pki forum 2013 (spb)

12
Москва 2013 ПРОБЛЕМАТИКА ИСПОЛЬЗОВАНИЯ ИНФРАСТРУКТУРЫ ОТКРЫТЫХ КЛЮЧЕЙ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПУБЛИЧНОГО ПОЛЬЗОВАНИЯ В ТОМ ЧИСЛЕ ДЛЯ РАЗМЕЩЕНИЯ КОЛЛЕКТИВНЫХ ПЕТИЦИЙ

Upload: vadim-kim

Post on 16-Jun-2015

252 views

Category:

Technology


3 download

DESCRIPTION

Выступление Ильи Массуха на PKI-Forum Россия 2013 - 17.09.2013

TRANSCRIPT

Page 1: PKI Forum 2013 (SPb)

Москва  2013  

ПРОБЛЕМАТИКА  ИСПОЛЬЗОВАНИЯ  ИНФРАСТРУКТУРЫ  ОТКРЫТЫХ  КЛЮЧЕЙ  В  ИНФОРМАЦИОННЫХ  СИСТЕМАХ  ПУБЛИЧНОГО  ПОЛЬЗОВАНИЯ  В  ТОМ  ЧИСЛЕ  ДЛЯ  РАЗМЕЩЕНИЯ  КОЛЛЕКТИВНЫХ  ПЕТИЦИЙ  

Page 2: PKI Forum 2013 (SPb)

ТЕНДЕНЦИЯ:  ЭЛЕКТРОННЫЕ  СЕРВИСЫ  ЗАМЕЩАЮТ  РЕАЛЬНЫЕ  

ОБЩЕНИЕ   ГОСУСЛУГИ  

Page 3: PKI Forum 2013 (SPb)

УРОВЕНЬ  ПОНИМАНИЯ  МЕХАНИЗМОВ  ОТСТАЕТ  ОТ  ПРОГРЕССА  

ПРОГРЕСС  -­‐  ЭТО  НОВЫЕ  УГРОЗЫ  

ХИЩНИКИ  СТИХИЯ  

БОЛЕЗНИ  КОНКУРЕНТЫ  

ВОЙНЫ  ЭПИДЕМИИ  

ГОЛОД    

КАТАСТРОФЫ  ЭКОЛОГИЯ  ТЕРРОРИЗМ  

СПАМ  ВИРУСЫ  

КИБЕРБУЛЛИНГ  ФИШИНГ  

КРАЖА  ПЕРСОНАЛЬНЫХ  ДАННЫХ  

ЧИСЛО  УГРОЗ  П

ОСТОЯННО  РАСТ

ЕТ  

Page 4: PKI Forum 2013 (SPb)

ПРОГРЕСС  -­‐  ЭТО  НОВЫЕ  СПОСОБЫ  ЗАЩИТЫ  

КОЛИЧЕСТВО  СП

ОСОБОВ  ЗАЩИТЫ  УВЕЛИЧ

ИВАЕТСЯ  

ЛОГИН-­‐ПАРОЛЬ  

CAPTCHA  SMS-­‐КОД  

ТОКЕНЫ  И  ЧИП-­‐КАРТЫ  

БИОМЕТРИЯ  

НОВЫЕ  ВОЗМОЖНОСТИ  ПОЯВЛЯЮТСЯ  БЫСТРЕЕ  НАВЫКОВ  

ПРОФИЛЬ  СОЦИАЛЬНОЙ  СЕТИ  

Page 5: PKI Forum 2013 (SPb)

ПРОБЛЕМЫ  АУТЕНТИФИКАЦИИ  В  ПУБЛИЧНЫХ  СИСТЕМАХ  ЭЛЕКТРОННЫХ  ПЕТИЦИЙ  

WE  THE  PEOPLE  |  HTTP://PETITIONS.WHITEHOUSE.GOV  

АУТЕНТИФИКАЦИЯ   ПРОБЛЕМА  

ЛОГИН  -­‐  ПАРОЛЬ  ПЕТИЦИЮ  ЗА  ВЫХОД  ШТАТА  ТЕХАС  ИЗ  СОСТАВА  США  ПОДПИСАЛО  БОЛЕЕ  1000  РОССИЯН  

Page 6: PKI Forum 2013 (SPb)

