четверг, 28 апреля 2016 г.

Системи електронного документообігу

Електронний документообіг являє собою сукупність процесів створення, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, які виконуються із застосуванням перевірки цілісності та у разі необхідності з підтвердженням факту одержання таких документів. 
Електронний документообіг - високотехнологічний і прогресивний підхід до суттєвого підвищення ефективності роботи різноманітних підприємств, організацій, установ, органів державної влади і місцевого самоврядування. Ефективність керування підприємствами й організаціями не в останню чергу залежить від коректного вирішення завдань оперативного і якісного формування електронних документів, контролю їх виконання, а також продуманої організації їх збереження, пошуку і використання. Потреба в ефективному керуванні електронними документами і привела до створення систем електронного документообігу (СЕД).
Розвиток суспільних відносин вимагає розроблення, вдосконалення та оновлення науково-технічної та нормативно- правової бази України, створення спеціальних юридичних норм та правил регулювання сфери інформаційних документальних відносин. Верховною Радою України вже прийняті закони України: "Про електронні документи та електронний документообіг", "Про електронний цифровий підпис", "Про Національну програму інформатизації", "Про телекомунікації", "Про Національну систему конфіденційного зв'язку", "Про захист інформації в інформаційно-телекомунікаційних системах" тощо. У цих документах визначені основні організаційно-правові засади електронного документообігу та використання електронних документів. Таким чином, застосування електронного документообігу є законодавчо підкріпленим та досить поширеним на підприємствах України.
У загальному випадку можна вважати, що СЕД - це організаційно-технічні системи, яка забезпечують процес створення, керування доступом і розповсюдження електронних документів у комп' ютерних мережах, а також забезпечують контроль над потоками документів в організації.

четверг, 24 марта 2016 г.

Електронні бібліотеки

1. Електронна бібліотека української літератури

   Електронна бібліотека української літератури уможливлює вільний і безкоштовний доступ до електронних текстів української літератури всім зацікавленим читачам, особливо студентам поза межами України, де доступ до текстів української літератури обмежений.
  Електронна бібліотека української літератури - це особистий проєкт Максима Тарнавського, професора української літератури при Відділі Слов'янських мов і літератур Торонтського Університету. Бібліотека існує завдяки допомозі яку надають: Програма української літератури ім. Данила Гусара Струка Канадського Інстутуту Українських Студій, Торонтський університет, Фундація ім. Івана Багряного. Фонд Катедри Українознавства і різні українські видавництва — в тому числі Критика, МОСТИ, Кальварія і Пульсари.

2. МИСЛЕНЕ ДРЕВО

  «Мислене древо» – багатоцільовий український сайт для науки та освіти.

 Сайт розроблено і підтримується групою українських фахівців в галузі комп’ютерних технологій і гуманітарних наук – групою «Мисленого древа».

 Мета бібліотеки – сприяти розвитку науки та освіти в Україні шляхом запровадження комп’ютерних технологій. Для цього розробники наповнюють читальні зали наукової, освітньої та художньої літератури, проектують та пишуть комп’ютерні програми, випускають електронні видання наукового, освітнього та літературного спрямування, розробляють та підтримують нові веб-сайти такого напрямку.

3. Українська бібліотечка

  Ця енциклопедія створена для того, щоб зібрати на ньому найвизначніші твори української і світової літератури. Пріоритет надається україномовним текстам. 


4. Велика Електронна бібліотека

В енциклопедії зібрана художня, наукова і технічна література; довідкова і енциклопедична література; детективні романи і повісті, а також романи і повісті у жанрі фантастики та фентезі; крім цього - російська і зарубіжна література, вірші та поезія, любовні романи, дитяча література, еротична література та багато іншого. Любителі періодичних видань знайдуть різноманітні журнали з будь-якої тематики. Електронні книги у бібліотеці розбиті по розділах із зручною навігацією. За допомогою пошуку по бібліотеці можна легко знайти за автором або назвою та безкоштовно завантажити книгу.

