北京市科技信息中心:让公文安全共享

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:dgsbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  北京市科技信息中心,是北京市科委直属事业法人单位。中心成立于1998年,前身是北京软件与信息服务业促进中心,2010年正式更名为北京市科技信息中心。中心主要承担北京市信息技术与空间技术领域促进科技发展政策措施的研究工作,以及相关科技计划项目管理和科技条件平台建设的辅助性工作,还承担着北京市科委机关信息化及北京市科技成果产业化情报系统的建设和运行维护等工作,是北京市政府在信息技术领域开展科技研发,实现科技成果产业化的辅助决策机构和连接政府与企业的桥梁。北京市科技信息中心主要提供软件行业管理促进、软件产业基础设施服务以及软件产业咨询顾问等多项服务。
  
  随着信息传输方式的网络化,信息安全威胁与日俱增,各级党政机关和大型企事业单位对信息安全的需求则更强烈。其涉密信息或不涉及国家机密的重要敏感信息一旦泄露,将给我国政治、经济、社会稳定和国际形象造成严重的负面影响。
  在这一大背景下,政府机关公共安全共享系统应运而生。
  政府机关公文安全共享系统正是针对政府机关在网络环境下对公文进行安全共享需求研发完成的。该系统通过工作机对文件进行加密,在服务器端进行全程密文存储、密文发布,客户端进行内存解密、加水印阅读,明文不可存入客户端硬盘。政府机关公共安全共享系统涵盖文件加密、密文存储、密文交换、访问控制、授权管理、动态密钥交换、过程审计、动态跟踪各个安全使用环节,它的安全性更高,实现了明文不落盘,是一体化的安全共享管理体系。
  
  软博会上引关注
  
  在第十五届中国国际软件博览会上,北京市科技信息中心从操作流程和授权流程等多方面、多角度展示了政府机关公文安全共享系统,并且现场设有多台电脑设备,用户可以观看现场操作系统,为用户提供更直观、更切实的体验。展示吸引了众多用户并激发了他们的浓厚兴趣,获得了一致的好评,也引起社会对该领域系统的兴趣,有多家企业单位对系统、加密技术以及市场价值进行咨询,并洽谈合作。
  在本届软博会期间期间,北京市科技信息中心主任陪同北京市经信委副主任阎冠和,一同视察了科委展区的所有参展软件,在公文安全共享系统展台前听取了关于系统的详细介绍。
  领导充分肯定了公文安全共享系统的使用价值。值得一提的是,北京市科学技术委员会长期使用该系统。系统一直以来安全、稳定地运行着,能够满足科委用户对公文安全共享的需求,并获得科委用户的积极好评,这也从实践上印证了该系统的使用价值。
  通过这次软博会,北京市科技信息中心对政府机关公文安全共享系统进行了宣传展示,既让广大用户对政府机关公文安全共享系统的安全性、快捷性有了一个比较全面的了解与认识,也提升了他们对公文进行保护的安全意识,使其能够更加积极主动地应对信息传输网络化所带来的公文安全共享问题,进而能够更有效地保证政府机关的公文安全共享。
  此次软博会的展示进一步扩大了潜在用户群体,让各政府机关对该系统的实用性和可靠性有了更深入的体验和认可。北京市科技信息中心将根据用户不断提出的需求,结合当下合适的软件技术,进一步完善政府机关公文安全共享系统,保证系统不断更新换代,保持持久的生命力,积极探寻公文安全共享的应用模式和服务模式。
  
