<?xml version="1.0" encoding="UTF-8"?>
<article xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="JATS-archive-oasis-article1-4.xsd" article-type="research-article" dtd-version="1.4" xml:lang="ru">
  <front>
    <journal-meta>
      <journal-title-group>
        <journal-title>Журнал Современные проблемы науки и образования</journal-title>
      </journal-title-group>
      <issn>2070-7428</issn>
      <publisher>
        <publisher-name>Общество с ограниченной ответственностью &amp;quot;Издательский Дом &amp;quot;Академия Естествознания&amp;quot;</publisher-name>
      </publisher>
    </journal-meta>
    <article-meta>
      <article-id pub-id-type="publisher-id">ART-14233</article-id>
      <title-group>
        <article-title>ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В СИСТЕМАХ ЭЛЕКТРОННЫХ УСЛУГ</article-title>
      </title-group>
      <contrib-group>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Горелик</surname>
              <given-names>С.Л.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Gorelik</surname>
              <given-names>S.L.</given-names>
            </name>
          </name-alternatives>
          <email>Samgor46@gmail.com</email>
          <xref ref-type="aff" rid="affcca7718c"/>
        </contrib>
        <contrib contrib-type="author">
          <name-alternatives>
            <name xml:lang="ru">
              <surname>Ляпер</surname>
              <given-names>В.С.</given-names>
            </name>
          </name-alternatives>
          <name-alternatives>
            <name xml:lang="en">
              <surname>Lyaper</surname>
              <given-names>V.S.</given-names>
            </name>
          </name-alternatives>
          <email>lyaper@mail.ru</email>
          <xref ref-type="aff" rid="affcca7718c"/>
        </contrib>
      </contrib-group>
      <aff id="affcca7718c">
        <institution xml:lang="ru">ФГБОУ ВПО «Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики»</institution>
        <institution xml:lang="en">St-Petersburg National Research University of Information Technologies, Mechanics and Optics</institution>
      </aff>
      <pub-date date-type="pub" iso-8601-date="2014-04-11">
        <day>11</day>
        <month>04</month>
        <year>2014</year>
      </pub-date>
      <issue>4</issue>
      <fpage>217</fpage>
      <lpage>217</lpage>
      <permissions>
        <license xlink:href="https://creativecommons.org/licenses/by/4.0/">
          <license-p>This is an open-access article distributed under the terms of the CC BY 4.0 license.</license-p>
        </license>
      </permissions>
      <self-uri content-type="url" hreflang="ru">https://science-education.ru/ru/article/view?id=14233</self-uri>
      <abstract xml:lang="ru" lang-variant="original" lang-source="author">
        <p>Проведен анализ проблем информационной безопасности для электронных услуг. Перечислены основные направления развития угроз, среди которых выделена ключевая – угроза безопасности пользовательских атрибутов доступа к электронным услугам. Произведено сравнение существующих подходов для обеспечения безопасности пользовательских атрибутов доступа к электронным услугам, выявлены недостатки существующих решений, связанные с низким уровнем безопасности и структурой пользовательского интерфейса. Обоснована актуальность повышения уровня информационной безопасности для услуг банковского сектора, электронной коммерции и государственных электронных услуг. Предложено решение в виде программно-аппаратного комплекса, выполняющего функции управления пользовательскими атрибутами доступа на базе облачных технологий, позволяющего повысить уровень информационной безопасности и эргономики при доступе к электронным услугам.</p>
      </abstract>
      <abstract xml:lang="en" lang-variant="translation" lang-source="translator">
        <p>The review of  the information security issues for e-services is presented. Main trends were taken into account, among them key threat was identified – user identity and credentials security. Technical approaches for credentials protection were compared, as a result revealed the shortcomings of existing solutions associated with a low level of safety and user interface. The urgency of increasing the level of information security services for banking, e-commerce and e-government services was illustrated. Proposed solution in the form of hardware and software to perform the functions for managing user identity and credentials based on cloud technology to increase the level of information security and ergonomics for access to electronic services.</p>
      </abstract>
      <kwd-group xml:lang="ru">
        <kwd>информационная безопасность</kwd>
        <kwd>облачные услуги</kwd>
        <kwd>электронная коммерция</kwd>
      </kwd-group>
      <kwd-group xml:lang="en">
        <kwd>information security</kwd>
        <kwd>cloud services</kwd>
        <kwd>e-commerce</kwd>
      </kwd-group>
    </article-meta>
  </front>
  <back>
    <ref-list>
      <ref>
        <note>
          <p>1.	Липаев В.В. Надежность программных средств. – М.: Синтег, 1998. – 232 с.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>2.	Мегафон – Мобильное мошенничество в сфере дистанционного банковского обслуживания [Электронный ресурс]. — Режим доступа: http://ru-megafon.livejournal.com/216017.html (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>3.	Мошенничество с использованием пластиковых карт / Хабрахабр [Электронный ресурс]. — Режим доступа: http://habrahabr.ru/post/109361/ (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>4.	Обнаружена программа, предоставляющая незаконный доступ к счетам [Электронный ресурс]. — Режим доступа: http://www.plusworld.ru/daily/obnarujena-programma-pohischauschaya-kluchi-u-polzovateley-internet-bankinga-cherez-sms/ (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>5.	CNews: Универсальная электронная карта [Электронный ресурс]. — Режим доступа: http://uec.cnews.ru/reviews/index.shtml?2013/07/28/536874 (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>6.	Category: OWASP Top Ten Project – OWASP [Электронный ресурс] – URL: https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project#tab=OWASP_Top_10_for_2013 (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>7.	Common Criteria for Information Technology Security Evaluation. Part 1: Introduction and general model. August 1999. Version 2.1 CCIMB-99-031.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>8.	Common Criteria for Information Technology Security Evaluation Part 2 : Security functional requirements Version 2.0 May 1998 CCIB-98-027.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>9.	Common Criteria for Information Technology Security Evaluation Part 3 : Security assurance requirements Version 2.0 May 1998 CCIB-98-028125.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>10.	Common Methodology for Information Technology Security Evaluation Part 2: Evaluation Methodology. Version 1.0 August 1999 CEM-99/045.</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>11.	Cichonski P., Millar T., Grance T., Scarfone K. NIST Special Publication 800-61 Revision 2, Computer Security Incidents Handling Guide URL: http://csrc.nist.gov/publications/nistpubs/800-61rev2/SP800-61rev2.pdf (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>12.	Top 10 2010-Main – OWASP [Электронный ресурс] – URL: https://www.owasp.org/index.php/Top_10_2010-Main (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
      <ref>
        <note>
          <p>13.	Web Application Security | Web Hacking | Trustwave [Электронный ресурс] – URL: https://www.trustwave.com/trustednews/2011/03/web-hacking-incident-database-report-reveals-increase-in-ddos-attacks#sthash.5lvLg2KW.dyz2zauj.dpbs (дата обращения: 01.08.2013).</p>
        </note>
      </ref>
    </ref-list>
  </back>
</article>
