- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
pkica技术应用的探讨与研究 reserach and study in pkica techical application
PKI/CA技术应用的探讨与研究
何翔,李思伟,薛建国
(北京市烟草专卖局经济信息中心,北京100122)
摘要:通过北京烟草财务信息系统建设过程,整合cA系统相关安全功能,实践cA系统在应用安全领域的使用。随着cA系
统和财务信息系统的整合,从用户身份标识、证书认证、数字签名等方面加强了财务信息系统的安全性,建立了信息系统应
用安全建设方法论,实践为深入理解cA系统起了重要作用。
关键词:北京烟草;cA系统;财务系统;PKI;身份认证;业务流程;数字签名
Reserachand in TechicaI
Study
PKI/CA AppI-cation
HEXjang:LISi—wei,×UEJian—guo
(}nfo渤a渤mGe钢t蹭.嚣eil豫Ta妇cco^^硼唧lyA翻衲ist滗咖.溯|∞|经.钠妇)
tot}1e of financjaIinformationjn Tobacco CAused
Abstract:Accordjng process system8 featuresof
bujlding IjeUing Co., security desjgn、
understandCA’s r0Ieinthe
prOce88.FUrtherin—depth jmportant jnformatiOn
deVelopment、impIementation security.
Tobacco information
words: fInanciaI busjness
Key BeUing Co.; CA; system8;PKI;authentication;proce3se8;djgjtaI8jgnature
1概述 须在详细分析其业务要求和业务流程之后进行应用
随着信息化的发展,烟草行业紧紧围绕“用信 安全需求的分析,如:身份、认证、授权和审计等
息化支撑卷烟上水平”的主要任务在不断开发核心 方面,下面进行详细阐述。
业务系统。如何保证上述核心业务系统、以及其所 2.1北京烟草财务业务介绍
承载的数据等信息绝对安全是蘧需解决的关键性课 北京烟草财务系统采用了B/S+C/S的访问模
题。除了必需的信息安全措施外,在应用安全方面, 式,用户访问财务系统之前,需安装财务系统客户
主要加强在安全的身份鉴别机制、保密性、抗抵赖 端软件。用户使用IE浏览器访问财务系统登录页面,
性、以及强制访问控制方面的内容。 并按照提示输入用户名、口令,经过财务系统验证
财务系统在众多应用中具有其特殊性,如:财 有效后,允许用户登录,返回业务系统首页面,用
务数据完整性要求强、财务数据在一定时期内保密 户与财务系统之间的通信采用HTTP协议,用户
性强、财务用户专管专用等等,这使得财务系统的 的登录和操作日志保存在财务系统中,系统用户可
安全性,尤其是应用安全的要求非常高。CA认证 以通过IE浏览器进行访问和配置。
体系能够保证数据的完整性、保密性、可用性和操 2.2业务流程简要分析
lm/翻位 瀛磴描述
作的不可否认性,保障财务系统所
您可能关注的文档
- pass-join-k多分段匹配的相似性连接算法 pass-join-k similarity join method based on multi-match partition.pdf
- patcom基于分割树的无结构p2p系统一致性维护方法 patcom partition tree-based consistency maintenance for unstructured p2p systems.pdf
- pb2+生物传感器的研究综述 research review on pb2+ biosensors.pdf
- par方法和循环不变式的范畴语义 par method and loop invariants'category theory semantic.pdf
- pcp定理及其在不可近似问题研究中的应用 pcp theorem and its applications to research on non-approximatable problems.pdf
- pcm混合主存系统的写感知主存管理算法 write-aware memory management in pcm-based hybrid memory systems.pdf
- pcs7自定义功能块在粘胶短纤维生产控制中的应用 the application of pcs7 user-defined function block on the production control of viscose staple fibler.pdf
- pde与dae耦合系统求解方法 the method of solving pde and dae coupling system.pdf
- pdl与 pll修饰 aclar膜应用于 drg体外培养观察 an investigation of pdl and pll in coating the aclar film for culturing drg explants.pdf
- pdf文件阅读器.pdf
文档评论(0)