-2007  Информационные технологии.
   Методы и средства безопасности. Профиль защиты программных
   средств криптографической защиты информации (01.01.2008)




Кутузов С.В.                                              19.05.2009

More Related Content

What's hot

MediaNext_virus marketing MS
MediaNext_virus marketing MSMediaNext_virus marketing MS
MediaNext_virus marketing MSInternews Ukraine
 
Derbz 12,2020
Derbz 12,2020Derbz 12,2020
Derbz 12,2020
DERBZ
 
климатические пояса
климатические  поясаклиматические  пояса
климатические поясаtaratorina
 
Презентуємо нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
Презентуємо  нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"Презентуємо  нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
Презентуємо нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
LubaShylyuk
 
День Соборності України
День Соборності УкраїниДень Соборності України
День Соборності України
ssuser7f6b71
 
ХМАО - "Портал государственных и муниципальных услуг – региональный компоне...
ХМАО - "Портал  государственных и муниципальных услуг – региональный компоне...ХМАО - "Портал  государственных и муниципальных услуг – региональный компоне...
ХМАО - "Портал государственных и муниципальных услуг – региональный компоне...
Victor Gridnev
 
Використання новітніх технологій у виховній роботі
Використання новітніх технологій у виховній роботіВикористання новітніх технологій у виховній роботі
Використання новітніх технологій у виховній роботі
Svetlana Solyanik
 
МЭРТ 19_04_2009 МФЦ регионы Novosibirsk
МЭРТ 19_04_2009 МФЦ регионы NovosibirskМЭРТ 19_04_2009 МФЦ регионы Novosibirsk
МЭРТ 19_04_2009 МФЦ регионы Novosibirsk
Victor Gridnev
 
Довіра та репутація онлайн. Personal branding online
Довіра та репутація онлайн. Personal branding onlineДовіра та репутація онлайн. Personal branding online
Довіра та репутація онлайн. Personal branding online
Maksym Savanevskyi
 
Додаток 1 До правил прийому
Додаток 1 До правил прийомуДодаток 1 До правил прийому
Додаток 1 До правил прийому
ssuser6d3afb
 
Андрей Дмитриев
Андрей ДмитриевАндрей Дмитриев
Андрей Дмитриев
SQALab
 
Ikebana
IkebanaIkebana
Политические партии
Политические партииПолитические партии
Политические партии
Пётр Ситник
 
Every child needs a family
Every child needs a familyEvery child needs a family
Debates
DebatesDebates
Debates
HOSHVA PR
 
візитка школи
візитка школивізитка школи
візитка школи
Світлана Світлана
 
Безпека освітнього середовища
Безпека освітнього середовищаБезпека освітнього середовища
Безпека освітнього середовища
ssuserda7c1f
 
1610536510
16105365101610536510
1610536510
hit1999
 
Zaoshadsnennya vody
Zaoshadsnennya vodyZaoshadsnennya vody
Zaoshadsnennya vody
VladimirVoroniuk
 

What's hot (20)

MediaNext_virus marketing MS
MediaNext_virus marketing MSMediaNext_virus marketing MS
MediaNext_virus marketing MS
 
Derbz 12,2020
Derbz 12,2020Derbz 12,2020
Derbz 12,2020
 
климатические пояса
климатические  поясаклиматические  пояса
климатические пояса
 
Презентуємо нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
Презентуємо  нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"Презентуємо  нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
Презентуємо нове видання! Іван Салевич. "Скульптура. Малярство. Графіка"
 
День Соборності України
День Соборності УкраїниДень Соборності України
День Соборності України
 
ХМАО - "Портал государственных и муниципальных услуг – региональный компоне...
ХМАО - "Портал  государственных и муниципальных услуг – региональный компоне...ХМАО - "Портал  государственных и муниципальных услуг – региональный компоне...
ХМАО - "Портал государственных и муниципальных услуг – региональный компоне...
 
