版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著網絡的發(fā)展和政府網上工程的開展,稅務系統(tǒng)的對外服務逐漸通過互聯(lián)網來完成,建設電子稅務是應對電子政務發(fā)展的必然選擇。通過電子稅務系統(tǒng),可以大大減輕稅務工作人員的工作負擔,提高效率,增加業(yè)務透明性,促進我國稅務政策的完善和發(fā)展,對這些信息進行合理組織和綜合利用,將能夠更為及時、準確地反映國民經濟狀況及發(fā)展態(tài)勢,為國家經濟發(fā)展提供決策依據。 由于電子稅務系統(tǒng)中擁有大量的機密和敏感信息,所以必須對其進行嚴密的保護,建立健全的安全控制
2、機制。身份認證作為電子稅務系統(tǒng)的核心安全機制之一,目前的現(xiàn)狀是原有各稅務應用系統(tǒng)都會開發(fā)各自的一套或強或弱的安全機制,但是由于大多數(shù)的應用系統(tǒng)在開發(fā)時,都沒有對系統(tǒng)安全進行專門的考慮,因而缺乏一個集中、統(tǒng)一和高效的安全機制。 為此,本文重點研究保障電子稅務安全的身份認證核心技術--公開密鑰基礎設施(PKI)技術,旨在為電子稅務系統(tǒng)提供統(tǒng)一的身份認證、授權和訪問控制機制,保證電子稅務系統(tǒng)的安全性。 該安全系統(tǒng)的設計具有如下
3、特點: 1.系統(tǒng)中的PKI/CA認證中心為政府稅務的各個部門和用戶提供了統(tǒng)一的強身份認證,解決了原有系統(tǒng)基于用戶、口令的弱安全性問題以及多口令帶來的不方便性問題。 2.訪問控制系統(tǒng)采用角色訪問控制(RBAC)模型,為電子稅務系統(tǒng)提供統(tǒng)一的授權和訪問控制服務。在設計過程中采用UML描述RBAC模型,在分布式網絡環(huán)境下用XML實現(xiàn)數(shù)據的交互。將RBAC模型與XML、UML、J2EE等技術結合起來,將抽象的訪問控制模型與具體的
4、面向電子稅務的訪問控制系統(tǒng)的設計與實現(xiàn)結合起來,實現(xiàn)了RBAC的優(yōu)越性。 3.充分利用應用服務器提供的安全服務,減少了安全編碼,增加了安全設置的靈活性。 在深圳地稅電子稅務系統(tǒng)中加入PKI技術,利用簽名解決電子征稅中存在的安全隱患,保護納稅人隱私,消除納稅人顧慮,有助于促進電子征稅方式的推廣,充分發(fā)揮電子征稅所帶來的巨大經濟效益和社會效益。 在電子稅務系統(tǒng)中引入PKI技術的主要作用有以下幾點: 1.在核心
5、業(yè)務系統(tǒng)中實現(xiàn)對納稅人真實身份和電子稅務系統(tǒng)之間的高強度認證,確保網上交易雙方相互信任的關系。 2.確保納稅人所提交的敏感信息在網絡傳輸環(huán)節(jié)的安全性,保證納稅人的商業(yè)機密。 3.確保納稅人所提交信息的真實性、完整性和不可否認性。 4.有效抵抗來自網絡的攻擊,如利用納稅人申報數(shù)據的重放攻擊等。 最終,本文提出的基于PKI/CA技術的統(tǒng)一安全認證方案體系,在深圳市電子稅務系統(tǒng)中進行了實踐應用,并取得了良好的效
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 安全電子郵件解決方案與系統(tǒng)實現(xiàn).pdf
- 電子政務系統(tǒng)安全解決方案研究與實現(xiàn).pdf
- 電子商務解決方案研究與實現(xiàn).pdf
- 基于Internet的電子政務安全解決方案.pdf
- 基于SET協(xié)議的電子交易安全解決方案的研究.pdf
- 電子商務體系安全解決方案的研究與設計.pdf
- WLAN安全解決方案設計與實現(xiàn).pdf
- 電子商務安全電子交易整體解決方案設計與研究.pdf
- 基于反向代理的Web應用安全解決方案的設計與實現(xiàn).pdf
- 基于三層架構的電子期刊網站解決方案研究與實現(xiàn).pdf
- 基于PKI的電子政務安全性的研究與實現(xiàn).pdf
- 稅務信息化解決方案
- 移動電子商務業(yè)務安全解決方案.pdf
- 電子哨兵解決方案
- 基于PKI的電子鑰匙安全登錄系統(tǒng)的設計與實現(xiàn).pdf
- 智慧稅務局解決方案
- 企業(yè)網絡安全解決方案的設計與實現(xiàn).pdf
- 基于PKI技術的安全電子政務系統(tǒng)的設計與實現(xiàn).pdf
- 基于PKI的安全電子支付的研究.pdf
- 基于網格技術的電子商務解決方案研究.pdf
評論
0/150
提交評論