PKI/PMI应用研究及在公安信息化中的实现

被引量 : 0次 | 上传用户:unian1981
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络具有开放性、多样性及操作系统和应用系统存在固有缺陷的原因,易受黑客、木马、病毒、恶意软件和其他非授权行为威胁和攻击。随着基于Internet电子政务、电子商务、网上购物等业务迅猛发展,网络安全问题越来越突出。公安信息系统实现异地联网,虽然不与Internet相联,也存在上述网络安全问题,能否彻底、有效地解决这些问题也就决定着公安信息系统建设是否成功。2004年,公安内部主管部门启动公安信息中心信息化建设项目,要求对省、市信息中心的原有网络、数据库系统及OA系统等进行改造,在安全可靠前提条件下实现应用系统互联,并逐步实现全国联网。本文基于“公安信息中心局域网改造及信息化建设”项目,对公安信息化基础理论进行系统探索和总结,从完善软件体系结构和保障应用安全出发,着力研究解决公安应用系统建设“信息孤岛”及安全保障问题。实现公安信息化必须在PKI/PMI技术框架下将原有各公安信息中心孤立的、不联网应用系统改造成互联应用系统,将原有基于用户名/口令登录方式应用系统改造成基于PKI/PMI工作模式、能够独立授权管理和访问控制的应用系统。本文重点研究应用系统中必不可少的用户身份认证、权限管理等问题,应用PKI/PMI组件技术。该组件基于PKI/PMI技术体系,实现X.509标准证书的发放和管理以及相关安全通信、信息加密、数字签名等,建立一个统一的相互信任体系。采用高度集中的用户身份管理和访问权限设定,以及多种审计技术,为复杂网络系统和应用提供可管理的复合安全技术,实现身份认证、访问控制和信息加密,保证应用系统运行安全。该组件基于各种应用服务和操作系统底层构造,为应用系统、应用服务器提供全面的安全服务。它可以适用多种操作系统和应用环境,提供标准应用接口,对上层应用系统完全透明,为公安信息化系统建设提供网络安全。本文结合在PKI/PMI安全组件基础上建成的一个公安信息系统子系统――办公自动化系统,阐述PKI/PMI组件在公安信息系统中具体应用及工作模式。本文设计并实现基于PKI/PMI技术框架的安全组件,建立公安信息系统安全与运行管理平台。通过该平台统一、规范接口,实现统一身份认证和访问授权控制,同时采取集中审计措施对涉及到系统安全的操作进行监控,保障应用系统、相关数据库资源、敏感信息资源的安全,实现可控、安全的访问。
其他文献
本论文的设计工作来源于西安电子科技大学科研项目“电源管理类集成电路关键技术理论研究与设计”,论文从电特性指标出发,通过系统设计、电路设计和性能仿真验证,设计了高效
卵母细胞和胚胎冷冻保存是一种有效保护动物遗传资源的方法。利用简便快速的玻璃化冷冻保存技术,可以建立雌性动物基因库、保存珍稀生物资源,为其保护和保存提供了不受时间和
<正>问:请问在子宫保养方面,丈夫应该如何配合呢?答:子宫是女性生殖系统的重要组成器官之一。然而,在女性的一生中,子宫会遭遇许多"杀手"。在全球,30岁以下的女性,每年有1/4
<正>文化产业是国民经济的重要组成部分,如何加大其对GDP增长的贡献率,为国民经济转型升级作出贡献,是全面深化文化体制改革的重要任务。近年来,我省文化产业发展持续向好。
在知识经济中,知识像资本、劳动力、原材料一样作为一种生产要素投入生产。在新世纪中,制造企业之间的竞争己经转变为知识之间的竞争,为了保持自身的竞争力,制造企业必须对知
地铁项目在全寿命周期内存在大量的不确定性风险因素,阻碍了项目建设目标的实现。近年来国内外地铁频频发生事故,引起了人们对地铁项目风险管理的重视。作者提出了地铁项目全
识谱教学是学生学习音乐的必要环节。但长期以来,由于人们对乐谱的本质认识不透,导致教学中机械作业痕迹严重,其突出的特征是脱离音乐实践。为此,本文围绕音乐课程的几个领域
大规模企业具有垄断势力的市场结构是否有利于技术创新,是一个长期受到关注的问题。西方学者在熊彼特假说的基础上,对此进行了经验和理论层面的深入分析。本文借鉴这些研究的
<正>当前,"三严三实"专题教育已全面启动,作为一名区委书记,必须带头践行"三严三实",把好名利、权力、人情和家庭"四关",争做清廉表率。从容对待名利严以修身,贵在淡泊名利。
聚合物共混改性是制备新型高分子材料极为有交的方法,其中的关键是要解决各种聚合物之间一般相容性很差的问题,通常的解决办法是加入合适的增容剂,聚烯烃接枝马来酸酐(PO-g-MAH)