5. Ізборник

  «Ізборник» — Історія України IX-XVIII ст. Першоджерела та інтерпретації — проект електронної бібліотеки давньої української літератури. Бібліотека є добіркою електронних книг і текстів, об’єднаних проголошеною тематикою і єдиною ідеєю. Ідея проекту полягає в прагненні зібрати якомога більшу кількість творів української писемності не просто як випадковий набір текстів різних часів та авторів, але на тлі цілісного культурно-історичного процесу, де ставала б зрозумілою єдність, спадковість і тотожність української літератури, попри очевидні розриви в мовному коді та наявні перервності в традиції. Таким тлом слугують літописи, хроніки та історичні документи, зібрані в основному розділі сторінки — Літописи.

6. PSYLIB - ПСИХОЛОГІЧНА БІБЛІОТЕКА

Ідея проектустворення мережевого ресурсу, здатного полегшувати завдання свідомого становлення дійсним людською істотою для тих, кому ця задача представляється актуальною.

7. Ukrlib

  Ukrlib це найбільша в інтернеті електронна бібліотека української літератури, яка крім українських книжок пропонує також літературну енциклопедію, біографії, шкільні твори, учнівські реферати, стислі перекази змісту творів з української та зарубіжної літератури.

8. Київська міська біблотека

КМБ - електронна бібліотека, в якій зберігаються книги різних літературних жанрів. Якщо умовно розмістити колекцію на віртуальні полиці, то вони щільно встануть в ста п'ятдесяти стелажах - чотири ряди по сорок в кожному. Займаючи площу порівнянну з двоповерховим пентхаусом. Тут зібрана художня, навчальна та технічна література. Легко завантажити книги для читання на ПК, смартфонах (Android, iPhone, iPad) і мобільних телефонах.

9. Бібліотека класичної літератури

Безкоштовна електронна бібліотека класичної літератури. В нашій бібліотеці ви можете безкоштовно завантажити велику кількість творів наших класиків і сучасників. Бібліотека постійно поповнюється новими творами. Отже, уявімо авторів, твори яких є в нашій бібліотеки. Бібліотека складається з декількох розділів.

10. Острів Знань

  Всеукраїнський освітній портал "Острів знань" має на меті створення потужного соціально-освітнього простору, який об’єднає між собою учнів, педагогів та батьків, і призначатиметься не лише для обміну інформацією, а й для обговорення питань і проблем, що виникають в галузі освіти, реального їх розв’язання наявними засобами й ресурсами. Основними інструментами даного комплексу є інформаційні, технологічні і комунікаційні можливості Інтернет.

понедельник, 14 марта 2016 г.

1) Для чого застосовується електронний цифровий підпис?


 Електронний цифровий підпис призначений для використання фізичними та юридичними особами - суб'єктами електронного документообігу:
  • для ідентифікації підписувача;
  • для підтвердження цілісності даних в електронній формі

2) Що таке "сертифікат ключа"? Для чого він призначений? 


    Сертифікат являє собою електронний документ, який пов’язує дані для перевірки електронних підписів з певною особою, підтверджує ідентичність цієї особи й завіряється електронним цифровим підписом надавача послуг - центром сертифікації ключів. Посилений сертифікат - сертифікат, який відповідає спеціальним вимогам Закону України “Про електронний цифровий підпис” щодо обов’язкових полів.

3) Чому сертифікат має термін дії?


 Як мінімум, у сертифікаті має бути подана інформація, характер та обсяг якої визначається документом RFC 2459 (Internet X.509 Public Key Infrastructure Certificate and CRL Profile). Він може містити інші відомості, наприклад поштові адреси, встановлені витратні ліміти або права доступу власника сертифікату. Іншими словами, сертифікат може містити будь-яку інформацію, з якою здатен працювати центр сертифікації.
     На виданий сертифікат встановлюється термін дії. Наприклад, він може бути чинним протягом 365 днів. По закінченню цього терміну його власнику видається новий сертифікат. Існує непряма залежність корисного терміну дії від інформації, яку містить сертифікат. Чим більше інформації містить цей документ, тим менше корисний термін його дії. Це пов’язано з тим, що інформація може змінюватися, власнику доведеться видати новий сертифікат до того, як завершується термін дії старого. До того ж будь-яка інформація, яку містить сертифікат, стає загальнодоступною. Таким чином, здоровий глузд підказує, що до сертифікату необхідно включати як можна менше інформації. Процедура відкликання сертифікату є невід’ємною частиною процесу сертифікації. Існує багато причин для відкликання сертифікату до закінчення терміну його дії. Наприклад, його власник змінив місце роботи або втратив свій цифровий ключ.
     У таких випадках сертифікат необхідно відкликати достроково, щоб його неможливо було використати випадково або із зловмисними намірами.

