安全机制在路政内网中的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:dreamastlxy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文以山东路政管理系统为政务背景,综合分析了其网络现状面临的威胁和风险,从系统安全和信息安全两个角度提出了山东路政内网安全机制的整体设计方案。 路政工作涉及的信息主要指政府公文、报表数据、审批文件等内容,如何有效的保护所有这些信息在整个网络中安全地流转、如何实现各地分数据库和省中心数据库间数据的安全传输,成了当前的重要任务。利用安全套接层协议(SSL)将信息传输建立在公钥基础设施(PKI)之上,建立路政SSL VPN是一个比较合适的方法,它很好地体现了其无需客户端软件、管理容易、安全性高等优点。 但是由于SSL不具有数字签名的功能,所以面对路政工作中事后不可抵赖性的要求,SSL表现出天生的缺陷。论文通过对现行的多种公文签名方案进行比较,结合路政工作的实际情况,选定了XML数字签名方案。然而W3C推出的XML签名规范中定义的签名和验证的过程过于复杂和繁琐,论文根据路政工作的实际情况,在保证签名效果的前提下,对原过程作了精简与修改,提出了一个简单高效的签名验证过程。在签名的具体实现中,论文以路政工作中各种审批文件的特定格式为依据,创建了各相应公文的XML模式,灵活地实现了多粒度签名,弥补了其他签名方案不能很好地支持多重签名、部分签名的缺点,很好的实现事后不可抵赖性。 最后,论文以网上超限审批为实例,阐述了安全方案在其中的实际运用价值和作用,演示了安全的网上审批的申请和批复,展现了电子签章的等价效果。
其他文献
随着Internet/Intranet技术的发展与壮大,企业业务运作模式发生相应的变化,计算机应用系统也由单机模式向网络模式发展。分布式多层结构模式正是在这种环境下产生并发展的。与传
随着越来越多的商用程序移植到Internet上,提供高可用性服务就变的日益重要。群集系统的一大优点就是它具有软、硬件的冗余。高可用性通过侦测结点或幽灵程序的失败情况以及重
针对数字博物馆中的多媒体信息版权保护和安全问题,本文主要在视频数字水印技术的以下几个方面开展研究: 1.提出一种应用于原始视频的纹理分块数字水印算法。通过纹理自相关
身份认证技术是网络安全和信息系统安全的第一道屏障,它是在信息安全时代备受关注的一个研究领域,而基于密码体制的身份认证,一直是人们研究的重点,有着广泛的应用前景。 本文
作为模拟自然景物时普遍采用的重要手段,粒子系统有着它独特且不可替代的优势。虽然近年来它在人们的关注下发展得比较成熟,尤其是在一些商用游戏和影视制作中用到的粒子编辑器
嵌入式网络计算中,多服务代理技术的优势就是通过服务代理之间的协作,完成单个服务代理不能完成的任务或以更高的效率完成任务。一方面,嵌入式网络设备由于计算资源严格受限,随着
随着企业信息系统的普及和整个社会电子商务的发展,现代企业的运作日益依赖于信息技术.数据的高可用性、安全性对企业来说至关重要.同时许多企业和机构要求保证业务的连续性,
随着社会分工越来越细,单位的业务也越来越多样化,单一的信息系统已经无法满足和适应多方面的需求,使得一个单位往往是同时使用多个信息系统.而这些系统由于开发商或者采用的
随着ICAI(Intelligence Computer Assisted Instruction)技术的不断发展,其在许多学科领域已得到了广泛的应用。比如,在数学方面有著名的Geometry Tutor、BUGGY系统、张景中的
关联规则挖掘算法使用格理论中的组合特性来将原始问题分解为许多更小的互相独立的问题.最有名的和最有影响力的算法包括Apriori算法和FP-growth算法.这些算法在所有的最大频