方案背景 方案設計(jì)
教育行業密碼應用解決方案
方案背景

當前教育系統信息化迅猛發展,教育局、教育服務部門(mén)、學校(xiào)等不斷增加基于信息網絡的業務系統,例如(rú):教學資源系統、考試系統、電子圖書(shū)系統、遠(yuǎn)程教育系統、學籍管理(lǐ)系統、OA 系統、人(rén)事(shì)管理(lǐ)和考核系統等。随着教育信息系統建設的逐步深入,将逐步形成覆蓋全國(guó)各級各類教育信息資産等方面的海量信息,系統整體(tǐ)呈現數據信息規模龐大(dà)、數據海量、用戶衆多、分(fēn)布範圍廣、傳輸數據路(lù)徑複雜等特點,各級教育管理(lǐ)機(jī)構和各級各類的教育管理(lǐ)業務對管理(lǐ)信息系統的依賴程度也将會越來(lái)越高。    

由于網絡環境的日(rì)趨複雜,教育信息系統面臨着衆多來(lái)自(zì)内部和外部網絡的非授權訪問(wèn)、敏感數據洩露、惡意代碼攻擊、數據丢失等安全風(fēng)險,對教育信息系統的信息安全保障提出了更高的要求。教育部2015年(nián)啓動了教育數字認證系統(簡稱教育CA)的建設,爲國(guó)家教育管理(lǐ)信息系統和省級教育管理(lǐ)信息系統提供電子認證服務,并制定了教育數字認證應用安全支撐體(tǐ)系建設标準規範,将爲教育系統内各業務應用系統提供基于數字證書(shū)的信息安全保障服務。


方案設計(jì)

教育行業密碼應用解決方案(圖1)

系統網絡結構圖


根據國(guó)家教育管理(lǐ)信息系統安全認證體(tǐ)系建設要求,教育管理(lǐ)信息系統證書(shū)應用集成方案采用數字證書(shū)技術(shù),通過調用證書(shū)應用中間件(jiàn)實現教育管理(lǐ)信息系統中數字證書(shū)的應用,從(cóng)而實現證書(shū)登錄、電子簽名、加密解密、時間戳、電子簽章(zhāng)等安全服務,确保網上用戶身(shēn)份真實性、業務數據傳輸完整性、業務操作(zuò)不可(kě)抵賴以及可(kě)信時間服務等,保護信息系統的安全性。

數字證書(shū)應用集成的總體(tǐ)技術(shù)框架分(fēn)爲客戶端中間件(jiàn)和服務端中間件(jiàn)兩部分(fēn)。客戶端通過調用客戶端中間件(jiàn)接口,實現對數字證書(shū)的讀(dú)取操作(zuò),實現對關鍵業務數據簽名操作(zuò)。服務端通過調用服務端中間件(jiàn)接口,實現對客戶端用戶證書(shū)的有效性驗證,實現對客戶端數據簽名值的有效性驗證。