论文部分内容阅读
该文介绍了数据加密的基础概念、数据加密的重要加密方法和数据加密技巧,分析了数据加密技巧在银行系统中的现状,进行了深入研究,给出了合理化建议,并设计了信息安全系统来满足银行的信息保密要求。随着数字信息技术的逐步发展,人类对网络的依赖越来越大。在这个背景下,信息安全显得尤其重要,尤其是银行等金融机构的信息安全,涉及到公民财产、隐私等敏感信息,研制适合银行信息安全的系统十分迫切。本课题通过对加密技术和密钥管理体系的研究,制定并完成银行信息安全系统的设计。对提升信息时代个人信息安全具有重要积极意义。本课题采用理论与实践相结合的方法,从多个角度对比分析各种加密算法的优缺点,站在系统实现可行性的角度上给出了合理化建议,最终设计并实现了银行业务中信息安全系统。该系统涉及软件、硬件物理部署等部分,其中作者主要在系统规划与软件层面作出了贡献。涉及系统各模块的功能划分,引入身份核验、电子验印等概念,加密体系研究涉及软件加密/解密、密钥体系采用主流的3DES、RSA算法,对其他算法也有较深层次阐述并不同程度实现。作者主要负责设计与实现基于3DES算法的银行柜面信息安全模块,经功能与压力测试结果显示满足系统设计功能与性能目标,取得了预期效果。作者还完成了对涉及系统设计与实现过程中的几个关键技术,包括系统安全、基于密码键盘(PINPad)的3DES硬加密密钥管理、密钥交换、密码键盘驱动指令、加密算法的程序编写、测试程序代码编写、以及模拟演示程序的代码编写工作。再者,完成了对应系统服务器平台投产使用的物理设计,实现了对系统服务器的合理部署和实施。同时完成了应用服务软件的功能设计,对系统各个功能模块进行了详细设计,并给出了部分实现效果图与核心代码示例。本课题的研究成果对信息传送中安全体系设计具有一定指导意义,该课题的实现成果已经在一些金融企业应用。由于实际使用中涉及专业硬件产品较多,部署较困难,对系统整体运行要求很高,为了方便读者理解系统的运行过程,作者特意开发了模拟演示程序,展现系统的核心逻辑。在本文中,前瞻性的对生物识别技术进行了评估,实现了部分功能,预留了扩展空间,并根据实际应用做出了改进思路。该系统的实现,解决了困扰金融行业隐私信息安全传输、存储的难题,提高了企业安全,也取得了一定的社会效益。本文设计并实现了多种加密方式,其他企业可以通过对该平台适当改造再加以应用。