版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、基于公鑰密碼體制的PKI體系,在電子政務、電子商務、金融、證券等行業(yè)都有比較廣泛的應用,為信息系統(tǒng)提供通信或交易中各實體的身份認證,保證數(shù)據(jù)的完整性、抗否認性和保密性等。但是信息系統(tǒng)逐步建設和分布實施的現(xiàn)實情況,導致了不同時期實施的信息系統(tǒng)在安全子系統(tǒng)建設方面缺少統(tǒng)一的規(guī)劃,對密碼技術的使用尚未形成統(tǒng)一的技術規(guī)范和標準,從而無法滿足未來信息系統(tǒng)對安全子系統(tǒng)資源共享、設備集中管理與統(tǒng)一維護等方面的需求。由于單個信息系統(tǒng)建設中單獨考慮安全技
2、術、密碼設備的使用,使安全子系統(tǒng)存在嚴重的重復開發(fā)現(xiàn)象。
本文針對密碼安全產品及技術的應用現(xiàn)狀,結合我國信息安全方面的相關政策法規(guī),總結出信息系統(tǒng)對密碼安全技術的需求,并提出了基于密碼安全服務平臺的解決方案,為信息系統(tǒng)建設提供密碼設備集中管理、安全密鑰管理、安全審計等基礎密碼安全服務。信息系統(tǒng)開發(fā)人員無需關心密碼安全服務的底層實現(xiàn)細節(jié),只需要調用密碼安全服務平臺提供的安全開發(fā)接口即可實現(xiàn)對密碼安全服務的透明引用。
3、 國內密碼設備廠商的設備千差萬別,安全子系統(tǒng)自成體系,信息系統(tǒng)只能對單個廠商的密碼設備進行集成,導致信息系統(tǒng)對密碼設備廠商產生依賴;由于采用系統(tǒng)獨占的調用方式,使信息系統(tǒng)之間密碼設備資源無法共享,造成資源浪費。本文的密碼設備管理方案采用動態(tài)加載技術與負載均衡技術屏蔽了不同廠商密碼設備之間的差異,在不影響原密碼設備運算效率的情況下實現(xiàn)了多型號密碼設備的統(tǒng)一調度與實時管理,可以對多個廠商的不同型號加密設備進行集中管理與維護,并且可以在多
4、個信息系統(tǒng)之間共享同一套密碼設備,增加了信息系統(tǒng)選擇密碼設備的自由度,提高了密碼設備資源的使用率。
密鑰安全管理是系統(tǒng)安全的關鍵因素之一,通常信息系統(tǒng)開發(fā)中都會開發(fā)單獨的密鑰管理系統(tǒng),由應用系統(tǒng)對密鑰進行管理,這樣不但會造成系統(tǒng)開發(fā)工作量大,還容易導致應用系統(tǒng)與密鑰管理耦合度過高,應用系統(tǒng)不易維護。本文的密鑰管理方案通過對密鑰管理過程的密鑰產生、密鑰更新、密鑰保存、密鑰引用等進行統(tǒng)一封裝,降低了應用系統(tǒng)中密鑰管理的難度,提
5、升了信息系統(tǒng)的安全等級,信息系統(tǒng)可以根據(jù)自身的業(yè)務情況靈活制定密鑰管理策略。
本文還設計了在PKI體系下對電子數(shù)據(jù)的安全審計的一般模型,在密碼安全服務平臺中建立一個安全審計模塊,負責內部各功能模塊或與系統(tǒng)外部進行的事件或業(yè)務的檢查、有關資料分析和統(tǒng)計等服務。本文中的電子數(shù)據(jù)的安全審計是以數(shù)字簽名技術為基礎,記錄有效的數(shù)據(jù)元素,以保證這些電子證據(jù)的有效性和可驗證性。
針對以上方面的研究,開發(fā)了基于以上技術的密碼
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 密碼安全服務平臺的研究與設計.pdf
- 基于eCos的密碼SoC安全服務平臺設計與實現(xiàn).pdf
- 密碼算法研究平臺.pdf
- 基于格密碼體系的開放平臺安全交易研究.pdf
- 密碼算法測試平臺.pdf
- 密碼工程實驗平臺的研究開發(fā).pdf
- 密碼算法測試平臺——硬件設計研究.pdf
- 成都市安全教育平臺登錄賬號密碼
- 用于信息安全中密碼算法的DSP平臺設計與實現(xiàn).pdf
- 農村信息綜合服務平臺信息安全交換研究.pdf
- 分組密碼安全及其強化研究.pdf
- 量子密碼和密碼體制理論安全若干問題研究.pdf
- 俄羅斯密碼服務體系研究.pdf
- 江西省醫(yī)藥采購服務平臺重置密碼申請書docx
- 密碼協(xié)議設計與安全研究
- KDM安全及其相關密碼方案研究.pdf
- 密鑰安全相關密碼體系的研究.pdf
- 基于SOA的網格服務平臺安全服務的研究與實現(xiàn).pdf
- 對稱密碼算法測試平臺設計.pdf
- 智慧消防安全服務云平臺
評論
0/150
提交評論