TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

Bevezetés

A központi államigazgatási szervek informatikai fejlesztését világszerte kormányzati ajánlások (GOSIP, EPHOS) támogatják, amelyek a nyílt rendszer elv érvényesítését, a biztonsági és adatvédelmi követelmények fokozott érvényre juttatását és a beszerzések megalapozottságának javítását célozzák. A hazai ajánlások kidolgozását az 1039/1993 kormányhatározat írja elô.

E tanulmány célja a biztonságos elektronikus adatcserére vonatkozó hazai ajánlások mûszaki megalapozása. Bevezetôül a biztonság és az elektronikus adatcsere alapfogalmait mutatjuk be, majd felvázoljuk a tanulmány felépítését.

A tanulmány a biztonságos elektronikus adatcserét ismerteti. Az ismertetés az elektronikus adatcsere és a biztonság fogalmain, eljárásain és alkalmazásán alapul. Mindkét terület szerteágazó és terjedelmes, ezért a tanulmányban azon ismeretek közlésére szorítkozunk, amelyek a kormányzati szervek szempontjából fontosak lehetnek. A fontosság tekintetében az EPHOS és GOSIP ismertetéseket tekintettük irányadónak. Minden fejezet végén egy rövid összefoglalásban felhívjuk a figyelemet azokra a beruházási szempontokra, amelyeket a rendszer tervezésénél és megvalósításánál mérlegelni kell.

A tanulmány öt részbôl áll. Egy rövid bevezetô rész a biztonság és az elektronikus adatcsere alapfogalmait foglalja össze. A 2.rész áttekintést ad az elektronikus adatcserérôl, bemutatja annak kapcsolatát a nyílt rendszerek összekapcsolásával, az OSI-val (Open System Interconnection) és összefoglalja az elektronikus adatcsere, az EDI (Electronic Data Interchange) szabványait, majd felvázolja a kormányzati alkalmazásokat.

A 3.rész részletesen elemzi az EDI-t, megvizsgálja a biztonságos EDI megvalósítás feltételeit, bemutat egy elemzési módszert, amit az EDI szabványok osztályozásánál még ebben a fejezetben fel is használunk. A szabványok osztályozását követôen a megfelelô szabvány kiválasztásával és a megvalósítás lehetôségeivel foglalkozunk, majd egy konkrét példán szemléltetjük a különbözô szabványok alkalmazását.

A 4.rész a biztonságot tárgyalja az X.800 ajánlás szellemében, világosan definiálva a biztonsági szolgáltatásokat és mechanizmusokat. Külön alpontban foglalkozunk a biztonságmenedzseléssel és az EDI biztonsági vonatkozásaival. A kormányzati alkalmazásra ajánlott elosztott biztonságos rendszert (Distributed Secure System, DSS) is felvázoljuk.

Az 5. rész az EDI alkalmazás általános feltételeit elemzi a hazai körülmények között és javaslatot tesz a biztonságos elektronikus adatcsere lépcsôzetes megvalósítására.

A tanulmányt a rövidítések listája, valamint irodalom- és szabványjegyzék zárja.

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal