论文部分内容阅读
随着电子政务信息化进程的推进,电子政务的优势凸显,对比传统政务方式,工作效率有了极大的提高,但是因为初期建设时缺乏统一规划,各个业务系统间不能相互沟通交流,形成了一个个的“信息孤岛”,与如今互联互通的信息化的需求不相符合。本文以宁乡县电子政务现状为基础,从资源共享性需求、访问可控性需求和传输安全性需求三方面入手,设计了基于web服务的电子政务安全平台,实现了异构信息管理系统间的互联互通,访问控制和安全通信。在平台的研究和设计过程中,主要解决了三个问题:第一、信息资源交换共享的问题。针对当前电子政务系统各自为政的现状,提出了利用XML+web服务的方式,来解决异构系统间的互联通信问题。第二、用户访问权限控制的问题。针对用户数量庞大,访问级别众多的特点,本文设计了基于USBKEY的身份认证模型,通过将USBKEY本身的序列号和用户口令进行双因子认证,将用户使用机器的硬件与USBKEY进行绑定,来提高用户身份的可信度,并对身份认证的算法进行了实现。具有时间约束的RBAC访问控制模型,通过对RBAC的权限进行扩展,有效解决了用户数量众多时,权限分配和撤销不及时的问题。第三、政务信息传输安全性问题。针对政务信息数量大,保密级别不同的特点,解决传统的SSL/TLS无法提供端到端的安全服务的不足,提出了利用SOAP协议对信息进行细粒度加密,做好信息传输过程中关键信息的保护工作,防止关键信息被窃听、篡改、重放,最大限度的保障通信过程端到端的安全。通过对上述三个问题的解决,对于解决电子政务“信息孤岛”的问题有一定的积极意义,且构建了一个互联互通、严格准入、安全高效的电子政务环境。最后,本文指出了该平台可以进一步研究的问题,并对改平台未来的建设做出了展望。