- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工程建设电子化招投标安全问题初探
重庆市工程建设招标投标交易中心向庆华
【摘要】随着《招投标法》和《招投标法实施条例》在建筑业招投标
交易市场的约束力和制约力不断增强,越来越多的工程建设项目必须
进入统一的招投标交易市场集中交易,这给传统招投标方式的效率带
来了极大的挑战。目前部分省市建筑市场招投标正向电子化方向转
型,改变招投标部分环节原有交易模式,但由于信息安全问题,招投
标的关键环节需要严密的加解密体系,以防止数据拦截、篡改,用户
抵赖等问题的发生。本文从电子化招投标过程的关键环节出发,分析
存在的主要安全问题,针对这些安全问题,从技术上提出了解决措施,
可供电子化招投标系统设计与研发参考,以确保招投标数据的完整、
可信、真实、安全和合法。
【关键词】电子招投标 安全 加解密 数字签名
一、引 言
电子化目前已成为工程建设招投标交易模式转型的趋势,越来越多的省市
根据自身实际情况,探索推进工程建设招投标工作电子化,以提升交易的便捷性
和高效性。从招投标电子化推行的情况来看,招投标环节中的下载招标文件、发
布招标公告、中标公示等环节运行较为成熟,但投标、开标、评标等关键环节运
用程度还不高。究其原因,主要是电子化招投标系统不很专业也不严密,招投标
各方对其安全性尚有疑虑。作为一种网络信息系统,电子招投标系统同样具有其
他信息系统类似的安全隐患,如服务器站点易受到黑客、病毒攻击,用户身份假
冒,信息被盗、被删除或被篡改,没有严密的加解密体系等,正是由于这一系列
安全问题,导致关键环节的电子化运用程度不高,从而制约招投标全过程电子化
的运用。
二、电子化招投标安全问题分析
1
工程建设类招投标过程的角色主要包括行业监管部门、招投人、投标人、招
标代理机构、评标专家等,按工程建设招投标基本过程,电子化招投系统涉及的
主要角色和主要过程如图1:
图1电子化招投标过程示意图
从图1可以看出,通过电子化取代传统招投标方式,涉及招投标过程的数据
安全,服务器和客户端的站点安全,数据传输的互联网安全,各角色的身份真实
性,加解密体系等一系列安全问题,需要在设计时充分考虑。
(一)站点安全
电子招投标系统通过服务器站点提供招标文件下载、投标文件上传、发布
招标公告和中标结果。站点是信息交流的中转站,由于站点容易遭到恶意程序破
坏,如计算机病毒、特洛伊木马等,因此必须保证其安全性,防止假冒站点伪装
成招投标站点,诱骗用户资料,干扰正常的招投标活动。
(二)身份认证
身份认证主要解决投标、开标、评标等主要环节用户身份的真实性问题,
主要目的是确认信息发送和接收者身份和信息完整性, 即确认信息传递和存储
始终是由可信用户在操作。电子招投标推行初期,承载网络一般是专用网,因此
可以使用比较复杂的专用加密和认证技术进行身份认证。但从图1中可以看出,
招投标用户所处的物理位置决定了互联网必然作为数据传输网络,因此安全性难
以得到保证。用户在登录系统时,必须通过有效的身份认证,同时系统可以根据
用户身份控制访问权限,防止信息泄露和非授权用户执行非法操作。
(三)信息真实性和完整性
投标人在发送投标书后不能否认自己的投标行为和投标书内容,一旦投标
人以虚假的信息干扰评标专家的判断,会严重损害其他投标人的合法利益,造
2
成招投标过程混乱。另外,敏感信息(如投标价格)在网络传输过程中,可能被他
人非法修改、删除或重用,使信息失去真实性和完整性,因此敏感文件在传输和
存储过程中,必须保证不能被修改。
(四)密钥安全
作为非专业人员,用户一般无法确认客户端的安全性,从而面临很大的安
全风险。由于用户没有密码处理能力,因此必须将密钥提供给客户端程序完成。
对于一个恶意或存在安全缺陷的客户端程序而言,攻击者很容易获取用户密钥,
从而进一步获取用户所有权限,而且密钥本身还存在安全问题,面临着传统但也
有效的字典(暴力)攻击的威胁。提高电子招投标系统或客户端的安全性,需要
有合理的加解密体系,同时也需要附加安全设备来保证密钥安全。
三、电子招投标系统安全问题解决措施
从以
您可能关注的文档
- 不合理用药因素调研与合理联用措施探讨.pdf
- 参与式教学在非口腔护理专业学生口腔护理实践中的探讨.pdf
- 长骨骨巨细胞瘤术后复发相关因素的探讨.pdf
- 长输管道安装流水作业技术探究.pdf
- 肠道病毒71型感染手足口病合并脑干脑炎MRI特点及机制探讨.pdf
- 肠系膜静脉血栓形成早期诊断及治疗经验探讨.pdf
- 常规TOC测定中脂溶性有机质的流失.pdf
- 常熟亚太水道船舶掉头靠泊操纵探析.pdf
- 常州市公共交通体系规划探索.pdf
- 超大面积多层洁净室厂房钢屋盖施工方法初探.pdf
- 化妆品公司动力部年度总结.pptx
- 七年级下册(2024)第六单元课外古诗诵读之《约客》课件(共26张PPT).pptx
- 24《寓言四则》优质课教学课件(共15张PPT).ppt
- 七年级下册(2024)第六单元课外古诗诵读之《竹里馆》课件(共26张PPT).pptx
- LIMS供应商概览与技术标书.pdf
- 线缆厂薪酬核算管理规章.doc
- 《课外古诗词诵读——逢入京使 》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 《课外古诗词诵读——贾生》课件(共22张PPT)2025—2026学年统编版语文七年级下册.pptx
- 7 谁是最可爱的人 课件 (共20张PPT) 2025-2026学年统编版语文七年级下册.pptx
- 电池厂叠片机配件管理规范规章.doc
最近下载
- 中药材基础知识.pptx VIP
- OMRON欧姆龙传感器E3X-NM NT NV NVG光纤放大器(通用示教型)E3X-NT NM NV NVG E3X-NM通用示教型光纤放大器 使用说明书 (中 英).pdf
- 夜景照明工程施工合同.doc VIP
- 国家三级公立医院绩效考核操作手册(2025版).docx VIP
- 《马克思主义基本原理》复习考试题库350题(含答案).pdf VIP
- 国开电大专科《人文英语1》一平台机考真题(第七套).pdf VIP
- 夜景照明工程施工合同模板.docx VIP
- 2025年外研版高中英语选择性必修第二册Unit 6综合检测试卷及答案.pdf VIP
- 天加A18524G01 变频直膨空气处理机组.pdf
- 合理使用质子泵抑制剂.ppt VIP
原创力文档


文档评论(0)