четверг, 24 июля 2014 г.

44-ФЗ. О контрактной системе в сфере госзакупок

Обнаружен сайт с вменяемым описанием 44-ФЗ и правилами проведения закупок у государственных заказчиков.

http://gozapedia.ru/ - сам ресурс
http://www.youtube.com/watch?v=tFSyS5Q2nIg - обзор нововведений в 44-ФЗ
http://gozapedia.ru/poshagovaya-post.html - пошаговая инструкция поставщика

http://www.youtube.com/watch?v=tFSyS5Q2nIg - вебинар про 44-ФЗ. Сжато и понятно.

Интеллект-карта по мотивам сайта - 44-ФЗ Контрактная система в сфере закупок (по материалам gozapedia.ru).


воскресенье, 20 июля 2014 г.

Wi-Fi - характеристики и измерения

Планирование зоны покрытия Wi-Fi

Программа-планировщик Aerohive Wi-Fi Planner.

URL: https://myhive.aerohive.com


Максимальная полезная скорость Wi-Fi


Расчет пропускной способности передачи данных в сети Wi-Fi

(источник - http://www.dgr.su/t36793-57.html)

При работе радиопередатчиков нет “провода А” и “провода Б”, нет “воздуха один” и “воздуха два”, есть только одна общая среда передачи в которой работают все сетевые устройства. И никогда два рядом стоящие устройства не смогут передавать данные на одной частоте одновременно. (то есть принцип работы таких устройств как у Ethernet на коаксиальном кабеле - общая шина)

Для передачи данных пользователя, информация предварительно разбивается на блоки и формируется в пакеты, в которых, кроме данных пользователя присутствует также служебная информация, которая составляет незначительную часть от общего объёма пакета. Однако беспроводные сети стандартов 802.11 предусматривают ряд правил для передачи одного пакета, которые приводят к дополнительным потерям пропускной способности.

четверг, 10 июля 2014 г.

Персональные данные и их защита

При обсуждении защиты персональных данных с точки зрения российского законодательства часто возникает путаница с терминологией. Причиной этого является путанность и несовершенство самих законов - про это много и хорошо написано тут http://lukatsky.blogspot.ru/

Для наведения некоторого порядка в голове привожу перечень нормативных актов и основные определения терминов и понятий из области защиты персональных данных, актуальных в июле 2014 года.

Терминология

ЗИ - защита информации
ИС - информационная система
ИСПДн - информационная система персональных данных
МЭ - межсетевой экран
НДВ - недекларированные возможности
НСД - несанкционированный доступ
ПДн - персональные данные
СВТ - средства вычислительной техники
СЗИ - средства защиты информации

Нормативная база

3 основных документа ФСТЭК, которые будут определять развитие ИБ в ближайшие годы, - ПДн (21-й приказ), ГИС/МИС (17-й приказ) и АСУ ТП (проект приказа).

четверг, 3 июля 2014 г.

Проверка устойчивости защиты сети Wi-Fi - ссылки на статьи

Проверка WEP шифрования Wi-Fi сети в Windows - http://niochem.ru/wifi/wifi-security/vzlom-wep-wifi-v-windows/

Используется  ОС Windows,  CommView for Wi-Fi и  aircrack-ng 1.1 win.

Взлом WPA/WPA2 шифрования Wi-Fi сети в Windows - http://niochem.ru/wifi/wifi-security/vzlom-wpa-wpa2-wifi-v-windows/
Описание теории протокола и механизма проверки - http://www.levinkv.ru/wi-fi/vzlom-wi-fi-seti-wpa-wpa2-perehvat-handshake-chast-1.html

Видео-инструкция:


WPA – это замена устаревшему WEP протоколу, протоколы WPA/WPA2 являются в некоторой степени надстройками над WEP, в том смысле, что основной формат пакета и алгоритм шифрования (для WPA) не поменялись. Основные уязвимости WEP связаны с малой длиной IV — пакетов, примитивном алгоритме получения per-packet key, уязвимостями самого RC4 алгоритма и его потоковой природой. В WPA/WPA2 протоколах проблемы WEP практически решены, на данный момент нет методов взлома WPA ключей, кроме подбора ключей «в лоб» (brute-force). Это означает, что для поиска WPA-ключа нам надо его подбирать, например по словарю (радует, что не вручную, но даже на мощных компьютерах этот процесс занимает много времени). Минимальная длина WPA ключа 8 символов, поэтому в словаре должны быть слова, состоящие минимум из восьми символов.