Використання новітніх технологій у виховній роботі
Використання новітніх технологій у виховній роботіВикористання новітніх технологій у виховній роботі
Використання новітніх технологій у виховній роботі
 
Gurt NGO_connectionday
Gurt NGO_connectiondayGurt NGO_connectionday
Gurt NGO_connectionday
 
МЭРТ 19_04_2009 МФЦ регионы Novosibirsk
МЭРТ 19_04_2009 МФЦ регионы NovosibirskМЭРТ 19_04_2009 МФЦ регионы Novosibirsk
МЭРТ 19_04_2009 МФЦ регионы Novosibirsk
 
Довіра та репутація онлайн. Personal branding online
Довіра та репутація онлайн. Personal branding onlineДовіра та репутація онлайн. Personal branding online
Довіра та репутація онлайн. Personal branding online
 
Додаток 1 До правил прийому
Додаток 1 До правил прийомуДодаток 1 До правил прийому
Додаток 1 До правил прийому
 
Андрей Дмитриев
Андрей ДмитриевАндрей Дмитриев
Андрей Дмитриев
 
Ikebana
IkebanaIkebana
Ikebana
 
Политические партии
Политические партииПолитические партии
Политические партии
 
Every child needs a family
Every child needs a familyEvery child needs a family
Every child needs a family
 
Debates
DebatesDebates
Debates
 
візитка школи
візитка школивізитка школи
візитка школи
 
Безпека освітнього середовища
Безпека освітнього середовищаБезпека освітнього середовища
Безпека освітнього середовища
 
1610536510
16105365101610536510
1610536510
 
Zaoshadsnennya vody
Zaoshadsnennya vodyZaoshadsnennya vody
Zaoshadsnennya vody
 

More from SQALab

Готовим стажировку
Готовим стажировкуГотовим стажировку
Готовим стажировку
SQALab
 
Куда приводят мечты? или Искусство развития тестировщика
Куда приводят мечты? или Искусство развития тестировщикаКуда приводят мечты? или Искусство развития тестировщика
Куда приводят мечты? или Искусство развития тестировщика
SQALab
 
Оптимизация Selenium тестов и ускорение их поддержки
Оптимизация Selenium тестов и ускорение их поддержкиОптимизация Selenium тестов и ускорение их поддержки
Оптимизация Selenium тестов и ускорение их поддержки
SQALab
 
Автоматизация 0.0: 0 - бюджет, 0 - опыт программирования
Автоматизация 0.0: 0 - бюджет, 0 - опыт программированияАвтоматизация 0.0: 0 - бюджет, 0 - опыт программирования
Автоматизация 0.0: 0 - бюджет, 0 - опыт программирования
SQALab
 
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
SQALab
 
Continuous performance testing
Continuous performance testingContinuous performance testing
Continuous performance testing
SQALab
 
Конфиги вместо костылей. Pytestconfig и зачем он нужен
Конфиги вместо костылей. Pytestconfig и зачем он нуженКонфиги вместо костылей. Pytestconfig и зачем он нужен
Конфиги вместо костылей. Pytestconfig и зачем он нужен
SQALab
 
Команда чемпионов в ИТ стихии
Команда чемпионов в ИТ стихииКоманда чемпионов в ИТ стихии
Команда чемпионов в ИТ стихии
SQALab
 
API. Серебряная пуля в магазине советов
API. Серебряная пуля в магазине советовAPI. Серебряная пуля в магазине советов
API. Серебряная пуля в магазине советов
SQALab
 
Добиваемся эффективности каждого из 9000+ UI-тестов
Добиваемся эффективности каждого из 9000+ UI-тестовДобиваемся эффективности каждого из 9000+ UI-тестов
Добиваемся эффективности каждого из 9000+ UI-тестов
SQALab
 
Делаем автоматизацию проектных KPIs
Делаем автоматизацию проектных KPIsДелаем автоматизацию проектных KPIs
Делаем автоматизацию проектных KPIs
SQALab
 
Вредные привычки в тест-менеджменте
Вредные привычки в тест-менеджментеВредные привычки в тест-менеджменте
Вредные привычки в тест-менеджменте
SQALab
 
Мощь переполняет с JDI 2.0 - новая эра UI автоматизации
Мощь переполняет с JDI 2.0 - новая эра UI автоматизацииМощь переполняет с JDI 2.0 - новая эра UI автоматизации
Мощь переполняет с JDI 2.0 - новая эра UI автоматизации
SQALab
 
Как hh.ru дошли до 500 релизов в квартал без потери в качестве
Как hh.ru дошли до 500 релизов в квартал без потери в качествеКак hh.ru дошли до 500 релизов в квартал без потери в качестве
Как hh.ru дошли до 500 релизов в квартал без потери в качестве
SQALab
 
