论文部分内容阅读
联网审计是网络经济发展对审计的必然要求,是电子政务的重要组成部分。联网审计系统所基于的电子政务网和互联网环境是一个多层次、大规模、复杂交互的分布式环境,存在各种安全隐患,需要寻求一种大规模应用环境下具有高安全性和稳定性、开放性的安全体系以满足联网审计系统的安全需求。因此,联网审计的安全解决方案研究非常紧迫和必要,其具有广阔的应用前景。
通过对联网审计系统的安全需求和各种安全技术的研究,探究适合联网审计的安全体系,提出联网审计的安全解决方案,并加以实现和应用。
首先,充分分析了联网审计的安全需求,给出联网审计的安全体系结构,然后对该体系结构的组成部分分别进行分析。联网审计安全主要包括审计业务安全、审计数据安全、审计网络安全、物理安全和人文环境安全。为此,联网审计安全体系由基础设施层、网络服务层、加密服务层、安全认证层、安全协议层组成,从而实现联网审计业务和数据的完整性、保密性、认证性、防抵赖性和可审查性。
然后,对联网审计系统安全体系中的安全认证和访问控制技术进行深入的研究。采用 PKI/PMI技术结合 USB key和动态口令技术,分析研究了联网审计安全体系中的身份认证和访问控制;针对联网审计数据传输量大,保密性、完整性、不可否认性以及时效性要求高的特点,以身份认证和访问控制系统为基础,采用加密技术和网络技术,分析研究了联网审计的大数据网上安全传输。
最后,结合实际项目“社会保障基金联网审计系统开发应用”,设计了一个社会保障基金联网审计的安全系统,满足社会保障基金联网审计的安全需求。并设计开发社会保障基金联网审计安全系统中的身份认证和访问控制子系统以及大数据安全传输子系统,现已投入使用,确保了联网审计系统的安全有效运行,为联网审计安全研究和实现提供了借鉴。