摘 要 随着计算机网络的广泛普及应用,各单位机关基本上都依托内部互连网和 自身的园区网实现了网络化办公,但随着网络技术的不断发展,各种网络攻击 的形式越来越多样化,尤其在文电传输中各种攻击层出不穷,诸如网络泄密、 窃取篡改及内部攻击等形式。因此为确保办公信息安全,文电传输办公自动化 系统中存储和传输的秘密数据都必须加以特殊保护。 本文在对数据加密和数字签名技术进行深入研究的基础上,结合当前某单 位办公自动化系统中文电传输的安全现状,对数据加密和数字签名技术在单位 内部文电传输中的应用需求及可行性进行了分析,设计并实现了一个具有数据 加解密功能的数字签名应用方案。采用Triple DES算法对电子公文流转进行加 密、解密操作,保证了公文的机密性;应用DSS数字签名体制对公文流转进行签 名与验证处理,提供充分的安全认证。同时,基于Java2安全机制,对密钥及其 它用户信息进行安全管理,并选用JDK1.4作为开发工具,采用B/S体系结构,将 数据加密与数字签名技术应用于各类电子文书流转过程中,实现了文书加密、 解密、数字签名及验证等功能,解决了文书传送过程的保密性及文书发送方和 接收方的身份认证等问题,对提高信息的数据安全与保密程度,促进网络应用 具有理论意义和实际价值。 关键词: 数字签名 数据加密 文电传输 4 Abstrac With the wide spread application of the computer network, the units are basically relying on the internal organs of the Internet and their own campus network to achieve a networked office, but with the continuous development of network technology, various forms of network attacks more and more diverse technology, especially in the transmission of messages in a variety of attack after another, such as network leaks, theft and other forms of tampering and internal attacks. In order to ensure information security office, documents in the office automation system transmission storage and transmission of confidential data that must be special protection. In this paper, data encryption and digital signature technology for in-depth study, based on a unit with the current office automation system security status of the Chinese electricity transmission, data encryption and digital signature technology in the transmission of messages in the Internal application requirements and the feasibility of analyzed, de



