论文部分内容阅读
电子政务被列为“信息高速公路”的五个应用领域之首。公务系统是电子政务系统中重要的子系统之一,电子邮件又是公务系统中重要的子系统之一。因电子邮件承载许多政府敏感信息,其安全问题直接关系到国家利益,所以需要设计先进、可靠、稳定的安全邮件体系。 本文以鄂州市电子政务系统的建设为背景,选用Lotus Domino/Notes作为软件开发平台,对公务系统进行了详细地安全性的分析与设计,并仔细地研究与设计了安全电子邮件系统。作者的主要工作包括以下内容: 1.阐述了Domino邮件服务器的安全方案。首先分析了目前网络安全的常用技术,提出了鄂州市电子政务系统的网络安全框架。然后结合LotusDomino/Notes软件开发平台对公务网应用安全性进行了分析,研究了基于Lotus Domino/Notes的系统安全策略,提出了基于网状结构的设计思想,建立了网状安全设计模型并强化了其中的安全防范点。在系统设计中应用该模型能有效提高设计效率和质量,增强Domino邮件服务器的安全性。 2.详细研究了电子邮件系统。首先分析了整个邮件系统的现状以及电子政务对邮件的安全需求。接着从网络信息安全的角度,特别是从密码学角度阐述信息保密技术。然后探讨比较了电子邮件以及安全电子邮件协议有关协议、标准。 3.提出了基于PKI和Domino邮件服务器的解决方案。该方案可以通过Web方式来收发邮件,或通过邮件客户端系统Gov-SecureMail方式收发邮件。前者基于Lotus本身的安全构架。本文详细地阐述了架构Lotus安全的思想与方法;后者采用了更先进的加密算法:ECC、AES、SHA-1。并就公务网络系统的特殊要求,提出了邮件客户端系统Gov-SecureMail与CA之间较完善的安全通信协议,以实现电子邮件的双向不可否认性以及防止CA因为权限过大偷窥用户邮件内容。在此基础上,设计了Gov-SecureMail的功能模块,并就如何用Vi sual C++实现该系统进行了阐述。 本文的研究工作在电子政务及其他信息系统的安全领域具有一定的理论和实用价值,可为邮件系统的安全设计提供参考。