  更有效解决安全问题
  
  政府机关公共安全共享系统是在基于CPK标识认证体系的电子公文安全传输系统的基础上进行开发的,提供独立于系统服务器的中间机加密软件,保障明文保存在独立的电脑设备上,系统服务器上以密文发布,将文件的使用控制管理和文件加密两种手段紧密结合,构建起一个从服务器到客户端的保密文件管理体系,不仅能够能保证文件在存储状态下和网络传输过程中的安全,还可以通过数字签名保证文件和数据的真实性、完整性和不可抵赖性,从而实现数据、文件密码级的安全存储、传递和共享。
  该系统不仅保密性强、效率高、能够支持大规模应用,而且体系结构简单(不需要第三方认证和在线数据库支持)、使用灵活方便、易于管理,广泛适用于政府、军队和企业、事业单位,实现内部机密文件的安全存储和充分共享,能够更加有效地解决当前各单位最担心的机密文件和要害数据的丢失问题。
  政府机关公共安全共享系统利用专用的工具(中间机)将各种办公文件转换成PDF文件,并且可以控制扫描仪把文件扫描成PDF文件,再通过基于标识的密码算法对所有数据进行加密,并保证每个文件一个密钥,即使文件被窃取,没有密钥也解不开,从而形成了从服务器到客户端的文件安全服务体系。
  系统提供的基于标识的数据签名和密钥交换能力,将访问控制和文件加密有机结合起来,构成从系统到数据严密的安全防范体系,实现数据文件高度灵活的安全共享。
  系统动态地利用用户的标识生成密钥,对文件密钥进行加密,用户阅读或批阅时只能在线打开已经加密的PDF文件,只有用该用户的专用私钥才能打开,阅读过程中禁止另存、下载、拷贝、打印、文档增加水印等防泄漏措施,保证做到明文不落盘。
  系统采用了端与端的密钥交换技术,不需要在服务器内对文件数据进行加、解密操作,从而大大减少了服务器的负担,保证了系统的高效运行。
  安全公文传输系统配置授权管理,可以对每个用户或用户组对每份文件的查询检索、阅读权限实施严格的授权管理,并提供容错和备份功能;系统采用基于数字签名的认证登录技术防止非法用户接入,并通过审计系统对登录用户、文件下载情况等进行详细记录和安全审计,及时发现和制止非法操作,并对用户文件上传、下载操作进行管理和审计,一旦出现问题可进行责任追溯。
  系统利用基于标识的密钥交换技术,提供用户端的文件保密和用户间的安全信息交互功能,从而构成从服务端到客户端的文件安全服务体系。
  系统配置的服务器和用户私钥均经用户PIN码加密后存放在CPK芯片内,即使芯片被解剖,也不能直接获得用户私钥,启动服务器或登录系统时需输入正确的PIN码,如多次(可设定)连续错误输入PIN码系统将锁死,从而确保系统的安全。
其他文献
江西省电子政务统一应用平台、江西省电子政务公共数据统一交换平台、江西省网上审批和电子监察系统等江西省核心电子政务应用系统的建设,全面采用了国产基础软件。“从系统运行效果来看,国产基础软件达到了项目设计的功能和性能要求。国产基础软件完全有能力承担电子政务核心应用。”江西省信息中心主任、研究员金锋在4月22~24日于南昌举办的2011国产基础软件应用发展战略研讨会和国产基础软件企业与用户座谈会上评价说
几年前,或许人们还无法想象谷歌能与微软平起平坐,苹果能威胁几乎所有“IT大佬”的生意。但今天,这些已经变为现实。这说明,当创新这种更具攻击性的市场能量得以爆发时,任何看似牢不可破的市场地位都可能被颠覆。在网络市场,创新技术对市场格局的冲击也开始显现。  在Juniper今年的渠道大会上,部分思科渠道已经出现了“倒戈”的现象。“我们需要找一个主流、高速成长的厂商来做我们的主打品牌。今年,Junipe
