方案背景 方案設計(jì)
電子政務系統密碼解決方案
方案背景

随着計(jì)算機(jī)技術(shù)和通信技術(shù)的飛速發展,信息化的浪潮席卷全球,無論是企事(shì)業單位還(hái)是政府機(jī)構越來(lái)越多的傳統事(shì)務向自(zì)動化、網絡化轉變。在處于經濟全球化和信息化時代的中國(guó),電子政務是提高政府管理(lǐ)水平和服務水平、提高國(guó)家競争力的有力工(gōng)具,更是帶動全社會信息化的龍頭,具有重大(dà)的意義。電子政務将建立一個集資源和服務于一體(tǐ)的電子政府個體(tǐ)和群體(tǐ)網絡,其本質是資源數字化和服務網絡化。随着信息技術(shù)的發展,互聯網的普及,利用網絡爲政府部門(mén)提供更優質的服務成爲當今社會的共識,借助電子政務系統的建設,達到提高政府工(gōng)作(zuò)效率、政府工(gōng)作(zuò)透明化,充分(fēn)做到執政爲民(mín)的目的。

由于電子政務的許多應用,如(rú)網上的申報審批、政務公文流轉、網上信息統計(jì)直報、OA辦公系統等都(dōu)是面向企業、政府下屬機(jī)構/部門(mén)或政府關聯機(jī)構/部門(mén)的應用,電子政務應用系統涉及到許多保密信息,這些信息都(dōu)在不同程度上關系到政府的正常運轉和在廣大(dà)民(mín)衆心中的地位,如(rú)果這些信息一旦失真或被内部人(rén)員(yuán)、不懷好意人(rén)士、黑(hēi)客和政治間諜竊取将有可(kě)能導緻嚴重的後果。


方案設計(jì)

根據電子政務辦公的安全需求,采用基于公鑰基礎設施(PKI)體(tǐ)系的數字證書(shū)(Digital Certificate)結合确信信息的商用密碼産品來(lái)解決信息系統的身(shēn)份認證、數據加密和授權管理(lǐ)等諸多信息安全問(wèn)題,從(cóng)而提高系統的安全性。

通過國(guó)家電子政務外網認證中心(或第三方證書(shū)認證機(jī)構)頒發的數字證書(shū),首先确保使用者身(shēn)份的真實可(kě)靠,然後綜合采用身(shēn)份認證網關解決身(shēn)份驗證、權限管理(lǐ)、數據加密等功能,從(cóng)而進一步提升信息系統的安全性和數據的可(kě)靠性。


電子政務系統密碼解決方案(圖1)

系統網絡結構圖


如(rú)上圖所示,在外部網絡與Internet的連接處部署身(shēn)份認證網關設備,并且将國(guó)家電子政務外網CA的根證書(shū)、證書(shū)用戶信息等内容同步至身(shēn)份認證網關内,同時通過對身(shēn)份認證網關的後台管理(lǐ),對每個用戶的權限進行管理(lǐ)和配置。從(cóng)而實現了辦公應用的“統一部署、安全管理(lǐ)”的目标。

在内網中部署簽名驗證服務器設備,并且将國(guó)家電子政務外網CA的CRL列表、證書(shū)用戶信息等内容同步至簽名驗證服務器内,省直事(shì)業單位監督管理(lǐ)信息系統通過調用簽名驗證服務器的接口,對每個用戶的身(shēn)份進行确認,進行合法性驗證。實現了對監管系統用戶的身(shēn)份認證,解決内外網中應用系統的安全問(wèn)題。