4) Як відбувається накладання й перевірка підпису? Чи змінюється при цьому документ?


На відміну від рукописного тексту, електронний документ дуже легко підлягає різним, непомітним для отримувача документу, змінам. Тому часто необхідно не зашифровувати зміст інформаційного повідомлення, а забезпечити гарантії справжності авторства й визначити, - чи не вносилися несанкціоновані автором зміни до інформації. З цією метою використовується алгоритм цифрового підпису. За допомогою цифрового підпису інформація зашифровується й залишається доступною будь-якому користувачу, який має до неї доступ. Для визначення справжності автора та змісту використовується спеціальна функція, що називається "дайджест" або хеш-функція.
     Процес підписання документу виглядає наступним чином:
- на першому кроці будується спеціальна функція, яка нагадує контрольну суму - хеш-функція, вона ідентифікує зміст документу;
- на другому кроці автор документу шифрує зміст хеш-функції своїм персональним закритим ключем. Зашифрована хеш-функція поміщується в те саме повідомлення, що й сам документ. Отримане таким чином повідомлення може зберігатися на будь-якому носієві або пересилатися електронною поштою. Хеш-функція має невеликий розмір й збільшує розмір повідомлення незначною мірою.
     При отриманні підписаного електронним підписом документу користувач може пересвідчитися в його справжності. Алгоритм верифікації електронного підпису полягає у наступному:
- на першому етапі отримувач повідомлення будує власний варіант хеш-функції підписаного документу;
- на другому етапі відбувається розшифрування хеш-функції, яка міститься у повідомленні. На третьому етапі відбувається порівняння двох хеш-функцій. Їх співпадіння гарантує одночасно справжність змісту документу та його авторство.

5) Чи можливо підробити відкритий ключ?


 Якщо розшифрування інформації без знання ключа - досить непроста справа, то підроблення відкритого ключа є не таким складним завданням. Достатньо просто повідомити потенційному відправнику таємної інформації підроблений ключ, перехопивши переслане таємне повідомлення, й отримати доступ до таємної інформації. Можливо також поширити дезінформацію від імені іншої особи, що може призвести до різних негативних наслідків.
     Природно, що зловмисник не зможе довго користуватися підробленим ключем. Однак цього може виявитися достатньо для того, щоб користувачу, ключ якого було підроблено, в подальшому шифрування вже не знадобилося. Таким чином, вкрай важливо та необхідно пересвідчитися у справжності отриманого відкритого ключа.
     Засвідчити чинність ключа користувача, отриманого Вами, може будь-хто, кому Ви безумовно довіряєте. Саме так це відбувається у випадку звичайних текстових повідомлень. Ваша довірена особа може завірити Вас в справжності підпису під повідомленням, після чого Ви зможете самі визначити, чи справжній цей підпис.
     З використанням сучасних алгоритмів цифрового підпису забезпеченню гарантії справжності відкритих ключів служить сертифікат ключа.


6)  Чому необхідно використовувати саме сертифіковані засоби? Чи не можна використовувати безкоштовні несертифіковані засоби?


