Требования по назначению научно-технических результатов ПНИЭР




Цели выполнения ПНИЭР

Исследование и разработка научно-технических решений, направленных на создание технологии повышения защищенности сервисов аутентификации и электронной подписи для сервис-провайдеров, предоставляющих услуги дистанционно в электронной форме, с использованием ресурсов инфокоммуникационных систем операторов подвижной связи.

 

Перечень научных и научно-технических результатов, подлежащих получению при выполнении ПНИЭР

2.1 Метод организации безопасного функционирования процессов аутентификации и электронной подписи на мобильных устройствах.

2.2 Архитектура программного обеспечения безопасной аутентификации и электронной подписи на мобильных устройствах.

2.3 Алгоритм контроля неизменности среды функционирования процессов аутентификации и электронной подписи на мобильных устройствах.

2.4 Алгоритм обработки запросов пользовательских процессов к аппаратным ресурсам мобильного устройства.

2.5 Алгоритм обработки запросов пользовательских процессов на выполнение процессов аутентификации и электронной подписи.

2.6 Алгоритм управления средствами аутентификации и электронной подписи на мобильных устройствах.

2.7 Алгоритм распределения ключевой информации.

2.8 Алгоритм доверенного обновления системного программного обеспечения.

2.9 Рекомендации по реализации и использованию результатов ПНИЭР в реальном секторе экономики.

2.10 Проект технического задания на проведение ОКР по созданию информационной системы безопасного электронного взаимодействия при использовании мобильных устройств.

 

Требования к выполняемым работам

3.1 Должен быть выполнен аналитический обзор современной научно-технической, нормативной, методической литературы, затрагивающей научно-техническую проблему, исследуемую в рамках ПНИЭР, в том числе обзор научных информационных источников: статьи в ведущих зарубежных и (или) российских научных журналах, монографии и (или) патенты) — не менее 15 научно-информационных источников за период 2010–2015 гг.

3.2 Должны быть выполнены выбор и обоснование направления исследований, в том числе:

3.2.1 проведены патентные исследования в соответствии с ГОСТ 15.011-96;

3.2.2 проведена сравнительная оценка эффективности возможных направлений исследований;

3.2.3 разработаны варианты возможных решений задачи, выбран и обоснован оптимальный вариант решения задачи.

3.3 Должен быть разработан метод организации безопасного функционирования процессов аутентификации и электронной подписи на мобильных устройствах и его алгоритмическая реализация, в том числе:

3.3.1 разработан алгоритм контроля неизменности среды функционирования процессов аутентификации и электронной подписи на мобильных устройствах;

3.3.2 разработан алгоритм обработки запросов пользовательских процессов к аппаратным ресурсам мобильного устройства;

3.3.3 разработан алгоритм обработки запросов пользовательских процессов на выполнение процессов аутентификации и электронной подписи.

3.4 Должна быть спроектирована архитектура программного обеспечения безопасной аутентификации и электронной подписи на мобильных устройствах.

3.5 Должен быть разработан алгоритм управления средствами аутентификации и электронной подписи на мобильных устройствах.

3.6 Должен быть разработан алгоритм распределения ключевой информации.

3.7 Должен быть разработан алгоритм доверенного обновления системного программного обеспечения.

3.8 Должен быть разработан экспериментальный образец программного обеспечения безопасной аутентификации и электронной подписи на мобильных устройствах (ЭО ПО).

3.9 Должна быть разработана программная документация на ЭО ПО.

3.10 Должна быть разработана программа и методики экспериментальных исследований ЭО ПО.

3.11 Должны быть проведены экспериментальные исследования ЭО ПО.

3.12 Должна быть проведена корректировка программного кода ЭО ПО по результатам экспериментальных исследований.

3.13 Должна быть проведена корректировка программной документации ЭО ПО по результатам экспериментальных исследований.

3.14 Должны быть проведены обобщение и оценка результатов исследований.

3.15 Должны быть разработаны рекомендации по реализации и использованию результатов ПНИЭР в реальном секторе экономики.

3.16 Должен быть разработан проект технического задания на проведение ОКР по созданию информационной системы безопасного электронного взаимодействия при использовании мобильных устройств.

 

Технические требования

Требования по назначению научно-технических результатов ПНИЭР

4.1.1 Метод организации безопасного функционирования процессов аутентификации и электронной подписи на мобильных устройствах и его алгоритмическая реализация предназначены для обеспечения защиты этих процессов от несанкционированных изменений.

4.1.2 Алгоритмическая реализация метода организации безопасного функционирования процессов аутентификации и электронной подписи на мобильных устройствах должна включать следующие алгоритмы:

4.1.2.1 алгоритм контроля неизменности среды функционирования процессов аутентификации и электронной подписи на мобильных устройствах, обеспечивающий доверенную загрузку среды функционирования этих процессов;

4.1.2.2 алгоритм обработки запросов пользовательских процессов к аппаратным ресурсам мобильного устройства, обеспечивающий контроль доступа пользовательских процессов к аппаратным ресурсам мобильного устройства;

4.1.2.3 алгоритм обработки запросов пользовательских процессов на выполнение процессов аутентификации и электронной подписи, обеспечивающий изоляцию процессов аутентификации и электронной подписи от влияния пользовательских процессов.

4.1.3 Архитектура программного обеспечения безопасной аутентификации и электронной подписи на мобильных устройствах должна организовывать взаимодействие разработанных алгоритмов и алгоритмов, реализующих стандартные функции аутентификации и электронной подписи, таким образом, чтобы было обеспечено безопасное функционирование процессов аутентификации и электронной подписи на мобильных устройствах.

4.1.4 Алгоритм управления средствами аутентификации и электронной подписи на мобильных устройствах предназначен для безопасного удаленного управления мобильным устройством.

4.1.5 Алгоритм распределения ключевой информации предназначен для управления ключевым материалом в течение его жизненного цикла.

4.1.6 Алгоритм доверенного обновления системного программного обеспечения предназначен для обеспечения невозможности постороннего вмешательства в процесс обновления системного программного обеспечения на мобильных устройствах.

4.1.7 Проект технического задания на проведение ОКР по созданию информационной системы безопасного электронного взаимодействия при использовании мобильных устройств должен описывать построение такой системы с использованием инфраструктуры инфокоммуникационных систем операторов подвижной связи.

 



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2019-05-16 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: