Гость
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасный обмен данными с контрагентами / 25 сообщений из 34, страница 1 из 2
08.04.2015, 16:49
    #38930824
безопасный обмен данными с контрагентами
Поставили вот такую задачу
Контора у нас не самая маленькая, и всяческих контрагентов хватает.

Необходимо найти пути и методы безопасного обмена данными с контрагентами.
Безопасного - мы должны быть уверены (в пределах допустимого), что отправленная нам информация отправлена именно определенным контрагентом, в нее не внесены изменения и ее никто не прочитал.
Ну и наоборот.

Вижу несколько путей:
- обмен данными через почту. Данные подписаны-зашифрованы неким сертификатом/ключом.
- обмен данными через сокет-сервер. Данные зашифрованы неким ключом.
- обмен данными через веб-сервер. Данные подписаны-зашифрованы неким сертификатом/ключом.


Ну и вопрос - откуда брать те самые сертификаты/ключи, чтобы мы их смогли проверить?

Если есть статья(и) на тему - бросьте ссылку или ссылки.
Понимаю, что тема обширная.
...
Рейтинг: 0 / 0
08.04.2015, 16:51
    #38930832
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
Нужна ли юридическая чистота/корректность всего этого?
...
Рейтинг: 0 / 0
08.04.2015, 16:54
    #38930839
безопасный обмен данными с контрагентами
miksoftНужна ли юридическая чистота/корректность всего этого?в настоящий момент это некритично

хотя вопрос серьезный
как-то у нас его опустили, надо будет поднять для гарантии ответа
...
Рейтинг: 0 / 0
08.04.2015, 16:58
    #38930849
безопасный обмен данными с контрагентами
безопасный обмен данными с контр- обмен данными через почту. Данные подписаны-зашифрованы неким сертификатом/ключом.обмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п.
...
Рейтинг: 0 / 0
08.04.2015, 17:01
    #38930859
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контр,
- составить ТЗ на ИС
- обязать без ИС ничего не посылать.
- в ТЗ на ИС прописать требование.
Решений миллион.
...
Рейтинг: 0 / 0
08.04.2015, 17:02
    #38930862
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контрmiksoftНужна ли юридическая чистота/корректность всего этого?в настоящий момент это некритично

хотя вопрос серьезный
как-то у нас его опустили, надо будет поднять для гарантии ответаЭто критично, т.к. если нужна, то все эти самодельные велосипеды сразу идут лесом. Вы их в суде не предъявите.

У нас используется Такском, насколько я помню.
...
Рейтинг: 0 / 0
08.04.2015, 17:09
    #38930878
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контрвсяческих контрагентов хватаетВ состав этих контрагентов входят госструктуры, например, налоговая?
Если да, то тоже свой самописный велосипед не пройдет, скорее всего.
...
Рейтинг: 0 / 0
08.04.2015, 17:10
    #38930879
безопасный обмен данными с контрагентами
Petro123безопасный обмен данными с контр,
- составить ТЗ на ИС
- обязать без ИС ничего не посылать.
- в ТЗ на ИС прописать требование.
Решений миллион.извини, я что такое ИС? Еще не сталкивался с этой аббревиатурой в данном контексте
...
Рейтинг: 0 / 0
08.04.2015, 17:11
    #38930883
безопасный обмен данными с контрагентами
miksoftбезопасный обмен данными с контрвсяческих контрагентов хватаетВ состав этих контрагентов входят госструктуры, например, налоговая?
Если да, то тоже свой самописный велосипед не пройдет, скорее всего.нет
они уже имеют свои велосипеды
...
Рейтинг: 0 / 0
08.04.2015, 17:16
    #38930895
LSV
LSV
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
Что за проблема по почте слать запароленный архив ?
...
Рейтинг: 0 / 0
08.04.2015, 17:17
    #38930898
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контрони уже имеют свои велосипедыТогда почему бы не использовать их же и для своих целей?
...
Рейтинг: 0 / 0
08.04.2015, 17:22
    #38930914
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контризвини, я что такое ИС? Еще не сталкивался с этой аббревиатурой в данном контексте
информационная система - ГОСТ
...
Рейтинг: 0 / 0
08.04.2015, 18:13
    #38931020
безопасный обмен данными с контрагентами
LSVЧто за проблема по почте слать запароленный архив ?нужна система управления паролями / ключами
генерация, хранение, рассылка, срок действия, привязка к конкретному лицу
смена в случае увольнения контактных лиц с обоих сторон и т.д.
...
Рейтинг: 0 / 0
08.04.2015, 18:41
    #38931067
ВМоисеев
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
>безопасный обмен данными с контр, сегодня, 16:49 [17489842]
>... Необходимо найти пути и методы безопасного обмена данными с контрагентами ...