Простий аналіз інформаційних ризиків, які виникають при використанні несертифікованих засобів криптографічного захисту інформації (до яких, безумовно, відносяться засоби електронного цифрового підпису) без будь-яких обумовлень, вже дає достатньо підстав зробити вибір на користь застосування сертифікованих Державною службою спеціального зв’язку та захисту інформації України  засобів для здійснення ЕЦП.
     Власне ризик фальсифікації електронного підпису навряд чи можна вважати значним. По-перше, більшість несертифікованих засобів ЕЦП використовуються вже досить давно й на практиці довели свою надійність; по-друге, навіть для того, щоб фальсифікувати підпис, який накладається за допомогою будь-якого недосконалого алгоритму, можуть знадобитися досить значні витрати. Між тим є менш затратні способи компрометації системи, ніж спроби прямого злому.
     Перший ризик полягає в тому, що учасник системи документообігу може, посилаючись на те, що засоби ЕЦП не сертифіковані (а значить, не мають гарантій криптографічної стійкості), заявити, що його підпис було підроблено, й відкликати таким чином електронний документ із своїм підписом. Відзначимо, що для цього зовсім не потрібно, щоб підробка дійсно мала місце! Віртуальний, за великим рахунком, ризик фальсифікації ЕЦП породжує абсолютно реальний ризик відмови від ЕЦП.
     З цією проблемою в системах документообігу, які використовують несертифіковані засоби, справляються єдиним чином: укладаючи додаткові угоди між учасниками документообігу, в яких сторони визнають даний засіб ЕЦП як достатній для забезпечення юридичної сили підписаних ЕЦП документів. Підписуючи таку угоду, учасники документообігу фактично визнають, що даний засіб ЕЦП забезпечує високий рівень криптостійкості, підпис не може бути підробленим, а тому вони добровільно відмовляються від можливості надати рекламацію у зв’язку з фальсифікацією підпису. Проблема в тому, що підписання такої угоди вимагає достатньої сміливості - адже рядовий учасник документообігу навряд чи здатен самостійно провести експертизу й пересвідчитися в істинності того твердження, під яким він підписується.
     Інший ризик, що пов’язаний з можливістю відмовитися від авторства підписаного документу, ще серйозніший. Річ у тім, що несертифікований засіб ЕЦП ніхто не перевіряв, по-перше, з точки зору якості виконання основної функції (й на цьому засновано описаний вище ризик), а по-друге, з точки зору відсутності бічної дії. Автор завіреного ЕЦП електронного документу може в принципі спробувати відмовитися від змісту цього документу, стверджуючи, що засіб ЕЦП неадекватно перетворив запропонований йому файл: не тільки поставив ЕЦП, але й "випадково" щось ще змінив у файлі в силу помилки у програмі. Скоріше за все це твердження хибне. Досить малоймовірно, щоб випробуваний на практиці засіб ЕЦП дійсно дав такий збій. Ризик неадекватного перетворення вхідного файлу - суто віртуальний. В той же час, заснований на ньому ризик відмови від змісту файлу цілком реальний. Автор стверджує, що програма дала збій й на виході отримано правильно завірений ЕЦП файл, відмінний від того, який було передано програмі на вхід. Це неправда,  але як це довести?
     За використання сертифікованих засобів криптографічного захисту інформації гарантом якості виконання основної функції й відсутності бічної дії виступає Державна служба спеціального зв’язку та захисту інформації України. А при використанні несертифікованих засобів криптографічного захисту інформації таких гарантій не може дати ніхто. 

7)  Для чого необхідно два ключі?


      На відміну від шифрування симетричним ключем в асиметричних системах для шифрування й розшифрування інформації використовують два різних ключі, кожен з яких не може бути отриманим з іншого. Один ключ використовується для шифрування, інший - для розшифрування. Принцип дії систем з відкритим ключем засновано на застосуванні односторонніх функцій з лазівкою (потайним ходом).
     Генерація ключів здійснюється користувачем системи, який залишає у себе ключ, який в подальшому буде використовувати для розшифровки інформації (таємний ключ), а інший ключ, який застосовується для шифрування інформації (відкритий ключ), широко розповсюджується всім, кому він необхідний. Даний ключ не може бути використаний для розшифрування інформації, тому не має сенсу обмежувати його розповсюдження.
     За допомогою відкритого ключа отримувача інформації, інші користувачі системи можуть зашифровувати необхідну інформацію, й ніхто, крім отримувача не зможе розшифрувати зміст, так як закритий ключ, який для цього необхідний, наявний лише в розпорядженні отримувача інформації.
     У свою чергу, алгоритми з відкритим ключем забезпечують більш високий ступень таємності ключів, бо закритий ключ отримувача інформації взагалі ніколи не полишає його персонального інформаційного архіву. У зв’язку з цим, на практиці, при шифруванні персональної інформації використовуються алгоритми з симетричним ключем, а при шифруванні інформації, що розповсюджується, комбінація обох алгоритмів.
     На відміну від шифрування, асиметричні системи електронного цифрового підпису базуються на таємному ключі для формування підпису та відкритому ключі для його перевірки. Таким чином, автор підпису завжди зберігає свій ключ в таємниці і ніхто не може підписати за нього електронний документ. У цей момент  будь-хто може за допомогою відкритого ключа пересвідчитися у чинності такого підпису і його авторстві.

