密码安全服务平台的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:njnuqxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码机制是信息安全技术框架的重要组成部分,是银行信息系统的各类业务数据在存储、传输、访问控制中确保机密性、完整性、抗抵赖性的重要技术手段。随着银行业务的不断拓展,对信息安全的要求不断提高,目前建设银行使用密码技术的现状已不能满足越来越多业务系统的安全需求。密码安全服务平台就是在这样的背景下应运而生的。 本文在分析建设银行当前使用密码技术存在的缺陷的前提下,提出了密码安全服务平台的目标,密码安全服务平台需要为各类应用系统提供数据加密/解密、数字签名/验证、实体身份鉴别、信息摘要计算、密钥管理等全面的信息安全服务。为了实现高效的密码运算,平台需要集成多厂商多类型的密码硬件设备,并通过平台的服务器进行管理和监控。应用系统通过调用平台为之提供的开发接口(如:PKCS#11、JCE标准接口或银行自定义的密码应用接口)获得各种密码安全服务,而不用考虑硬件设备的差异。密码硬件设备的管理和维护都在密码安全服务平台中进行,从而降低了全行在密码设备管理和维护中的成本,并使得全行对密码硬件设备的选购更加灵活。同时,密码安全服务平台需要提供密钥管理的功能,方便应用系统实施相应的密钥管理策略。 本文首先简要介绍了一些相关的密码技术和接口技术,然后结合需求提出了密码安全服务平台的设计方案。并分别对各组成部分的功能和设计流程进行了介绍,对主要模块进行了设计与实现。最后,对平台的安全性进行了设计与分析。 密码安全服务平台是一个基础性的安全服务平台,它旨在屏蔽密码硬件的差异、为应用系统的开发人员提供统一的方便快捷的密码运算开发接口,为应用系统提供各种密码安全服务。采用该密码安全服务平台可以全面提升建行应用系统的安全等级,同时可以缩短开发周期,减少重复建设投资,提高开发效率并增强系统稳定性能。平台的实施将推动建设银行在使用密码投术方面达到一个新的高度,并对解决我国银行业的信息安全问题具有重大的指导意义。
其他文献
在我国电力生产的发、输、配电活动中,配电生产一直是较薄弱的环节,随着城乡建设的飞速发展,各个行业对供电的可靠性、电能质量、工作效率和优质服务各个方面都提出了更高的要求
曾几何时,语文教学一直都遭遇一种瓶颈,教师费尽口舌让学生牢记语文知识,但学生却很容易忘记。原因就在于,教师让学生的思考消失,而以自己的直接告知和灌输支撑课程。希腊著
"知识与能力"是语文教学目标的"三个维度"之一,语文教学应该从本体性知识和语用能力入手,全面提升学生的语文素养。知识需要转化,才能形成能力,在此,笔者将以《雾凇》为例,谈谈课
自工业文明出现以来,失业成为世界各国普遍存在的一种社会经济现象。如何扩大就业、减少失业,成为困扰人类社会的一个历史性难题。失业现象最早普遍产生于西方国家,引起了西
建设工程项目造价的全过程控制贯穿工程项目建设的整个过程,包含投资决策、设计、招投标、项目实施和竣工结算阶段,将造价控制在批准的工程造价限额以内,随时纠正发生的偏差,保证
错题是小学语文教学中常见的现象,错题作为一种有效的教学资源,不仅能够暴露学生在学习过程中的问题,同时也是学生正确掌握基础知识,提升语文素养最有价值的反馈信息之一。因
RPR1G工业级数据通讯网采用RPR技术,通过光纤和设备组成高带宽的数据通讯网,提供可靠性高、传输与带宽效率高、低成本、管理简便、组网灵活的工业级数据业务传输与交换的综合平
国家互联网信息办公室副主任庄荣文介绍了当前我国电子政务发展存在的问题和难点。$$庄荣文指出,长期以来,我国电子政务在发展和应用过程中存在着“老三难”——网络系统互通难
报纸
8月27日至31日,第二十五届全国省级党报总编辑年会暨“全国省级党报社长总编辑宁夏行”活动在银川举行。本届年会以“主流媒体舆论引导与融合发展”为主题,深入学习贯彻全国宣
近年来,中国经济持续快速发展,对能源的需求也日益增大。中国电力发展固然迅速,现如今仍然满足不了需求,出现了缺电的情况,而且问题也日益严重。解决缺电问题已经迫在眉睫。首先应