Если контора серьезная, имеет бабки и решать задачу собираетесь "по взрослому", то посмотри на ViPNet .

С уважением,
Владимир.
...
Рейтинг: 0 / 0
08.04.2015, 21:08
    #38931159
безопасный обмен данными с контрагентами
ВМоисеев,

принять закон, по которому всей стране купить випнет, потому что страна серьёзная. Посрать на интероперабельность и совместимость, главное — серьёзность.
...
Рейтинг: 0 / 0
08.04.2015, 22:33
    #38931190
caballero
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контрПонимаю, что тема обширная.

вся эта "обширь" сводится к обычному https.
...
Рейтинг: 0 / 0
09.04.2015, 07:47
    #38931337
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
caballero,
+1
...
Рейтинг: 0 / 0
09.04.2015, 08:20
    #38931351
безопасный обмен данными с контрагентами
caballeroбезопасный обмен данными с контрПонимаю, что тема обширная.

вся эта "обширь" сводится к обычному https.почему же все госконторы вроде налоговой или, например, УкрЗализныця, не сводят всё к "обычному https"? Требую еще сертификаты покупать и проч. Многие своих клиентов пишут и поставляют.
...
Рейтинг: 0 / 0
09.04.2015, 09:22
    #38931416
безопасный обмен данными с контрагентами
безопасный обмен данными с контр,

потому что с покупки сертификатов кормится целая отрасль, а подписанные ими документы можно предъявлять в суде. Безопасности это совершенно перпендикулярно.
...
Рейтинг: 0 / 0
09.04.2015, 09:56
    #38931470
nscl
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
Если нет требований к юридической значимости ЭЦП - то однозначно PGP / GnuPG.
Самое сложное там будет - построить сеть доверия между ключами, всё это организовать, ну и добиться таки применения оного инструментария от контрагентов.
В этой схеме каждый контрагент генерит свои ключи, потом надо позаверять открытые части, как вы там договоритесь.

А вот если есть требования к юридической значимости ЭЦП - то тут надо уже покупать сертификаты, причем на ГОСТ-овской криптографии, ставить всякий кривософт и потратить на это изрядно времени. Либо подключиться к готовой онлайн-системе защищенного и сертифицированного документооборота. Но это стоит изрядно бабла, многие контрагенты могут вас не понять.
...
Рейтинг: 0 / 0
09.04.2015, 10:13
    #38931496
irbis_al
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
caballeroбезопасный обмен данными с контрПонимаю, что тема обширная.

вся эта "обширь" сводится к обычному https.

А я вот тоже поддержу...
Все эти сертификаты и т.д не нужны как минимум на старте.
Делаете web приложение по принципу кабинетной системы.
протокол https
клиент зашёл в кабинет загрузил файл.(написал сообщение).
Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость))
Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся.
и проверять перед открытием на предмет совпадения хеш-ключей.
...
Рейтинг: 0 / 0
09.04.2015, 10:56
    #38931568
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
уровней безопасности очень много.
Можно и без https. Достаточно создать ИС с паролями при входе)).
А не по почте РОССИИ файлы пересылать.
...
Рейтинг: 0 / 0
09.04.2015, 12:14
    #38931739
безопасный обмен данными с контрагентами
irbis_alcaballeroпропущено...


вся эта "обширь" сводится к обычному https.

А я вот тоже поддержу...
Все эти сертификаты и т.д не нужны как минимум на старте.
Делаете web приложение по принципу кабинетной системы.
протокол https
клиент зашёл в кабинет загрузил файл.(написал сообщение).
Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость))
Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся.
и проверять перед открытием на предмет совпадения хеш-ключей.
хочу уточнить - документ не изменялся где ?
...
Рейтинг: 0 / 0
09.04.2015, 12:29
    #38931762
caballero
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный обмен данными с контрагентами
безопасный обмен данными с контрхочу уточнить - документ не изменялся где ?
негде ему изменятся ни с того ни с сего
...
Рейтинг: 0 / 0
09.04.2015, 12:32
    #38931770
безопасный обмен данными с контрагентами
caballeroбезопасный обмен данными с контрхочу уточнить - документ не изменялся где ?
негде ему изменятся ни с того ни с сегоесли бы было негде, и темы бы не было
...
Рейтинг: 0 / 0
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / безопасный обмен данными с контрагентами / 25 сообщений из 34, страница 1 из 2
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]