HM  GOVERNMENT|  HTTP://EPETITIONS.DIRECT.GOV.UK  

АУТЕНТИФИКАЦИЯ   ПРОБЛЕМА  

ЗАПОЛНЯЕМАЯ  ФОРМА  ПЕРСОНАЛЬНЫХ  ДАННЫХ  

•  СПАМ  И  ТРОЛЛИНГ  •  ПОДПИСИ  НЕ  

ВЕРИФИЦИРОВАНЫ  

ПРОБЛЕМЫ  АУТЕНТИФИКАЦИИ  В  ПУБЛИЧНЫХ  СИСТЕМАХ  ЭЛЕКТРОННЫХ  ПЕТИЦИЙ  

Page 7: PKI Forum 2013 (SPb)

НОВАЯ  ГАЗЕТА|  HTTP://WWW.NOVAYAGAZETA.RU  

АУТЕНТИФИКАЦИЯ   ПРОБЛЕМА  

КОД  В  SMS  СООБЩЕНИИ  

•  ПОДПИСИ  НЕ  ВЕРИФИЦИРОВАННЫ  

•  МОГУТ  ИСПОЛЬЗОВАТЬСЯ  ОБЕЗЛИЧЕННЫЕ  SIM-­‐КАРТЫ  

ПРОБЛЕМЫ  АУТЕНТИФИКАЦИИ  В  ПУБЛИЧНЫХ  СИСТЕМАХ  ЭЛЕКТРОННЫХ  ПЕТИЦИЙ  

Page 8: PKI Forum 2013 (SPb)

РОИ  |  HTTP://WWW.ROI.RU  

ОПЫТ  РОССИЙСКОЙ  ОБЩЕСТВЕННОЙ  ИНИЦИАТИВЫ  

РОССИЙСКАЯ ОБЩЕСТВЕННАЯ ИНИЦИАТИВА

ЭЦП  

СНИЛС  SMS-­‐

ПОДТВЕРЖДЕНИЕ  

УЭК  

ЛИЧНЫЙ  ВИЗИТ  

ЕСИА  

Page 9: PKI Forum 2013 (SPb)

УПРОЩЕНИЕ  СИСТЕМ  АУТЕНТИФИКАЦИИ  -­‐  ЧТО  ДАЛЬШЕ?  

ЕСИА  

НЕОБХОДИМ  НОМЕР  ВУ  И  СТС!  

Page 10: PKI Forum 2013 (SPb)

РЕЗУЛЬТАТЫ  РЕФОРМ  

1.  СПИСОК  ДОСТУПНЫХ  ГОСУСЛУГ  НЕ  РАСШИРЯЕТСЯ  

2.  ИДЕТ  ПОВАЛЬНОЕ  ПОРТАЛОСТРОЕНИЕ.  НА  КАЖДОМ  ПОРТАЛЕ  СВОЙ  ЛИЧНЫЙ  КАБИНЕТ  

3.  ВЕДОМСТВА  НАЧИНАЮТ  ХАОТИЧНО  ОБМЕНИВАТЬСЯ  ДАННЫМИ  МЕЖДУ  СОБОЙ  

4.  НЕТ  ЕДИНОГО  ПРОСТРАНСТВА  ДОВЕРИЯ  

5.  ШТРАФЫ  ГИБДД  -­‐  ИДЕТ  ПЛАНОМЕРНАЯ  ДЕГРАДАЦИЯ  ЭЛЕКТРОННЫХ  УСЛУГ  

Page 11: PKI Forum 2013 (SPb)

УПРОЩАЯ  ИНТЕРФЕЙСЫ,  ПОМНИТЕ  О  БЕЗОПАСНОСТИ  

ПРОСТОЙ  ПРИМЕР…  

НО  ЭТО  УЖЕ  СОВСЕМ  ДРУГАЯ  ИСТОРИЯ…  

Page 12: PKI Forum 2013 (SPb)

WWW.F-­‐ID.RU  

СПАСИБО  ЗА  ВНИМАНИЕ!