- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教育电子身份认证服务体系建设中若干问题思考
教育电子身份认证服务体系建设中若干问题思考
摘 要:本文从国家对信息安全的要求出发,为满足教育行业身份认证服务的需求,在分析教育行业特点的基础上,创新性地提出“二级签发、三级服务”模式的教育电子身份认证服务体系,并开发出可满足各种层次、各种规模,适合灵活部署与建设的相关系统。同时,描述了针对不同管理层次、不同学校建立教育电子身份认证服务系统的内容。
关键词:身份认证 数字证书 认证服务
中图分类号:TP393 文献标识码:A 文章编号:1673-8454(2009)07-0005-05
一、背景
1.国家对信息安全的要求
随着我国国民经济和社会信息化进程的全面加快,网络、信息与信息系统的基础性与全局性作用日益增强,国民经济和社会发展对网络、信息与信息系统的依赖也越来越大,网络与信息系统自身存在的缺陷、脆弱性以及面临的威胁,使信息系统的运行客观上存在着潜在的风险。由此而产生的信息安全问题对国家安全的影响日益增加和突出,国家安全面临新的挑战。
党中央、国务院高度重视信息安全工作,提出了“积极防御、综合防范”的信息安全管理方针,明确了加强信息安全保障工作的总体要求和主要原则。为加强信息安全工作,国家相关部门发布了一系列的相关文件、政策和法规,制定了一系列的技术标准和规范。
《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)提出:要在五年内建设中国信息安全保障体系。国家发布了《计算机信息系统安全保护条例》、《信息安全等级保护管理办法》等,并按《信息系统安全等级保护定级指南》确定信息系统的安全保护等级,明确提出5级等级保护:第一级自主性保护;第二级指导性保护;第三级监督性保护;第四级强制性保护;第五级专控性保护,并定义了每级应保护的范围和内容。
通过上述工作,使得我国的信息安全工作逐步迈入法制化、规范化、标准化的轨道。
最近几年,国家特别强调密码技术在解决信息安全方面的重要性。只有采用密码技术才能解决信息、信息系统的完整性、机密性、可用性、可控性和不可否认性等安全性问题,才能有效防止计算机系统与网络本身安全方面的漏洞。使用密码技术对信息及信息系统进行安全保护,既是解决信息安全最有效和最先进的技术,也是最经济、最可靠的方式。因此,推动以密码为核心,以身份认证、授权管理与责任认定为主要内容的密码应用技术体系的建设,是保障信息资源安全的关键与基础。
2.教育信息化发展的需要
教育信息化是国民经济和社会信息化的重要组成部分,教育部一直十分重视教育信息化建设,取得了许多可喜的成果:中国教育和科研计算机网与中国教育卫星宽带传输网覆盖全国,互联互通,初步形成了天地合一的现代远程教育传输网络,成为教育信息化的重要基础设施和构建学习型社会的重要平台;建设了各类教育信息化应用系统,并用于招生考试、学籍学历管理、教学管理、科研管理、后勤财务管理等,初步建成了相关教育信息资源库。
随着教育信息化的快速发展,对信息及信息系统的安全性要求也越来越高。例如,随着高等学校招生规模的不断扩大,招生管理的网络化、信息化已普及起来,如何保证招生考试信息在采集、生成、传输、存储、处理以及共享与应用等各个环节的安全已成为制约招生考试管理信息化推广应用的瓶颈。同时,黑客攻击和病毒干扰逐年增加,网上录取系统的安全不能得到有效保障。当前,许多重要信息与敏感信息,例如,教育公文、教育基础资源数据等在网上传输时,没有得到有效的安全保证,易被窃取、篡改与伪造,因此,为了进一步提升教育信息化的水平,必须加强教育信息、教育信息化应用系统的安全性,必须采用密码技术,以解决教育重要信息资源的完整性与机密性,教育业务应用系统的可用性与可控性,以及操作的不可否认性。
3.建设教育行业电子身份认证服务体系的可行性
公钥基础设施(Public Key Infrastructure,简称PKI)是一种遵循既定标准和规范,采用密码技术,为应用系统提供一整套安全服务基础平台,能够为各类业务应用系统提供信息加密和数字签名等密码服务,以及所有必须的密钥与证书管理服务。公钥基础设施就是能够对公私钥对进行管理、支持身份认证、机密性、完整性、可用性、可控性以及不可否认性服务的具有普适性的信息安全基础设施。
将身份信息与其公钥进行绑定,并由权威认证机构进行签名的数字证书,是当前进行身份认证的首选安全技术。基于PKI技术,我国已经研发出许多数字证书认证系统,并在有些行业以及省、市等推广应用。这些已建的证书认证体系,大多采用证书签发与证书服务合一的集中式、树型结构体系。这种认证体系的优点是安全强度高、设计与管理简单,其层次与行政管理模式同构,授权体系与管理体系一致,容易在观念上被认可和
您可能关注的文档
最近下载
- 人教版一年级数学上册练习题(精品推荐)..doc VIP
- 2025年演出经纪人演出经纪短期经纪合同法律性质专题试卷及解析.pdf VIP
- 2025工会社会工作者招聘考试(党的路线方针政策与工会业务知识)题库.docx VIP
- NB1001-2023年液化天然气LNG汽车加气站设计与施工规范.docx
- 体育与健康三年级上 田径 大单元学历案.docx VIP
- 026基于PLC的某景区景观设施控制系统设计.doc VIP
- 社会医学课件:社区卫生服务完整版.ppt VIP
- SYNTRON森创LS系列低压伺服驱动器使用手册(适用于SMDM一体机).pdf
- 2025年住院医师规范化培训院级师资考核试题(含答案).docx VIP
- 收当、续当、赎当查验证件(照)制度.doc VIP
原创力文档


文档评论(0)