Стили лидерства и тестирование
Стили лидерства и тестированиеСтили лидерства и тестирование
Стили лидерства и тестирование
SQALab
 
"Давайте не будем про качество"
"Давайте не будем про качество""Давайте не будем про качество"
"Давайте не будем про качество"
SQALab
 
Apache.JMeter для .NET-проектов
Apache.JMeter для .NET-проектовApache.JMeter для .NET-проектов
Apache.JMeter для .NET-проектов
SQALab
 
Тестирование геолокационных систем
Тестирование геолокационных системТестирование геолокационных систем
Тестирование геолокационных систем
SQALab
 
Лидер или босс? Вот в чем вопрос
Лидер или босс? Вот в чем вопросЛидер или босс? Вот в чем вопрос
Лидер или босс? Вот в чем вопрос
SQALab
 
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
SQALab
 

More from SQALab (20)

Готовим стажировку
Готовим стажировкуГотовим стажировку
Готовим стажировку
 
Куда приводят мечты? или Искусство развития тестировщика
Куда приводят мечты? или Искусство развития тестировщикаКуда приводят мечты? или Искусство развития тестировщика
Куда приводят мечты? или Искусство развития тестировщика
 
Оптимизация Selenium тестов и ускорение их поддержки
Оптимизация Selenium тестов и ускорение их поддержкиОптимизация Selenium тестов и ускорение их поддержки
Оптимизация Selenium тестов и ускорение их поддержки
 
Автоматизация 0.0: 0 - бюджет, 0 - опыт программирования
Автоматизация 0.0: 0 - бюджет, 0 - опыт программированияАвтоматизация 0.0: 0 - бюджет, 0 - опыт программирования
Автоматизация 0.0: 0 - бюджет, 0 - опыт программирования
 
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
Нагрузочное тестирование нестандартных протоколов с использованием Citrix и J...
 
Continuous performance testing
Continuous performance testingContinuous performance testing
Continuous performance testing
 
Конфиги вместо костылей. Pytestconfig и зачем он нужен
Конфиги вместо костылей. Pytestconfig и зачем он нуженКонфиги вместо костылей. Pytestconfig и зачем он нужен
Конфиги вместо костылей. Pytestconfig и зачем он нужен
 
Команда чемпионов в ИТ стихии
Команда чемпионов в ИТ стихииКоманда чемпионов в ИТ стихии
Команда чемпионов в ИТ стихии
 
API. Серебряная пуля в магазине советов
API. Серебряная пуля в магазине советовAPI. Серебряная пуля в магазине советов
API. Серебряная пуля в магазине советов
 
Добиваемся эффективности каждого из 9000+ UI-тестов
Добиваемся эффективности каждого из 9000+ UI-тестовДобиваемся эффективности каждого из 9000+ UI-тестов
Добиваемся эффективности каждого из 9000+ UI-тестов
 
Делаем автоматизацию проектных KPIs
Делаем автоматизацию проектных KPIsДелаем автоматизацию проектных KPIs
Делаем автоматизацию проектных KPIs
 
Вредные привычки в тест-менеджменте
Вредные привычки в тест-менеджментеВредные привычки в тест-менеджменте
Вредные привычки в тест-менеджменте
 
Мощь переполняет с JDI 2.0 - новая эра UI автоматизации
Мощь переполняет с JDI 2.0 - новая эра UI автоматизацииМощь переполняет с JDI 2.0 - новая эра UI автоматизации
Мощь переполняет с JDI 2.0 - новая эра UI автоматизации
 
Как hh.ru дошли до 500 релизов в квартал без потери в качестве
Как hh.ru дошли до 500 релизов в квартал без потери в качествеКак hh.ru дошли до 500 релизов в квартал без потери в качестве
Как hh.ru дошли до 500 релизов в квартал без потери в качестве
 
Стили лидерства и тестирование
Стили лидерства и тестированиеСтили лидерства и тестирование
Стили лидерства и тестирование
 
"Давайте не будем про качество"
"Давайте не будем про качество""Давайте не будем про качество"
"Давайте не будем про качество"
 
Apache.JMeter для .NET-проектов
Apache.JMeter для .NET-проектовApache.JMeter для .NET-проектов
Apache.JMeter для .NET-проектов
 
Тестирование геолокационных систем
Тестирование геолокационных системТестирование геолокационных систем
Тестирование геолокационных систем
 
Лидер или босс? Вот в чем вопрос
Лидер или босс? Вот в чем вопросЛидер или босс? Вот в чем вопрос
Лидер или босс? Вот в чем вопрос
 
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
От Зефира в коробке к Structure Zephyr или как тест-менеджеру перекроить внут...
 

