68
В ходе дипломного проекта необходимо выбрать следующее
оборудование:
средства аутентификации доступа;
средства защищенных соединений;
средства межсетевого экранирования;
криптографические средства защиты.
Варианты устройств будут выбираться исходя из их положения в системе,
с необходимыми нам характеристиками. При этом необходимо принять во
внимание рекомендации производителей оборудования.
Для обеспечения идентификации пользователей предполагается
использовать электронный ключ, а также идентификатор в виде USB-носителя.
Электронные ключи еToken PRO (Java) – персональное средство
аутентификации и защищенного хранения пользовательских данных, аппаратно
поддерживающее работу с цифровыми сертификатами и электронно-цифровой
подписью (ЭЦП).
Цена: от 4000 рублей.
Применение:
Обеспечение строгой двухфакторной аутентификации пользователей в
операционных системах и бизнес-приложениях (Microsoft, Citrix,
CiscoSystems, IBM, SAP, CheckPoint).
Защищенное хранение ключевой информации российских СКЗИ
(КриптоПроCSP, Крипто-КОМ, Домен-К, Верба-OW и др.);
Защита закрытых ключей электронно-цифровой подписи (ЭЦП)
пользователей в системах электронного документооборота, формирование
ЭЦП документов и транзакций, обеспечение безопасной работы с
электронной почтой;
Защита закрытых ключей ЭЦП пользователей систем дистанционного
банковского обслуживания.
Комплекс средств обеспечения доверенного сеанса состоит из клиентской
и серверной части – Клиент ДСС и Сервер ДСС.
Применение вышеописанной схемы дает следующие преимущества: