教育数据安全传输系统技术白皮书7.pdf

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
教育数据安全传输系统技术白皮书7

教育数据安全传输系统 Version 1.0 技术白皮书 北京中育博泰应用安全技术有限公司华翔腾数码科技有限公司 目 录 1、技术概述1 2、遵循标准和规范3 3 、系统特点4 4、系统组成5 4.1 、系统整体结构5 4.2 、教育电子证书认证系统5 4.2.1 密钥管理5 4.2.2 证书管理5 4.3 教育数据安全传输系统客户端功能 5 4.3.1 文件处理6 4.3.2 文件传输6 4.3.3 安全文件夹6 4.2.4 文件粉碎机6 4.2.5 文件扫描6 4.2.6 短信通知管理6 4.4 智能升级 6 5、运行环境7 5.1、服务端运行环境7 5.2、客户端运行环境7 6、联系方式8 教育数据安全传输系统技术白皮书 1、 技术概述 教育数据安全传输系统用到如下技术与术语。 PKI(Public Key Infrastructure) 公共密钥基础设施,是能够对公私密钥对进行管理,支持身份认证、机密性、完整 性以及不可否认性服务的具有普适性的信息安全基础设施。 智能密码钥匙(Security Smart Key) 一种采用 USB 接口,内带嵌入式操作系统、处理器与存储空间的智能硬件,可下载 PKI 证书以及基本管理信息,在系统中作为加密、身份认证、签名使用的智能钥匙。本 系统中应该采用的是符合国家密码主管部门批准的智能密码钥匙。 数字证书(Digital Certificate) 数字证书是各类实体(持卡人/个人、商户/企业、网关/银行、机构、设备等)在网 上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证 对方证书的有效性,从而解决相互间的信任问题。 证书是由证书认证中心数字签名的包含公开密钥拥有者信息、公开密钥、签发者信 息、有效期以及一些扩展信息的数字文件。数字证书将 PKI 中的公钥信息与用户身份信 息进行了绑定,用证书可以确定用户的身份。 对称密钥密码体制(Symmetric Key Cryptosystem) 也称私钥密码体制,即信息的发送方和接收方用一个密钥去加密和解密数据的密码 体制。它的最大优势是加/解密速度快,适合于对大数据量进行加密。 非对称密钥密码体制(Asymmetric Key Cryptosystem) 也称公钥密码体制,是指信息加密和解密使用两个不同密钥的密码体制。它使用的 两个密钥,一个公开发布,即公开密钥(publickey),另一个由用户自己秘密保存,即 私用密钥(privatekey)。信息发送者用公开密钥去加密,而信息接收者则用私用密钥 去解密。 数字签名(Digital Signature) 数字签名是一种建立在公钥密码体制基础上的用来保证信息完整性的安全技术。其 主要方法是信息发送者从报文文本中提取出特征数据(或称数字指纹,通常是通过 Hash 运算得到的散列值)。发送方用自己的私钥对这个散列值进行非对称加密来形成发送方 的数字签名。然后,这个数字签名将作为报文的附件和报文一起发送给报文的接收方。 北京中育博泰应用安全技术有限公司华翔腾数码科技有限公司 第 1 页 共 10 页 教育数据安全传输系统技术白皮书 报文的接收方首先从接收到的原始报文中计算出散列值,接着再用发送方的公钥来

文档评论(0)

seunk + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档