Проблемы создания сети Internet для органов государственной власти Российской Федерации

_________________________________________________

В.П. Задорожный, А.М. Козырь, В.М. Поляков



Интеграция России в мировое сообщество тесно связана с вхождением в международное информационное пространство. Одним из решений данного вопроса являются проводимые ФАПСИ работы по созданию сегмента сети Internet для органов государственной власти Российской Федерации - сети RGIN (Russian Government Internet Network).

Основной целью создания сети RGIN является обеспечение информационной поддержки оперативного государственного управления, включая организацию доступа к открытым отечественным и зарубежным информационным ресурсам и обеспечение информационного взаимодействия органов государственной власти. При этом необходимо отметить, что сеть RGIN предполагается для обмена только несекретной информацией. Создаваемые ФАПСИ узлы связи Internet будут выполнять роль шлюзов между компьютерными сетями органов государственной власти Российской Федерации и международными компьютерными сетями. Предполагается также создание на базе ФАПСИ государственного (некоммерческого) сервис-провайдера сети Internet для органов государственной власти Российской Федерации.

В ходе создания сети RGIN должны быть решены следующие первоочередные задачи:

- создание базового, в пределах корневого домена, сегмента сети RGIN для федеральных органов государственной власти;

- создание системы управления (центров управления сетью и безопасностью);

- обеспечение доступа к открытым базам данных широкого спектра назначения;

- создание подразделений и пунктов предоставления услуг, реализующих стандартный набор функций 1Р-провайдера.

Сеть RGIN концептуально наследует основополагающие принципы построения сетей Internet, строится на основе семейства протоколов TCP/IP и в рамках внешнего взаимодействия отвечает всем требованиям межсетевого взаимодействия, принятым в сети Internet. Это обстоятельство определяет основные требования к доменной, информационной и физической структурам сети RGIN. Логическое построение сети RGIN (развитие сети RGIN от корневого домена вниз - создание субдоменов) осуществляется с использованием доменного принципа с делегированием полномочий управления. Корневым доменом сети RGIN является официально зарегистрированный домен GOV.RU, В пределах которого будет развиваться его доменная структура. Образование субдомена может сопровождаться делегированием ему полномочий на дальнейшее развитие вниз его собственной структуры. Информационная структура базируется на типовых модулях, представляющих собой информационные системы, имеющие несколько уровней доступа.

Сеть RGIN предполагается создать в виде корпоративной сети с использованием технологии INTRANET с территориально распределенными локальными сетями и серверами удаленного доступа, объединенными в организационно и логически замкнутую сеть с древовидной иерархической структурой и шлюзами с сообществом сетей Internet.

В настоящее время сеть RGIN уже является официально зарегистрированной частью сообщества сетей Internet, созданы и находятся в опытной эксплуатации ее отдельные фрагменты. Из-за отсутствия проверенных технических решений обеспечения безопасности интеграция сети RGIN с информационно-телекоммуникационными системами, обслуживающими органы государственной власти, пока не предполагается. Современные системы защиты, разрабатываемые для сети RGIN, состоят из программно-аппаратных комплексов, обеспечивающих фильтрацию трафика обмена и предотвращение возможности проникновения в систему. Выбор политики использования firewall-технологии систем защиты осуществляется одновременно с выбором политики обеспечения безопасности всей сети, включая вопросы безопасности хост-систем, модемного доступа, защиты информации вне сети и безопасности передачи данных.

Решение поставленных задач по созданию сети RGIN позволит решить следующие проблемы:

- обеспечить взаимодействие информационных систем органов государственной власти с информационными системами других организаций и стран;

- построить общий (единый) информационный канал для работы с сетями органов государственной власти Российской Федерации;

- более полно и оперативно информировать граждан Российской Федерации, отечественную и зарубежную общественность о деятельности органов государственной власти Российской Федерации;

- ввести единую систему адресации узлов и абонентов информационных сетей органов государственной власти на основе международного стандарта;

- обеспечить комплексное решение проблем безопасности информационного обмена в рамках сети RGIN;

- обеспечить администрирование магистрального выхода в сеть Internet и внутренней IP-сети, а также систем стыковки разнородных сетей органов государственной власти Российской Федерации.


© Информационное общество, 1997, вып. 1, с. 32.