Модераторы: Partizan, gambit
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Электронное правительство, можно ли использовать .NET? 
V
    Опции темы
ДобренькийПапаша
Дата 14.10.2010, 12:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Вопрос такой. Я думаю ни для кого ни секрет, что реализуется федеральная целевая программа "электронное правительство". По хорошему, со взглядом в будущее, ЭП представляет собой огромную интегрированную систему как с открытыми для общественности модулями (интернет-порталы) так и с закрытыми модулями (информационно-аналитические программы для регионов, например).

Вот вопрос. Какие технологии уместно было бы использовать при реализации этой целевой программы правительства при условии того, что главным тут является безопасность (особенно в смысле информационно-аналитических модулей)? Уместно было бы использование Java и .NET в такм свете?

p.s. Зачем я такие вопросы задаю - не скажу  smile 

Это сообщение отредактировал(а) ДобренькийПапаша - 14.10.2010, 12:39


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
ДобренькийПапаша
Дата 15.10.2010, 11:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Чего это никто не отвечает?))) Плюс ещё такой вопрос, немножко, оффтопный. А с чего вообще начинается проектирование архитектуры системы такого масштаба?


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
6atoh
Дата 15.10.2010, 15:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 160
Регистрация: 15.9.2006
Где: Minsk

Репутация: 2
Всего: 4



Цитата(ДобренькийПапаша @  14.10.2010,  11:38 Найти цитируемый пост)
Вопрос такой. Я думаю ни для кого ни секрет, что реализуется федеральная целевая программа "электронное правительство". По хорошему, со взглядом в будущее, ЭП представляет собой огромную интегрированную систему как с открытыми для общественности модулями (интернет-порталы) так и с закрытыми модулями (информационно-аналитические программы для регионов, например).

Вот вопрос. Какие технологии уместно было бы использовать при реализации этой целевой программы правительства при условии того, что главным тут является безопасность (особенно в смысле информационно-аналитических модулей)? Уместно было бы использование Java и .NET в такм свете?

В большинстве случаев уровень безопасности прикладной системы определяется отклонением кривоты рук разработчиков от нормы smile . Java и .NET - это очень развитые технологии с довольно высоким уровнем безопасности, зарекомендовавшие себя в течение долгого времени.
Цитата(ДобренькийПапаша @  15.10.2010,  10:22 Найти цитируемый пост)
Плюс ещё такой вопрос, немножко, оффтопный. А с чего вообще начинается проектирование архитектуры системы такого масштаба? 

В первую очередь анализ требований .Дальнейшие этапы проектирования зависят от многих факторов. Могу посоветовать очень хорошую книгу Microsoft Application Architecture Guide, написанную командой patterns&pratices. Там найдешь ответы на многие вопросы.
PM MAIL ICQ   Вверх
ДобренькийПапаша
Дата 15.10.2010, 19:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Цитата(6atoh @  15.10.2010,  15:37 Найти цитируемый пост)
В большинстве случаев уровень безопасности прикладной системы определяется отклонением кривоты рук разработчиков от нормы smile . Java и .NET - это очень развитые технологии с довольно высоким уровнем безопасности, зарекомендовавшие себя в течение долгого времени.


Если откинуть фактор кривоты рук, то остаётся подумать об объективных преимуществах и недостатках технологий. Ну вот смотрите, что касается IIS, то я сканировал сайты, которые стоят на IIS на уязвимости прогой XSpider, и, действительно, уязвимостей критических не было. А вот что в случае десктоп-приложений под Винду? То есть если злоумышленник имеет доступ к коду .NET (декомпиляция какая-никакая, но всё-таки может быть произведена и пусть даже мы обфусцированный код получим), то что здесь получается? (хотя программный комплекс для внутреннего пользования на уровне региона должен быть закрытым для публики, по идее  smile )

При доступе к самой программе напрямую и возможности её декомпиляции мне становится не совсем понятна Ваше замечание о том, что .NET - это технология с высоким уровнем безопасности. Если я не понимаю чего-то, то будьте добры (бобры), поясните  smile
Просто я так понимаю (больше интуитивно, я сам под asp.net не разрабатывал), что случай с IIS немножко не такой с точки зрения безопасности, как случай прямого доступа к программе на .NET-коде.

Цитата

В первую очередь анализ требований .Дальнейшие этапы проектирования зависят от многих факторов. Могу посоветовать очень хорошую книгу Microsoft Application Architecture Guide, написанную командой patterns&pratices. Там найдешь ответы на многие вопросы.

Спасибо!

Это сообщение отредактировал(а) ДобренькийПапаша - 15.10.2010, 19:18


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
6atoh
Дата 15.10.2010, 21:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 160
Регистрация: 15.9.2006
Где: Minsk

Репутация: 2
Всего: 4



Цитата(ДобренькийПапаша @  15.10.2010,  18:17 Найти цитируемый пост)
Если откинуть фактор кривоты рук, то остаётся подумать об объективных преимуществах и недостатках технологий. Ну вот смотрите, что касается IIS, то я сканировал сайты, которые стоят на IIS на уязвимости прогой XSpider, и, действительно, уязвимостей критических не было. А вот что в случае десктоп-приложений под Винду? То есть если злоумышленник имеет доступ к коду .NET (декомпиляция какая-никакая, но всё-таки может быть произведена и пусть даже мы обфусцированный код получим), то что здесь получается? (хотя программный комплекс для внутреннего пользования на уровне региона должен быть закрытым для публики, по идее   )

При доступе к самой программе напрямую и возможности её декомпиляции мне становится не совсем понятна Ваше замечание о том, что .NET - это технология с высоким уровнем безопасности. Если я не понимаю чего-то, то будьте добры (бобры), поясните  
Просто я так понимаю (больше интуитивно, я сам под asp.net не разрабатывал), что случай с IIS немножко не такой с точки зрения безопасности, как случай прямого доступа к программе на .NET-коде.


