PKI在电子政务中的应用研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:liqingxian1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务(E-government)是指各级政府部门运用先进的信息手段,将政府可公开的信息面向社会、面向公众发布,并使政府的服务工作网络化。实施电子政务有助于政务公开和提高政务各级部门的管理效率和服务水平。政府信息化作为信息流的“中心节点”,已成为带动国家信息化建设的重要力量,而电子政务的重要性和特殊性又势必会招致各种势力的关注和攻击,因此它的安全直接关系到国计民生和社会稳定,其重要性不言而喻。随着国家信息化领导小组2002年把“抓好电子政务工程建设”作为今后我国信息化建设的重点,电子政务也进入到由办公自动化和网上政务公开阶段向网上事务处理阶段发展,而网上事务处理直接面临的风险就是自于开放网络(Internet)的安全威胁,所以电子政务安全保障技术的研究与开发具有一定的现实意义和应用前景。   由于传统的网络安全技术存在诸如无法对通信双方身份进行确认,如何保证通信的完整性、机密性和不可否认性等方面的弊端,所以怎样建立起信任关系并进行保密通信就成为急需解决的问题。公钥基础设施(PKI)是目前国际上公认的全面解决网络安全的最佳方案,它所提供的服务能有效支撑起以保密性、完整性、真实性、可用性和不可否认性为基本要求的网络安全应用。PKI的优势正在于:加密技术保证了数据的保密性,数字签名和证书保证了身份鉴别的准确性和完整性,也保证了用户的不可否认性。所以,PKI技术是一种在电子政务中理想的网络安全解决方案。   本文以电子政务所面临的安全威胁及其安全需求为基础,通过对PKI理论的深入研究,提出了一套低成本、高安全性、自主开发式的探讨性方案——miniCA,以此来解决电子政务安全中的问题。   本文所做的主要工作是:   1)对电子政务的安全性和存在的风险进行分析,接着对当前主流的安全技术PKI理论进行深入研究,在此基础上提出并设计了miniCA的试验模型; 2)在对电子政务需求进行分析的基础上对整个政务网络进行了框架性的设计,包括逻辑结构设计和网络结构设计,并在专网设计中引入PMI技术,提升了认证的准确性和实用性; 3)解决了原有的基于用户/口令身份认证方式的安全性问题,用数字证书作为用户的数字身份证明,可以实现全网统一的强身份认证。 4)实现了各种主流加密/解密算法,包括对称算法、签名算法以及RSA算法。 5)实现了CA中心的部分功能,包括生成自签名的根证书、生成证书请求REQ、生成用户证书、生成证书废止列表、转换证书格式和验证证书合法性; 6)利用所生成的证书,试验性的实现了SSL协议。 7)提供用户在Linux下友好的图形界面操作,并使用C作为开发语言,有良好的移植性、扩展性和跨平台性。模型实现部分在LinuxServer平台上采用C和GTK+2.0进行开发,使用OpenSSL作为加密库。 与其他同类CA模型比较,miniCA具有如下特点: ·它被设计成一个通用的小型PKI模型,所实现的CA管理部分可胜任小型CA管理中心的功能; ·由于全部工作皆在开放平台及软件上完成,因此具有完全的知识产权; ·虽然现在国内大部分的服务器采用的是Unix/Linux作为服务平台,但在管理上绝大多数还是使用的基于Windows的操作系统,要想使Linux或类Unix系统得到普及,友好的操作互动是应该的。本文设计中尝试在Linux下采用友好的图形界面接口,使得在Linux系统下实现普通用户管理成为可能。 ·所有设计均采用开放源代码实现,程序内核采用C语言进行编程,有利于软件的扩展、移植和跨平台,并且可以大大减少开发资金,为政府进行电子化改造节约成本。 本文最后指出了尚未完成的工作并提出了今后的研究方向。
其他文献
本文阐述了一个基于中间件技术的专家系统开发平台ESDPM的设计与实现.本文首先介绍了中间件技术在当前软件设计中的重要地位以及构件技术在专家系统中的应用前景.介绍了当前
随着计算机网络的迅速普及和发展,计算机网络的规模越来越大,对它的管理也越来越复杂,所以需要一个完善的功能强大的网络管理协议。SNMP协议以其简单、实用而被广泛接受,并成
  本文介绍了基于集群平台,利用通用软件实现相关器的创新方案。它克服了硬件实现的种种弊端,为综合孔径成像技术提供一种范例。本人成功的搭建了一套基于双网络(千兆以太网
作为数据仓库的一项关键技术,物化视图是加快OLAP查询响应速度,提高决策支持性能的重要手段.由于受到空间开销和视图维护代价等因素的约束,物化数据仓库中所有可能的视图是不可能
  物料清单(BOM)是企业产品制造过程中不同部门、不同流程间传递数据的基本形式,是企业集成管理的信息纽带。因此,BOM的结构设计及其数据正确性的维护都是企业信息管理中十分
本文对网络管理的协议及其相关技术,以及网络拓扑发现的实现原理进行了研究。首先介绍了一个将SNMP协议与ARP协议以及ICMP协议相结合的针对网络层的网络拓扑自动发现算法设计
  本文首先分析我国大多数中小软件企业的特点,并阐述本文研究的主要内容及其意义。其次,总结和阐述软件工程、软件过程、CMM和CMMI的相关基本概念,同时分析和总结我国中小型
粗糙集理论(Rough set理论)是由20世纪80年代波兰人Z. Pawlak提出的一种新的数学数据分析工具,它通过严格的数学公式来处理不精确性、不确定的问题,具有演绎、归纳和常识推理
随着计算机技术和网络技术的飞速发展, 由此产生的各种数据呈几何级数爆炸式增长, 各种在线数据增长迅速, 促使数据存储容量以每年3 到5 倍的速度急剧增加。大量数据密集型的
为了充分利用并行分布式计算资源解决大规模现实世界问题,并行处理技术和模块化结构已经被广泛地引入了模式识别领域中的分类器设计。本文研究了一种基于训练集划分的问题分解