|
| ||||||||||||
| ||||||||||||
Защита данныхОрганизации всего мира приступили к созданию приложений группового ПО, охватывающих все предприятие и даже заказчиков и поставщиков за его пределами. Хотя информация всегда ревниво охранялась отдельными личностями, отделами и компаниями, современные требования конкурентной борьбы ставят организации перед необходимостью сломать традиционные барьеры внутри предприятия и между различными предприятиями. Это необходимо для коллективного использования информации в тех случаях, когда коллективный доступ позволяет сократить время выполнения определенного процесса или способствует появлению новых и творческих решений. Однако, большая часть информации, коллективно используемой в приложении группового ПО, должна тем не менее оставаться конфиденциальной, защищенной от случайного или злонамеренного доступа. Поэтому платформа группового ПО должна включать в себя средства защиты данных, достаточно мощные для защиты от диверсий жизненно важной деловой информации и достаточно гибкие, чтобы обладающий соответствующими полномочиями конечный пользователь мог бы назначать различные уровни доступа к отдельным документам. Основой защиты данных в распределенных системах является их шифрование. Стандартом de facto в отрасли для доступа к каталогам X.500 является сертификат X.509, основанный на технологии шифрования RSA с открытым ключом, признанной единственной системой шифрования, не имеющей слабых мест. С использованием криптографических и других методов защиты Lotus Notes обеспечивает четыре уровня защиты данных: аутентификация, управление доступом, секретность на уровне поля и цифровые подписи. Аутентификация. Под аутентификацией понимается надежная идентификация пользователя. Аутентификация в Notes является двунаправленной, то есть серверы проводят аутентификацию пользователей, а пользователи, в свою очередь, аутентификацию серверов. Аутентификация применяется при каждом связывании пользователя с сервером или двух серверов друг с другом. Управление доступом. В списках управления доступом (access control list, ACL) определяется, кто имеет доступ к каждому из ресурсов и какими правами по их использованию он обладает (например, составление документов, чтение, запись, удаление). Ресурсы в списках управления доступом включают в себя серверы, отдельные базы данных, документы и поля в документах. Списки управления доступом в Notes включают в себя следующие уровни:
Шифрование на уровне полей. Иногда пользователю необходимо коллективно использовать информацию из одного поля документа с другим пользователем, обеспечив при этом защиту этого поля для доступа другими пользователями. Шифрование включает в себя зашифровку или кодирование информации, так что даже если к ней получит доступ неуполномоченное лицо, то понять содержимое будет невозможно. В Notes имеется четыре уровня шифрования.
Цифровые подписи. Пользователям часто необходимо удостовериться, что полученная ими информация действительно была послана отправителем, указанным в документе. Цифровые подписи позволяют предоставить для сообщений такую гарантию. Они представляют собой вариант взаимной аутентификации пользователей. Кроме того, данная технология позволяет компьютеру заверять сообщения, предоставляя получателю гарантию, что сообщение не было подделано или исправлено в процессе передачи. |
|
CITForum © 1997–2025