- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3A安全在检察系统档案管理中应用
3A安全在检察系统档案管理中应用
【摘 要】随着电子商务、互联网等技术的发展,在21世纪的今天,产生的电子文件也越来越多,如何实现电子文件档案的归档,也就是安全的移交到档案馆、电子文件信息不受损害,以及电子档案的安全利用,是电子文件保护和使用的重要问题。目前,保护电子文件不被修改、盗窃、删除的技术途径主要是防火墙、存取权限控制、数据加密、数字水印、数字印章等。
【关键词】认证;授权;审计;真实性;完整性
中图分类号:D92 文献标识码:A 文章编号:1006-0278(2013)07-128-02
一、3A安全技术介绍
(一)电子文件档案归档背景
随着电子商务、互联网等技术的发展,在21世纪的今天,产生的电子文件也越来越多,如何实现电子文件档案的归档,也就是安全的移交到档案馆、电子文件信息不受损害,以及电子档案的安全利用,是电子文件保护和使用的重要问题。目前,保护电子文件不被修改、盗窃、删除的技术途径主要是防火墙、存取权限控制、数据加密、数字水印、数字印章等①。
(二)3A安全技术的简单介绍
认证:认证提供了对用户的认证,通常采用用户输入输入用户名与密码来进行权限审。
其原理是每个用户都有一个唯一的权限获得标准。由AAA服务器将用户的标准同数据库中每个用户的标准一一核对。如果符合,那么对用户认证通过。如果不符合,则拒绝提供网络连接。
授权:比如,登陆系统后,用户可能会执行一些命令来进行操作,这时,授权过程会检测用户是否拥有执行这些命令的权限。简单而言,授权过程是一系列强迫策略的组合,包括:确定活动的种类或质量、资源或者用户被允许的服务有哪些。授权过程发生在认证上下文中。一旦用户通过了认证,他们也就被授予了相应的权限。
审计:这一过程将会计算用户在连接过程中消耗的资源数目。这些资源包括连接时间或者用户在连接过程中的收发流量等等。可以根据连接过程的统计日志以及用户信息,还有授权控制、账单、趋势分析、资源利用以及容量计划活动来执行帐户过程。
验证授权和帐户由AAA服务器来提供。AAA服务器是一个能??提供这三项服务的程序。当前同AAA服务器协作的网络连接服务器接口是“远程身份验证拨入用户服务 (RADIUS)”。
二、检察系统中电子档案归档安全性分析及不利因素
(一)影响电子档案安全性的不利因素
1.缺乏集中统一的用户身份认证机制
用户身份认证是建立安全应用系统的第一道防线,各类业务系统和设备管理的用户身份各自为政,互不相同,其认证的方式呈现多样化,用户登陆不同的业务系统可采用完全不同的登陆方式,管理员对于用户的管理在后台是分散的②。
2.缺乏集中统一的资源访问授权机制
各种业务系统对于资源的授权访问方式不同,资源访问授权分散于各类业务系统中,缺乏集中的资源访问授权,使得管理员对于配置细粒度资源访问以及授权往往感到力不从心。
3.缺乏集中统一的日志审计机制
同样,系统资源的访问日志以及系统资源的关键操作审计信息也是分散的,使得管理员对于系统安全时间的分析和追中变得十分复杂。
而3A安全技术可以很好的从认证、授权和审计这三个方面解决上述问题。
(二)电子文件档案归档的安全性分析
电子文件给档案带来了新的挑战,包括容易被删除和被篡改等问题。同时,产生的电子文件形式多样,复杂,量多阱及建立文件的系统的快速变化都是不小的问题。当前,我国主要对电子文件的元数据归档,电子文件的存储介质的安全保护和环境保护、电子文件存取访问控制等技术进行了大量研究。然而,由于电子文件数量的急剧增加和档案信息载体的多样化.档案保护理论与技术研究的范围和重点正在逐步扩大,从广义上来讲,电子文件归档的信息安全保障的内容包括档案信息内容安全、存储安全、系统安全、网络安全、利用安全和管理安全等③。基于以上原因,文章通过分析电子文件在移交归档与提供利用的安全需求和特点,在研究电子文件档案的安全架构基础上,提出一种运用XML技术.以数据安全为核心的具有真实性、完整性、可防篡改验的电子文件归档的安全方案…,实现基于网络的电子文件的安全移交,保证电子文件在移交过程中的真实性、完整性和安全性,以及实现电子文件档案在提供利用时提供合法性的证明,从而达到电子文件移交与利用的立体式、多层次的网络安全保障体系。
三、电子文件归档安全模式设计
上面从理论方面对解决档案归档进行了介绍,接下来,将从简单的模式设计思想方面来介绍如何运用3A技术在档案归档中解决真实性、完整性和不可篡改性这三性问题。设计思想的主体是基于XML的安全模式。
(一)基于XML的电子文件档案归档信息传输安全模式
整个模式可以划分为三个阶段:
第一阶段:归档
您可能关注的文档
- 骨组织工程中种子细胞研究进展.doc
- 骨移植材料成骨效能检测指标及方法选择与应用.doc
- 骨科无菌手术感染危险因素分析与护理对策.doc
- 骨质疏松性骨折相关危险因素探讨及干预措施.doc
- 骨质疏松条件下强化椎弓根钉稳定性研究进展.doc
- 骨质疏松症病人康复护理.doc
- 骨质量对精密附着体天然牙—种植体联合固定桥应力影响.doc
- 骨髓基质干细胞与施万细胞联合移植对周围神经缺损修复作用.doc
- 骨髓基质细胞与白血病关系研究进展.doc
- 骨髓间充质干细胞对大鼠重症急性胰腺炎损伤修复作用.doc
- 专题02+时事热点(精讲课件)2025年中考地理二轮复习讲练测(安徽专用).pptx
- 专题10+经济建设 2025年中考道德与法治二轮复习讲练测(广东专用).pptx
- 专题02+西游记【名著概览】+-+2025年中考语文必读名著演练.pptx
- 专题七+认识国家(课件)-【省心备考】2025年中考地理一轮复习优质课件.pptx
- 第22课《礼记》二则——《大道之行也》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 跨学科实践15:制作“龙骨水车”(课件)-2024-2025学年八年级物理下学期项目化课程案例.pptx
- 第13课_辽宋夏金元时期的对外交流(课件)2024-2025学年七年级历史下册同步教学课件.pptx
- 选择题专项讲解——综合类(课件)2025年初中道德与法治中考选择题练习.pptx
- 第21课《庄子》二则——《北冥有鱼》(课件)-2024-2025学年八年级语文下册同步备课精品资源.pptx
- 7.3+感受澳大利亚(第二课时)-2025学年七年级地理下册同步精品课堂(晋教版2024).pptx
文档评论(0)