英特尔和ARM的垄断性优势,几乎让微处理器市场的格局失去了悬念。但是,近日记者依旧发现了一颗令人惊喜的“亚洲芯”。  作为首家自主研发微处理器硅智材的企业,来自中国台湾的晶心科技(以下简称晶心)近期正式发布了一款入门级的32位处理器——Andes Core N801。其高于一般8位 MCU 70倍以上的节能能力和10倍以上的效能,不禁让我们对这款脱颖而出的“亚洲芯”背后的故事产生了浓厚的兴趣。  
“在视频会议细分领域,连我自己也没有想到系统集成能做上亿元。”近日,北京直真视通科技有限公司董事、副总经理陈瑞良在接受《中国计算机报》独家专访时表示, 凭借专业技术优势,直真视通深触系统集成最专业的地方,始终围绕如何开好网络多媒体视频业务发展。    请别再叫我SI。  或许是害怕了系统集成行业价格战的无底黑洞,害怕了低利润的可怜形象,现在许多系统集成商都不想称自己是SI。  然而,却有一位做系统
5年的時间,搜狗输入法不仅成为一种让很多人依赖的人机交互方式,还悄悄征服了3亿用户桌面,以83.6%的渗透率领跑互联网行业。如今,它已升级至6.0版本,其释放的能量更是不可小觑。  6月14日,“慧聚五千年——搜狗输入法5周年庆暨《汉字输入发展报告》发布会”在北京大学百年大讲堂盛大举行。会上,搜狗正式推出世界首款使用云皮肤的搜狗输入法6.0版。它采用Flash技术动态显示输入法界面,并实现了通过“
向高附加值业务转型是必须的,但从现阶段看,继续在自己擅长的PC领域精耕细作,对联想而言是更靠谱的发展路径。按照质疑者说的去做,联想很可能会陷入“大事做不了,小事不屑做”的尴尬境地。  ——本报记者王沛霖    近日,联想副总裁兼中国区总经理陈旭东在接受包括《中国计算机报》在内的国内媒体采访时,豪言“再踩一脚油门就可以超过戴尔”,并称“不管收购不收购惠普PC业务,联想争做全球最大PC厂商的目标都不会
它,在一群科研人员的白日梦中诞生,  在一批企业的创业梦中成长,  在一个国家的强国梦中走向产业化……  它,就是物联网。  今天,物联网依旧承载着人类许多的梦想,  但它已不再是梦。    1990年,施乐公司发明的网络可乐贩售机拉开了人类追梦物联网的序幕。在利用传感技术,通过网络操控设备的过程中,人们渐渐发现了物联网的价值。伴随互联网的兴起和感知技术的发展,人们对物联网的想象也开始插上翅膀。 
5月13日,IBM数据库迁移咨询服务中心向媒体“揭开面纱”。该中心专为有迁移需求的客户提供迁移服务。一直以来,让很多用户青睐DB2的原因之一就是IBM能提供让他们满意的咨询服务。迁移咨询服务中心无疑是给这一优势再加筹码。  数据库迁移咨询服务中心成立的背景是,有诸多客户正在从其他数据库迁移到DB2数据库。IBM称,2010年,有超过2900位客户选择了将其应用从其他数据库迁移到IBM DB2,仅亚
12月3日,SAP宣布计划以34亿美元的价格收购人力资源云服务商SuccessFactors,以强化其在云计算领域的竞争力。就在3天后的12月6日,SuccessFactors又宣布将以1100万美元的价格收购SaaS服务提供商Jobs2web。  而SAP的并购举动是继10月25日甲骨文计划以约15亿美元收购在线客户服务公司RightNow Technologies后SaaS领域的可能出现的又一
通过选择惠普3PAR公用存储解决方案,海南海航航空信息系统有限公司(以下简称海航信息)为海航集团成功构建全新数据集中存储平台,并实现了系统资源整合和数据容灾等目标。  近年来,随着海航集团高速发展,组织结构的不断调整、规模不断扩大、IT系统的不断投入使用,集团的IT 环境已成为一个地域分散、多厂商、多平台、多系统的复杂IT环境。为了进一步提高海航集团的IT系统工作效率和工作质量,同时兼顾数据安全的