论文部分内容阅读
计算机、Internet的日益普及,加速了社会的信息化进程。然而,现代的计算机信息系统不能提供足够的信息安全保护,存在很大的不安全性和脆弱性。信息安全已成为社会广泛关注的问题。
数字签名是实现信息安全的重要技术。将数字签名技术应用于网络信息系统,可以支持身份认证服务、权限控制服务、信息保密服务、数据完整性服务和不可否认服务;可以防范冒充、篡改、重放、抵赖等网络攻击,确保信息安全。
本文着重研究了密码与数字签名技术并将其应用于一类专用文书的传送中。在一类专用网络原有的办公自动化系统中,只有用户口令等简单的身份认证机制,在进行文书传送时,不能满足身份真实性、信息机密性、信息完整性以及不可否认性等安全认证需求。通过对密码与数字签名技术的研究与探讨,作者设计了一个具有数据加密功能的数字签名应用方案:采用TripleDES算法对文书进行加密解密操作,保证文书的机密性;应用DSS数字签名体制对文书进行签名与验证处理,提供充分的安全认证;同时,应用Java2安全机制,对密钥及其它用户信息进行安全管理,保证了私密信息的安全。最后,在Java2环境下实现了这一方案,经过系统运行和测试分析,结果表明:此应用系统的设计功能得到了较好的实现;系统的安全能力达到了设计目标,能满足专用网络的信息安全需求,为专用文书传送提供了一个安全的环境。