8) Хто займається видачею сертифікатів електронного цифрового підпису (ЕЦП) в Україні? Який механізм отримання ЕЦП?


Згідно Закону України "Про електронний цифровий підпис", послуги ЕЦП, у тому числі й видачу сертифікатів відкритих ключів, здійснює центр сертифікації ключів.
     Центром сертифікації ключів (далі - ЦСК) може бути юридична чи фізична особа – суб’єкт підприємницької діяльності, який надає послуги в сфері ЕЦП і засвідчив свій відкритий ключ в органі технічного управління сфери ЕЦП - центральному засвідчувальному органі. В загальному вигляді визначається два типи надавачів послуг в сфері ЕЦП - центр сертифікації ключів й акредитований центр сертифікації ключів. Акредитованим ЦСК є центр сертифікації, який пройшов добровільну процедуру акредитації, що підтверджує його здатність виконувати зобов’язання щодо обслуговування посилених сертифікатів. Додатково, до обов’язків і вимог встановленим Законом для ЦСК, акредитований ЦСК повинен використовувати для надання послуг в сфері цифрового підпису лише надійні засоби ЕЦП. Надійним вважається засіб ЕЦП, який має сертифікат відповідності або позитивний експертний висновок за результатами державної експертизи в сфері криптографічного захисту інформації.
     У загальному вигляді система ЕЦП функціонує наступним чином:
- Фізична або юридична особа, яка бажає стати учасником системи, в термінах Закону - підписувачем, звертається безпосередньо в ЦСК (акредитований ЦСК) або до його повноважного представника, який у ході процедури реєстрації з певним ступенем достовірності здійснює ідентифікацію заявника й отриманих від нього даних, необхідних для формування сертифікату (посиленого сертифікату).
- ЦСК формує сертифікат відкритого ключа користувача й завіряє його своїм підписом.
- Новий сертифікат переміщується до бази даних дійсних сертифікатів ЦСК й стає доступним для всіх користувачів по загальнодоступних телекомунікаційних каналах.
     Разом із підписаним документом отримувачу може направлятися сертифікат відправника та/або, отримавши повідомлення, отримувач звертається до бази даних сертифікатів, за ідентифікаційними даними відправника отримує його сертифікат і перевіряє статус цього сертифікату (чинний, заблокований, скасований). Якщо сертифікат дійсний на момент перевірки ЕЦП, з отриманого сертифікату вилучається відкритий ключ відправника й виконується перевірка його підпису. Слід відмітити, що клієнтське програмне забезпечення, яке виконує формування й перевірку ЦЕП, проводить ці операції автоматизовано й абсолютно прозоро для користувачів.

9) Дайте визначення основним поняттям теми:


 Електронний підпис - дані в електронній формі, які додаються до інших електронних даних або логічно з ними пов'язані та призначені для ідентифікації підписувача цих даних.

 Електронний цифровий підпис - вид електронного підпису, отриманого за результатом криптографічного перетворення набору електронних даних, який додається до цього набору або логічно з ним поєднується і дає змогу підтвердити його цілісність та ідентифікувати підписувача. Електронний цифровий підпис накладається за допомогою особистого ключа та перевіряється за допомогою відкритого ключа.

 Засіб електронного цифрового підпису - програмний засіб, програмно-апаратний або апаратний пристрій, призначені для генерації ключів, накладення та/або перевірки електронного цифрового підпису.

 Особистий ключ - параметр криптографічного алгоритму формування електронного цифрового підпису, доступний тільки підписувачу.

 Відкритий ключ - параметр криптографічного алгоритму перевірки електронного цифрового підпису, доступний суб'єктам відносин у сфері використання електронного цифрового підпису.
 
