基于CTCA的安全公务平台的研究与实现

来源 :中国科学院成都计算机应用研究所 | 被引量 : 0次 | 上传用户:sngt73
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全公务平台提供给用户的只有一个USB接口智能卡和一个普通网站,用户只要插上智能卡就能享受到公务平台提供的所有安全服务.公务平台采用中国电信CTCA作为证书的颁发和管理机构,利用数字证书网上受理系统和具体业务系统进行关联,将CA直接引入到应用中去,解决了CA系统和应用分开的矛盾.同时,利用智能卡身份认证技术,提供了在互联网上一种新型的身份认证模式.在本文中,还给出了一种基于SSL协议的VPN技术,它融合了传统IPSec的优点,能同时实现两种虚拟专网模式:基于IP层的VPN模式和基于应用层的VPN模式,IP层VPN模式实现基本的IPSec功能,将Internet上的计算机"拖"入企业内部网,并分配内部IP地址;应用层VPN模式实现在Internet上对企业内部资源的访问,它通过反向代理技术,实现WEB应用的VPN通道,包括Mail、Telnet、FTP以及其它Internet应用.另外,利用Web页面关键信息检索技术,安全公务平台提供关键信息加密通道服务,只对指定的关键信息进行加密,对非关键信息保持明文传输,极大的提高了加密通道的性能,同时实现管理和应用分离,即用户的操作和数据即使是管理员也不知道.安全平台还利用邮件协议,融合关键信息加密技术,实现了一套安全电子邮件系统,安全电子邮件系统采用"可见"数字签名和加密过程,解决了公务文件传输问题中公务的安全性和完整性.最后,给出了中国电信数字证书存储介质规范,此规范为不同存储介质在应用到数字证书时,提供了统一的接口和标准,此规范已经在中国电信CTCA内部采用.
其他文献
  本文主要研究协议开发流程中协议测试阶段的工作。首先较全面的介绍了协议工程和协议一致性测试;接着,对协议工程的理论基础——形式化描述技术进行研究。重点研究消息序列
对于血细胞图像的研究是医学图像处理领域中的一个重要分支,其工作主要集中在三个方面:细胞区域的分割、重叠细胞的分割和白细胞的分类识别。本文在比较已有方法的基础上,将
本文把多分类器组合的方法应用于心电信号波形的分类中.多分类器组合系统的设计可以分为两个部分:分类器集的设计和组合器的设计.在分类器集中,本文根据ECG波形的特点,分别设
主要的工作可概括如下:●从高校的实际情况出发,在用户需求分析的基础上,设计并实现了一种基于WEB的高校办公自动化系统.系统建立在Browser/Server/Database三层构架之上,采
随着互联网从学术研究网向商业网络的演化,越来越多的组织与个人将他们的内部网络和计算机连接上来,基于网络的应用也就越来越广泛。商业与学术的信息得到共享。可是伴随而来的
随着信息时代的到来,信息的价值显得越来越重要,因而由关键信息转变而来的数据的价值也就越来越高。同时,互联网的飞速发展和壮大使得企业数据兼具快速增长和爆炸性增长的双重特
随着计算机的广泛使用和信息技术的飞速发展,计算机系统需要能够支持各种文字的显示和处理才能满足世界各地用户的需求。本文针对中国少数民族地区对于计算机系统能够支持民族
为更好地实现现有工作流系统在业务处理过程中对知识的利用和管理,本文将知识管理的知识获取、知识共享、知识学习、知识应用以及知识创新全过程融入工作流管理系统.通过流程
计算机系统的复杂性不仅使其分析与开发困难,而且同样使其管理面临挑战。为解决复杂系统管理面临的问题,具有一定程度智能性的自主管理系统正成为研究的热点。在自主管理系统
计算机辅助教学是一种新兴的教育技术,它被认为是人类教育史上继文字出现、学校创立、活字印刷之后的第四次教育革命。随着教育改革的发展和社会信息化的推进,要求大力推进和普