Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТвЮД (некоторые ответы).docx
Скачиваний:
53
Добавлен:
20.05.2015
Размер:
54.72 Кб
Скачать
  1. Защита информации. Системный подход к защите информации.

  2. Угрозы информационной безопасности

  3. Организационные, программно-технические и правовые методы за­щиты информации.

  4. Классификация вредоносных программ. Средства антивирусной защиты.

  5. Методы криптографической защиты информации.

Криптография делится на два класса: криптография с симметричными ключами и криптография с открытыми ключами.

Криптография с симметричными ключами

В криптографии с симметричными ключами (классическая криптография) абоненты используют один и тот же (общий) ключ (секретный элемент) как для шифрования, так и для расшифрования данных.

Следует выделить следующие преимущества криптографии с симметричными ключами:

• относительно высокая производительность алгоритмов;

• высокая криптографическая стойкость алгоритмов на единицу длины ключа.

К недостаткам криптографии с симметричными ключами следует отнести:

• необходимость использования сложного механизма распределения ключей;

• технологические трудности обеспечения неотказуемости.

Криптография с открытыми ключами

Для решения задач распределения ключей и ЭЦП были использованы идеи асимметричности преобразований и открытого распределения ключей Диффи и Хеллмана. В результате была создана криптография с открытыми ключами, в которой используется не один секретный, а пара ключей: открытый (публичный) ключ и секретный (личный, индивидуальный) ключ, известный только одной взаимодействующей стороне. В отличие от секретного ключа, который должен сохраняться в тайне, открытый ключ может распространяться публично.

  1. Тенденции развития концепции «электронного государства» и «электронного правительства».

Электронное государство (электронное правительство) — способ осуществления информационных аспектов государственной деятельности, основанный на использовании ИКТ-систем, а также новый тип государства, основанный на использовании этой технологии. Электронное государство подразумевает поддержку при помощи ИКТ деятельности как исполнительной власти («электронное правительство»), так и парламентских («электронный парламент») и судебных органов («электронное правосудие»).

В России деятельность по созданию «электронного государства» осуществляется в рамках ФЦП Электронная Россия и направлена на то, чтобы повысить качество государственного управления.

Понятие «электронное государство» наиболее соответствует английскому понятию e-government. В некоторых случаях оно переводится как «электронное правительство». Такой перевод допустим, но это только одно из его значений. В современных международно-правовых документах, в частности в решениях Европейского суда по правам человека, термин government применяется для обозначения государства в целом. Аналогично, в выражении «three branches of government» речь идет о трех ветвях государства в целом, а не только исполнительной власти — правительства[1].

Электронное государство является субъектом электронной экономики.

Российская методология создания электронного государства пока не принята на правительственном уровне и реализуется в рамках пилотных проектов ФЦП Электронная Россия. Основными документами, которые определяют методологию создания «электронного государства» являются следующие:

  • Концепция интеграции административной реформы и ФЦП «Электронная Россия», показывающая основные принципы использования ИКТ в государственном секторе;

  • Доклад о совершенствовании государственного управления на основе использования информационно-коммуникационных технологий (ИКТ), излагающий основные элементы предлагаемого «Электронной Россией» подхода;

  • Концепция государственного учета, предлагающая регламентацию деятельности по сбору и хранению информации в государственном секторе;

  • Концепция доступа граждан к информации государства, предлагающая механизмы предоставления гражданам информации без направления обрабатываемого чиновником запроса;

  • Концепция информационного аудита государственных ИКТ-систем, предусматривающая проверку соответствия ведения государственных ИКТ-систем требованиям методологии «электронного государства»

  • Концепция стандартизации формального представления административных процессов, определяющая стандарты использования ИКТ для моделирования деятельности органов власти;

  • Концепция стандартизации программного обеспечения, определяющая обязательные требования к закупаемым и используемым в государственном секторе программным продуктам;

  • Концепция информационного регулирования, определяющая категории доступа к собираемой и хранимой государством информации.