 Засвідчення чинності відкритого ключа - процедура формування сертифіката відкритого ключа.

 Сертифікат відкритого ключа - документ, виданий центром сертифікації ключів, який засвідчує чинність і належність відкритого ключа підписувачу. Сертифікати ключів можуть розповсюджуватися в електронній формі або у формі документа на папері та використовуватися для ідентифікації особи підписувача.
  Посилений сертифікат відкритого ключа - сертифікат ключа, який відповідає вимогам цього Закону, виданий акредитованим центром сертифікації ключів, засвідчувальним центром, центральним засвідчувальним органом.






четверг, 6 июня 2013 г.

Вірші про неї...

Сорочка-оберіг

Вишивала мама синіми ниткам, --

зацвіли волошки буйно між житами.
Узяла матуся червоненьку нитку, --
запалали маки у пшениці влітку.

Текст, що розкривається

Оберіг-сорочку вишила для сина.
Візерунком стали квіти України:
маки та волошки, мальви біля хати.
Долю для дитини вишивала мати.

Шила-вишивали хрестики зелені, --
зашуміло листя на вербі й калині.
Золотилось сонце у розлогій кроні.
Вишивала долю, наче по долоні.

Оберіг-сорочку вишила для сина.
Візерунком стали символи Вкраїни:
і верба, й калина, сонях біля хати.
Щастя для дитини вишивала мати.

Білими по білім вишивала ненька,
до ниток вплітала всю любов серденька.
Дрібно гаптувала росяні мережки,
щоб не заростали у дитинство стежки.

Оберіг-сорочку вишила для сина.
Візерунком стала рідна Україна.
Мамину турботу збереже сорочка,
захистять від лиха хрестиків рядочки.

автор: Леся Вознюк

                     ***

З вечора тривожного аж до ранку
Вишивала дівчина вишиванку.
Вишивала дівчина, вишивала,
Чорну та червоную нитку клала.
Ой та чорна ниточка — то страждання,
А червона ниточка — то кохання.
Тому чорна ниточка часто рвалась,
А червона ниточка легко слалась.
Як піду я ввечері на гулянку,
Подарую милому вишиванку.
Бери, мій соколику, і не сердься,
Будеш ти носить її коло серця.
З вечора тривожного аж до ранку
Вишивала дівчина вишиванку.
Вишивала дівчина, вишивала,
В тую вишиваночку душу вклала.

автор: Микола Сом

                     ***

Сестрички по любові до шиття,
І подруги по вмінню вишивати
Вкладаючи в роботи почуття,
Готові іншим їх передавати.

І прикрашаючи життя безлике,
В душі ви поетеси, як і я,
Ми всі майстрині, як сім'я велика,
Ми дружна і згуртована сім'я.

Тож хай удача іде поруч з нами,
Хай будуть нам підвладні бісер, гладь.
Бои ми - умільці! І ми ясно знаєм:
Уміння вишивати - благодать!

Автор невідомий.

                     ***

До вишиванки доторкнусь вустами
І черемшини пахощі вдихну.
Мов оживають маки під руками,
Росу дзеркальну я із них змахну.
І подих вітру і блакить озерця,
Зорю вечірню, вквітчану весну -
Усе це пригорну до свого серця,
Коли сорочку вишиту вдягну.

автор: Ольга Береза


Найбільша у світі вишита карта України



Найбільша у світі вишита карта України
  • Ольга Михайлівна Горожанська вишила двохметрову карту України.
  • Вишивала карту 4 роки.
  • Розміри картини – 197 на 152 см. У вишивці понад 600 тисяч хрестиків.
  • Вишита карта виглядає дуже реалістично. Річки та озера, міста, межі областей.
  • Досягнення зареєстровано в Книзі рекордів України, що підтверджено почесним дипломом.

Цікавий факт

Шевченко Андрей ВитальевичПершим українським телеведучим, який провів новини у вишиванці, став Андрій Шевченко: 21 листопада 2004 в ефірі «5 каналу» він відкрив телемарафон «Ніч виборів» у вишиванці з косівським орнаментом у жовтогарячих та салатових тонах.