- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务移动统一认证解决方案
需求分析
随着电子政务移动业务无线应用的增多,政府、企业等机构逐步建立了众多移动业务应用系统,用户可使用无线终端,通过公共网络或移动网络访问系统进行业务操作。但在此过程中面临身份认证、安全传输、抗抵赖等安全问题,亟需将这些独立运行、分散管理的移动信息系统进行整合,加入到统一认证平台中,并实现传统业务和无线业务的统一联合认证。
电子政务移动业务应用系统主要面临的安全性需求包括:
单点登录:整合多个应用系统,实现各个移动业务应用系统的单点登录。
授权管理:实现统一身份认证系统与多个移动业务应用系统的数据同步和信息共享服务。
身份认证:由于容易被拦截、被猜测、被暴力破解,传统的“用户名+口令”的静态身份认证方式无法满足移动电子政务移动业务的强身份认证需求,需要对无线移动终端使用者采取更安全可靠的身份认证方式。
移动证书管理:提供移动证书的申请、下载、更新、吊销等日常维护操作功能。
安全传输:电子政务移动业务应用系统承载着大量的敏感信息,由于无线移动网络的开放性,使得这些敏感信息面临被非法窃取的风险,需要采取技术措施,防止敏感数据被窃听和篡改。
抗抵赖:如何防止用户在完成关键操作后抵赖,当出现纠纷或发生安全事故时,如何提供事后追溯、审核手段,为司法举证或者责任认定提供具有法律效力的电子证据,是电子政务移动业务开展过程中迫切需要解决的重要问题。
解决方案
根据上述需求分析,北京数字认证(BJCA)提供的电子政务移动统一认证解决方案总体框架如下图所示:
移动门户:部署于移动终端的APP程序,主要实现移动应用展现、单点登录等功能。
移动证书中间件(含证书助手):提供移动证书管理功能,包括移动证书申请、证书解锁、证书重新签发、证书在线更新、证书登录等。
移动证书:提供数字证书存储及客户端密码运算功能,通过证书介质的PIN码和数字证书相结合的双因子认证,确保客户端身份认证的安全。根据终端设备类型,支持软证书、蓝牙Key、OTGKey作为存储介质。
统一认证管理系统:部署在移动服务端,实现移动业务应用系统的统一认证、权限管理、安全审计等功能。
证书管理服务器:采用软证书时应选用该服务器,用于与BJCA的RA系统交互。
方案价值
实现对移动业务应用系统用户身份的可靠认证,确保只有合法用户才能访问系统。
实现基于移动数字证书对系统业务权限的严格控制,确保只有相应权限才能访问对应的业务和数据,建立良好的责任认定机制。
实现移动端与PC端相同的认证效果。
文档评论(0)