ВКР (Диплом)
Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защиты
В представленном исследовании осуществляется комплексное проектирование функционального компонента для обеспечения безопасности финансовых транзакций, интегрированного с ресурсами Единой биометрической системы (ЕБС) в соответствии с требованиями Федерального закона № 572-ФЗ. Работа охватывает аналитический цикл по выявлению специфических векторов атак на биометрические шаблоны и каналы передачи данных, включая угрозы представления (presentation attacks) и инъекции синтетических данных. Особое внимание уделяется реализации криптографической защиты трафика между оконечным устройством и облачными сервисами аутентификации с применением отечественных алгоритмов шифрования ГОСТ Р 34.12-2015 и ГОСТ Р 34.10-2012. В рамках практической части обосновывается выбор сертифицированных средств криптографической защиты информации (СКЗИ) классов КС2/КС3 для минимизации рисков компрометации данных в высокораспределенных телекоммуникационных сетях.
Модель угроз и нарушителя безопасности биометрических персональных данных, разработанная с применением актуальной Методики ФСТЭК России 2021 года, а также проект защищенной телекоммуникационной инфраструктуры модуля аутентификации с обоснованием выбора СКЗИ и спецификацией настроек межсетевого экранирования.
Необходимость интеграции биометрических технологий в платежные сценарии обусловлена стремительной цифровизацией финансового сектора и требованиями Указа Президента РФ № 250 по усилению суверенитета в области защиты информации. В условиях участившихся инцидентов ИБ и усложнения инструментария злоумышленников, использование традиционных методов аутентификации становится недостаточным. При этом переход на отечественную Единую биометрическую систему требует строгого соблюдения нормативов ФСБ России и ФСТЭК России в части обеспечения целостности и конфиденциальности биометрических векторов при передаче по открытым каналам связи, что делает разработку защищенных модулей аутентификации критически важной для финансовой устойчивости государства.
Проектирование и техническое обоснование архитектуры модуля платежной аутентификации, обеспечивающего высокий уровень защищенности информационных потоков при взаимодействии с Единой биометрической системой на основе анализа актуальных киберугроз и требований российского законодательства.
1. Провести системный анализ нормативно-правового ландшафта в области биометрической идентификации и аутентификации, включая требования ФЗ № 572-ФЗ и ФЗ № 152-ФЗ.
2. Исследовать архитектурные особенности функционирования Единой биометрической системы и принципы её взаимодействия с банковскими телекоммуникационными системами.
3. Разработать детальную модель угроз и нарушителя безопасности для модуля биометрической аутентификации, основываясь на банке данных угроз ФСТЭК России и специфике атак на биометрию.
4. Обосновать выбор технических мер защиты, включая применение криптографических протоколов на базе ГОСТ и сертифицированных отечественных СЗИ.
5. Спроектировать схему защищенного информационного взаимодействия модуля с периметром Единой биометрической системы.
6. Выполнить оценку соответствия предложенных проектных решений требованиям регуляторов (ФСБ и ФСТЭК России) по классу защиты каналов связи.
- Оформление по ГОСТ
- Содержание и структура уже собраны
- Подходит как пример для своей темы