Подсистема криптографической защиты информации

  • 1. Подсистема криптографической защиты информации (введение) КУТУЗОВ СТАНИСЛАВ ВЛАДИЛЕНОВИЧ НАЧАЛЬНИК ГРУППЫ ОПЕРАТИВНО-АНАЛИТИЧЕСКИЙ ЦЕНТР ПРИ ПРЕЗИДЕНТЕ РЕСПУБЛИКИ БЕЛАРУСЬ
  • 7. •зашифрование и/или расшифрование данных; •выработка и проверка электронной цифровой подписи данных; •вычисление специальных криптографических контрольных кодов (вычисление функции хэширования, кодов аутентификации данных, имитовставки) •управление криптографическими ключами Кутузов С.В. 19.05.2009
  • 8. •Генерация криптографических ключей •Распределение криптографических ключей •Хранение криптографических ключей •Доступ к криптографическим ключам •Уничтожение криптографических ключей Кутузов С.В. 19.05.2009
  • 9. •Защита СКЗИ (ПКЗИ) от несанкционированного воздействия или несанкционированного использования. •Предотвращение несанкционированной огласки содержимого СКЗИ, к которому установлен ограниченный доступ, включая общие (открытые) криптографические ключи и другие параметры с уязвимой безопасностью. •Предотвращение несанкционированной и скрытной модификации СКЗИ (ПКЗИ), включая несанкционированное изменение, замену, добавление и уничтожение криптографических ключей, а также других параметров с уязвимой безопасностью. •Поддержка требуемого рабочего режима СКЗИ (ПКЗИ). •Выявление ошибок в работе СКЗИ (ПКЗИ) и предотвращение компрометации в результате этих ошибок уязвимых данных либо параметров с уязвимой безопасностью. Кутузов С.В. 19.05.2009
  • 10. •СТБ 1176.1-99 Информационная технология. Защита информации. Функция хэширования (01.04.2000) •СТБ 1176.2-99 Информационная технология. Защита информации. Процедуры выработки и проверки электронной цифровой подписи (01.04.2000) •ГОСТ 28147-89 Система обработки информации. Защита криптографическая. Алгоритм криптографического преобразования (01.07.1990) •СТБ П 34.101.31-2007 Информационные технологии. Защита информации. Криптографические алгоритмы шифрования и контроля целостности (01.02.2008) •СТБ 34.101.22-2009 Информационные технологии. Криптография на основе алгоритма RSA (01.09.2009) •СТБ П 34.101.25-2009 Информационные технологии. Стандарт электронной цифровой подписи (01.01.2009) Кутузов С.В. 19.05.2009
  • 11. •СТБ 34.101.17-2009 Информационные технологии. Синтаксис запроса на получение сертификата (01.09.2009) (PKCS#10) •СТБ 34.101.18-2009 Информационные технологии. Синтаксис обмена персональной информацией (01.09.2009) (PKCS#12) •СТБ 34.101.19-2009 Информационные технологии. Форматы сертификатов и списков отозванных сертификатов инфраструктуры открытых ключей (01.09.2009) (X.509) •СТБ 34.101.20-2009 Информационные технологии. Синтаксис криптографической информации для токенов (01.09.2009) (PKCS#11) •СТБ П 34.101.23-2008 Информационные технологии. Защита информации. Форматы параметров криптографических алгоритмов (01.01.2009) (PKCS#7) •СТБ П 34.101.24-2008 Информационные технологии. Электронные цифровые подписи и инфраструктуры (ЭЦПИ). Требования к политике удостоверяющих центров, выдающих квалифицированные сертификаты (01.03.2009) •СТБ П 34.101.26-2008 Информационные технологии. Инфраструктура открытых ключей Интернет Х.509. Онлайн-протокол статуса сертификата (ОСSP) (01.11.2008) (RFC 2560) Кутузов С.В. 19.05.2009
  • 12. СТБ П 34.101.27-2007 Информационные технологии. Методы и средства безопасности. Профиль защиты программных средств криптографической защиты информации (01.01.2008) Кутузов С.В. 19.05.2009