区域PKI/CA设计及其在市级电子政务中的应用

来源 :江苏大学 | 被引量 : 0次 | 上传用户:liongliong461
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家信息化发展战略的实施,电子政务在我国各地已经取得长足发展,但在其实施过程中,网络和信息系统的安全问题日益突出,建立一个以PKI/CA为核心的健全的电子政务安全体系,已成为当前保障电子政务安全的迫切需要。   本文研究内容是在地市级电子政务环境下开展PKI/CA的设计与应用。系统建设分为两个层面,首先是建立以CA认证中心为核心的PKI体系,再以此为基础设计身份认证与授权管理系统,充分运用PKI技术,整合电子政务各应用资源,实现统一的用户管理、身份认证、资源管理和审计管理。   PKI是利用公钥理论和密码技术来实现并提供安全服务的通用安全基础设施,本文给出了根CA与用户CA两层结构和分布式RA的设计,实现了加密证书和签名证书的双证书体系,最终构建了一个严格遵从PKI规范、具备良好通用性和安全性的CA认证中心系统。   在建立PKI/CA体系的基础上,本文对PKI应用系统即身份认证与授权管理系统展开设计。本文对系统架构和功能层次进行了深入分析,无缝对接CA用户库,实现了统一用户管理、单点登录、访问控制等关键功能,并给了多种应用接口用于资源整合。本文还对RBAC授权模型作了分析与改进,通过固定角色并引入组概念,最终实现了电子政务复杂应用下的授权机制。   PKI/CA及其应用系统经业务操作、专用软件和安全性等测试,达成了预期设计效果,目前己投入实际使用,保证电子政务信息的机密、完整、真实、不可否认性。系统实现了对电子政务环境下分散业务应用的深度整合和资源信息的高度共享,促进了电子政务应用项目的规范管理,在镇江市电子政务信息安全领域发挥着越来越关键的作用。
其他文献
随着计算机网络的发展,网络安全成为一个普遍关注的问题。入侵检测技术作为一种重要的动态安全防护技术,现已成为计算机安全体系的重要研究领域。由于网络环境的复杂性,传统
蚁群算法是模拟自然界真实蚂蚁在寻食过程中从蚁穴到食物源中最短路径的原理,而提出的一种新型模拟算法。能够很好的解决较复杂的优化问题,它的并行性,协同性,正反馈性和鲁棒性等
随着电子商务规模的不断扩大以及个性化推荐系统在电子商务中的广泛应用,使得推荐系统成为一个非常活跃的研究领域。目前,推荐系统面临着数据极端稀疏、冷启动等问题,使得传统的
实时系统中任何一点错误都可能导致灾难性的后果,故保障实时系统的正确性和可靠性是建立实时系统的首要问题。实时系统建模无疑是一种很好的解决方法,但新的问题是如何保证实
计算机技术和集成电路技术的迅速发展,为嵌入式应用提供了广阔的发展空间。嵌入式技术正越来越广泛地被应用在通信、电子、工业、交通等诸多领域,而高性能、廉价、低功耗的AR
随着经济全球化的到来,科技创新成为新形势下提升国家综合国力的核心要素之一。在众多的科技创新方法中,前苏联G.S.Altshuller提出的“发明问题解决理论”脱颖而出,并逐渐被
随着Web应用的快速发展,以Web服务为基础的自媒体平台成为了民意的聚集地与舆情的发源地。政府部门为了把控网络舆论的走向,需要构建一套有效的舆情引导机制,Web行为模拟技术
随着电子商务的迅猛发展,物流配送的效率显得越来越重要,用户如何更高效、更廉价地选择并使用适合自己的物流服务提供商已经成为用户颇为关心的一个问题,因此,如何设计有效的
随着计算机技术的迅速发展,软件的变化也受到了前所未有的关注。以服务为核心的SOA (The Service-Oriented Architecture)架构使得跨企业的应用集成以及企业内部应用的集成成
随着市场经济深化和政府职能转变,地方政府为了调整经济结构、加快城乡基础设施建设,运用多种融资方式,多渠道筹集建设资金,在一定程度上有力推动了地方经济建设和社会事业发