![]() |
Модераторы: Partizan, gambit |
![]() ![]() ![]() |
|
ДобренькийПапаша |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 14.1.2006 Где: г.Москва Репутация: нет Всего: 7 |
Вопрос такой. Я думаю ни для кого ни секрет, что реализуется федеральная целевая программа "электронное правительство". По хорошему, со взглядом в будущее, ЭП представляет собой огромную интегрированную систему как с открытыми для общественности модулями (интернет-порталы) так и с закрытыми модулями (информационно-аналитические программы для регионов, например).
Вот вопрос. Какие технологии уместно было бы использовать при реализации этой целевой программы правительства при условии того, что главным тут является безопасность (особенно в смысле информационно-аналитических модулей)? Уместно было бы использование Java и .NET в такм свете? p.s. Зачем я такие вопросы задаю - не скажу ![]() Это сообщение отредактировал(а) ДобренькийПапаша - 14.10.2010, 12:39 -------------------- Меня зовут Себастьян Парейра, торговец чёрным деревом. |
|||
|
||||
ДобренькийПапаша |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 14.1.2006 Где: г.Москва Репутация: нет Всего: 7 |
Чего это никто не отвечает?))) Плюс ещё такой вопрос, немножко, оффтопный. А с чего вообще начинается проектирование архитектуры системы такого масштаба?
-------------------- Меня зовут Себастьян Парейра, торговец чёрным деревом. |
|||
|
||||
6atoh |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 160 Регистрация: 15.9.2006 Где: Minsk Репутация: 2 Всего: 4 |
В большинстве случаев уровень безопасности прикладной системы определяется отклонением кривоты рук разработчиков от нормы ![]()
В первую очередь анализ требований .Дальнейшие этапы проектирования зависят от многих факторов. Могу посоветовать очень хорошую книгу Microsoft Application Architecture Guide, написанную командой patterns&pratices. Там найдешь ответы на многие вопросы. |
|||
|
||||
ДобренькийПапаша |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 14.1.2006 Где: г.Москва Репутация: нет Всего: 7 |
Если откинуть фактор кривоты рук, то остаётся подумать об объективных преимуществах и недостатках технологий. Ну вот смотрите, что касается IIS, то я сканировал сайты, которые стоят на IIS на уязвимости прогой XSpider, и, действительно, уязвимостей критических не было. А вот что в случае десктоп-приложений под Винду? То есть если злоумышленник имеет доступ к коду .NET (декомпиляция какая-никакая, но всё-таки может быть произведена и пусть даже мы обфусцированный код получим), то что здесь получается? (хотя программный комплекс для внутреннего пользования на уровне региона должен быть закрытым для публики, по идее ![]() При доступе к самой программе напрямую и возможности её декомпиляции мне становится не совсем понятна Ваше замечание о том, что .NET - это технология с высоким уровнем безопасности. Если я не понимаю чего-то, то будьте добры (бобры), поясните ![]() Просто я так понимаю (больше интуитивно, я сам под asp.net не разрабатывал), что случай с IIS немножко не такой с точки зрения безопасности, как случай прямого доступа к программе на .NET-коде.
Спасибо! Это сообщение отредактировал(а) ДобренькийПапаша - 15.10.2010, 19:18 -------------------- Меня зовут Себастьян Парейра, торговец чёрным деревом. |
|||
|
||||
6atoh |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 160 Регистрация: 15.9.2006 Где: Minsk Репутация: 2 Всего: 4 |
Ничто не мешает реализовать десктоп-приложение в виде "тонкого клиента" и использовать его только для представления/сбора данных. В этом случае его декомпиляция не будет иметь никакого смысла, поскольку все алгоритмы и прочая интеллектуальная собственность будут находиться на стороне сервера. Кроме того, раз уж вы упомянули про обфускацию. Не стоит недооценивать ее мощь. Современные обфускаторы весьма изощренны и могут превратить анализ декомпилированного кода в весьма непростую задачу ![]() |
|||
|
||||
Vasay |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
В данном случае нельзя применять закрытое ПО (если оно не разработано соответствующими гос структурами).
Да и открытое ПО должно проверяться. Все же вопрос государственной безопасности. Добавлено через 2 минуты и 2 секунды
ПО должно разрабатываться таким образом, чтоб декомпилирование клиента не могло нанести никакого вреда. К тому же .exe тоже можно декомпилировать. -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
Sartorius |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1568 Регистрация: 18.7.2006 Где: Ivory tower Репутация: 1 Всего: 37 |
||||
|
||||
ДобренькийПапаша |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 14.1.2006 Где: г.Москва Репутация: нет Всего: 7 |
Интересно))) А Вы это серьёзно или шутите? (мне надо табличку сарказм показывать, а то я шутки не всегда понимаю ![]() -------------------- Меня зовут Себастьян Парейра, торговец чёрным деревом. |
|||
|
||||
Vasay |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
ДобренькийПапаша,
какой сарказм? Все на полном серьезе: http://zakupki.gov.ru/Tender/ViewPurchase....rchaseId=896150 Вот только данный конкурс со скандалом закрыли - видать слишком маленькую сумму запросили - не хватило на всех. -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
Sartorius |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1568 Регистрация: 18.7.2006 Где: Ivory tower Репутация: 1 Всего: 37 |
Vasay, да. "Открытые" тендеры это одна только сторона вопроса. Если бы подрядчики еще по ним выдавали что-нибудь толковое... Посмотрите, например, на продукцию ВНИИНС http://www.vniins.ru/products/rhel. Ничего не напоминает?
|
|||
|
||||
Vasay |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2097 Регистрация: 8.3.2006 Репутация: нет Всего: 73 |
Sartorius,
Вообще - открытые конкурсы зло. Они приводят к тому что никто не заинтересован в качественном выполнении работ. ИМХО - госструктуры должны иметь право выбирать подрядчика. НО! должна быть многоуровневая система контроля - чтоб воровать в особо крупных размерах было сложно. -------------------- Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны. |
|||
|
||||
ДобренькийПапаша |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1278 Регистрация: 14.1.2006 Где: г.Москва Репутация: нет Всего: 7 |
Да, вроде, ничего. А что это напоминает? ![]() Я в статье написал, что государство должно привлекать кадровый потенциал из частного сектора (а не студиозов из универов, которые пишут мега-отчёты, прикрываясь которыми дядечки, которым выделило государство деньги пилят их между собой).
Счас вводят или уже ввели систему Федеральной контрактной системы. Это сообщение отредактировал(а) ДобренькийПапаша - 16.10.2010, 11:46 -------------------- Меня зовут Себастьян Парейра, торговец чёрным деревом. |
|||
|
||||
![]() ![]() ![]() |
Прежде чем создать тему, посмотрите сюда: | |
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Что делать если Вам помогли, но отблагодарить помощника плюсом в репутацию Вы не можете(не хватает сообщений)? Пишите сюда, или отправляйте репорт. Поставим :) Так же не забывайте отмечать свой вопрос решенным, если он таковым является :) Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.DUDA, THandle. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Общие вопросы по .NET и C# | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |