论文部分内容阅读
高校办公自动化(OA)系统是服务于全校各单位的网上综合办公平台,是数字校园应用平台最核心的内容,是实现学校电子校务、数字化管理的基础,并为学校其它应用系统提供数据接口,是学校信息化建设的重要组成部分。随着计算机技术、网络技术的迅速发展以及系统科学、管理科学的引进,在现有的校园计算机网络上建立高效、协调、集成的数字化办公系统已成为可能,这也是能够从根本上变革办公以及管理体制的有效途径。但正是由于信息的载体和处理方式发生了根本变化,OA系统在信息安全方面提出了新的挑战。在构造、开发一个办公自动化应用系统的时候,系统的安全可靠性已成为用户普遍关心的首要问题。系统用户身份的确认问题、信息在传输过程中的保密性和完整性问题、系统用户权限的控制问题、信息的不可否认性问题等等这些构成了OA系统主要面临的安全问题。
本文提出了采用数字证书技术解决OA系统目前存在的这些安全问题。首先,概述了目前国内外高校数字证书的使用情况,进而概述了数字证书的理论基础和技术基础,以及数字证书的概念、分类、功能、存储介质,及其颁发与管理的机构CA。然后,对办公自动化系统进行简单介绍,在此基础上总结了目前高校办公自动化系统中采用的安全技术,由此引出数字证书在高校中使用的必然性。在应用研究中,首先提出把数字认证(CA)中心设置在高校的网络中心,来负责证书的发放、更新、存储管理、撤销。证书采用X.509协议,存储在USB Key中。OA用户证书由OA系统管理员代其向CA申请。证书拥有者可以在用户登录、表单签名和公文签章三个方面的应用证书。本文给出了相应的解决方案和流程。在用户登录时使用数字证书是为了验证当前登录OA系统平台的用户身份;在公文中采用数据证书技术,是为了保证签章义档的完整性、不可抵赖性和数字印章的有效性;在表单中应用数字证书,是为了保证表单内容的保密性和完整性。在设计公文签章和表单签名时,均采用ActiveX控件为中间件技术,这样可以在不改变文件的同时,将签名信息隐藏地存放在嵌入的Active控件中。
最后以北京师范大学的CA建设为实例,分析了数字证书在高校OA系统中应用的可行性和迫切性,并对其使用过程中存在的一些待解决的问题进行了总结。