Ничто не мешает реализовать десктоп-приложение в виде "тонкого клиента" и использовать его только для представления/сбора данных. В этом случае его декомпиляция не будет иметь никакого смысла, поскольку все алгоритмы и прочая интеллектуальная собственность будут находиться на стороне сервера.

Кроме того, раз уж вы упомянули про обфускацию. Не стоит недооценивать ее мощь. Современные обфускаторы весьма изощренны и могут превратить анализ декомпилированного кода в весьма непростую задачу smile 
PM MAIL ICQ   Вверх
Vasay
Дата 15.10.2010, 22:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



В данном случае нельзя применять закрытое ПО (если оно не разработано соответствующими гос структурами).

Да и открытое ПО должно проверяться. 

Все же вопрос государственной безопасности.

Добавлено через 2 минуты и 2 секунды
Цитата

При доступе к самой программе напрямую и возможности её декомпиляции мне становится не совсем понятна Ваше замечание о том, что .NET - это технология с высоким уровнем безопасности.


ПО должно разрабатываться таким образом, чтоб декомпилирование клиента не могло нанести никакого вреда. К тому же .exe тоже можно декомпилировать. 


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
Sartorius
Дата 15.10.2010, 22:50 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1568
Регистрация: 18.7.2006
Где: Ivory tower

Репутация: 1
Всего: 37



Цитата(ДобренькийПапаша @  14.10.2010,  13:38 Найти цитируемый пост)
 Уместно было бы использование Java и .NET в такм свете?

Нет. Уместно заказать какому-нибудь ВНИИНС,  "разработку" оригинальной платформы за пару сотен миллионов и дней за 16  smile Как-раз копирайты в mono успеют переписать. 
PM MAIL ICQ   Вверх
ДобренькийПапаша
Дата 16.10.2010, 07:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Цитата(Sartorius @  15.10.2010,  22:50 Найти цитируемый пост)
Нет. Уместно заказать какому-нибудь ВНИИНС,  "разработку" оригинальной платформы за пару сотен миллионов и дней за 16


Интересно))) А Вы это серьёзно или шутите? (мне надо табличку сарказм показывать, а то я шутки не всегда понимаю smile )


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
Vasay
Дата 16.10.2010, 10:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



ДобренькийПапаша

какой сарказм? Все на полном серьезе: http://zakupki.gov.ru/Tender/ViewPurchase....rchaseId=896150

Вот только данный конкурс со скандалом закрыли - видать слишком маленькую сумму запросили - не хватило на всех.  


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
Sartorius
Дата 16.10.2010, 10:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1568
Регистрация: 18.7.2006
Где: Ivory tower

Репутация: 1
Всего: 37



Vasay, да. "Открытые" тендеры это одна только сторона вопроса. Если бы подрядчики еще по ним выдавали что-нибудь толковое... Посмотрите, например, на продукцию ВНИИНС http://www.vniins.ru/products/rhel. Ничего не напоминает?
PM MAIL ICQ   Вверх
Vasay
Дата 16.10.2010, 10:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



Sartorius

Вообще - открытые конкурсы зло. Они приводят к тому что никто не заинтересован в качественном выполнении работ. 

ИМХО - госструктуры должны иметь право выбирать подрядчика. НО! должна быть многоуровневая система контроля - чтоб воровать в особо крупных размерах было сложно. 


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
ДобренькийПапаша
Дата 16.10.2010, 11:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1278
Регистрация: 14.1.2006
Где: г.Москва

Репутация: нет
Всего: 7



Цитата(Sartorius @  16.10.2010,  10:36 Найти цитируемый пост)
Ничего не напоминает? 

Да, вроде, ничего. А что это напоминает? smile

Цитата(Vasay @  16.10.2010,  10:56 Найти цитируемый пост)
ИМХО - госструктуры должны иметь право выбирать подрядчика.

Я в статье написал, что государство должно привлекать кадровый потенциал из частного сектора (а не студиозов из универов, которые пишут мега-отчёты, прикрываясь которыми дядечки, которым выделило государство деньги пилят их между собой).

Цитата(Vasay @  16.10.2010,  10:56 Найти цитируемый пост)
должна быть многоуровневая система контроля - чтоб воровать в особо крупных размерах было сложно.  

Счас вводят или уже ввели систему Федеральной контрактной системы.

Это сообщение отредактировал(а) ДобренькийПапаша - 16.10.2010, 11:46


--------------------
Меня зовут Себастьян Парейра, торговец чёрным деревом.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
mr.DUDA
THandle

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.
Что делать если Вам помогли, но отблагодарить помощника плюсом в репутацию Вы не можете(не хватает сообщений)? Пишите сюда, или отправляйте репорт. Поставим :)
Так же не забывайте отмечать свой вопрос решенным, если он таковым является :)


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.DUDA, THandle.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Общие вопросы по .NET и C# | Следующая тема »


 




[ Время генерации скрипта: 0.0997 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.