Завершен
2024 / 2025

2111 Разработка стенда, реализующего взаимодействие по протоколу OpenID Connect на основе российских криптографических алгоритмов.
Старт
24.11.2024
Представление
27.01.2025 – 07.02.2025
Постерная сессия
14.04.2025 – 25.04.2025
Защита
05.11.2025 – 19.11.2025
Паспорт проекта
Аннотация
Увеличение числа участников розничного сегмента финансового сектора способствует формированию локальных экосистем в финансовом секторе и появлению новых финансовых сервисов. Ключевым элементом для эффективной интеграции систем участников финансового
рынка является использование открытых интерфейсов (Open API), позволяющих обеспечить получение и передачу информации между информационными системами различных
организаций c использованием стандартных протоколов обмена данными. При этом актуальным...
Отрасль
Информатика
Теги
Информатика
Банковская сфера
Цель
Целью проекта является анализ существующих подходов к использованию открытых интерфейсов в мировой и российской банковской практике (на основании руководящих документов Банка России), а также реализация стенда с описанием трехстороннего взаимодействия в банковской сфере с использованием криптографических функций и установкой защищенного соединения на базе российских криптопровайдеров.
Ожидаемые результаты
- Обзор и анализ руководящих документов в области банковской криптографии
- Обзор и анализ подходов к реализации открытых интерфейсов в России и мире
- Обзор руководящих документов Банка России в области открытых интерфейсов
- Создание стенда с использованием виртуальных машин, моделирующего трехстороннее банковское взаимодействие, с использованием российской криптографии
- Описание взаимодействия "Пользователь - Сервер Аутентификации - Сервер Ресурсов"
- Установление указанного взаимодействия
Форма и способы промежуточного контроля
- Представление проекта
- Постерная сессия
- Защита проекта
- Регулярные (раз в 2 недели) встречи и отчеты с руководителем проекта
Форма представления результатов
Отчёт по проекту в соответствии с требованиями МИЭМ НИУ ВШЭ.
Демонстрация готового стенда, реализующего указанное взаимодействие на основе открытых интерфейсов, использующего на нижнем уровне сертифицированный криптопровайдер КриптоПро CSP, а также наглядно показывающего взаимодействие в рамках банковских процессов и использующих открытые интерфейсы
Ресурсное обеспечение
Ноутбук с установленными виртуальными машинами
Сертифицированная лицензионная версия криптопровайдера КриптоПро CSP
Имеющийся задел
Стандарты Банка России
Стандарты ТК26 в области криптографии (в том числе банковской)
Заказчик
Организация / Технический комитет по стандартизации "ТК 26"