浅谈PKI在电子政务中的应用

上传人:灯火****19 文档编号:56002763 上传时间:2022-02-19 格式:DOCX 页数:4 大小:25.05KB
收藏 版权申诉 举报 下载
浅谈PKI在电子政务中的应用_第1页
第1页 / 共4页
浅谈PKI在电子政务中的应用_第2页
第2页 / 共4页
浅谈PKI在电子政务中的应用_第3页
第3页 / 共4页
资源描述:

《浅谈PKI在电子政务中的应用》由会员分享,可在线阅读,更多相关《浅谈PKI在电子政务中的应用(4页珍藏版)》请在装配图网上搜索。

1、浅谈PKI在电子政务中的应用【摘要】:基于PKI的电子政务系统,近几年得到了迅速的发展,其安全信息技术和PKI建模技术也在不断的完善,我国的电子政务也在得到不断的发展。本文从公开密钥基础设施PKI、基于PKI的公钥技术、PKI体系的应用三个方面,进行了系统的分析和论证,并对其应用技术进行了深入的探讨。为建立科学合理的电子政务PKI体系提供了重要的依据和方法。【关键字】:公开密钥基础设施PKI公钥技术电子政务引言:在最近几年中,关于政府服务和活动的重要信息己经逐渐地可以从因特网上获得。随着电子政务的迅速发展,将使政府机构的运作方式有所变化。正在寻求电子政务如何去促进公众以及商业活动与政府之间的交

2、互,并通过对IT资源的应用来提高政府的办事效率和效力。然而,电子政务被期望能够包括更多的服务,而不仅是信息的电子发布,它还应包括政府部门所提供服务的在线应用,如文件的归档和应用、税务的征收以及商品的采购等。但是要改善由电子政务提供的服务,同时也必须而临某些威胁、风险和不利条件,许多这样的服务涉及将敏感的个人信息通过网络进行电子交换。敏感的信息和事务处理可能会需要更大的安全保证,信息安全己成为电子政务中的焦点问题之一。由此可见,电子政务系统迫切需要建立能够解决信息资源安全的可行性方案,为政务活动建立安全平台。目前,唯一能够全面解决信息资源安全问题的可行性方案是公开密钥基础设施PKI技术。一公开密

3、钥基础设施PKI(1) PKI基本原理PKI即“公开密钥体系”,是一种遵循既定标准的密钥管理平台。它能够为所有网络应用提供加密和数字、签名等密码服务及所必需的密钥和证书管理体系。原有的单密钥加密技术采用对称型加密算法,采用此算法的加密方法如果用于网络传输中的数据加密,不可避免地出现安全漏洞。而PKI采用非对称的加密算法,即由原文加密成密文的密钥不同于由密文解密为原文的密钥,以避免第三方获取密钥后将密文解密。PKI体制克服了网络信息系统密匙管理的困难,同时解决了数字签名问题,并可用于身份认证,可以较好地解决电子政务信息的安全传输问题。(2) PKI的基本构成PKI由认证机构(CA)、数字证书库、

4、密钥备份及恢复系统、证书作废处理系统、应用接口系统等五大成分组成。认证机构(CA):即数字证书的申请及签发机关,CA必须具备权威性的特征。数字证书库:用于存储已签发的数字证书及公钥,用户可由此获得所需的其他用户的证书及公钥。密钥备份及恢复系统:如果用户丢失了用于脱密数据的密钥,则密文数据将无法被脱密,造成数据丢失。为避免这种情况的出现,PKI提供备份与恢复脱密密钥的机制。密钥的备份与恢复应该由可信的机构来完成,CA可以充当这一角色。证书作废处理系统:是PKI的一个重要组件。同日常生活中的各种证件一样,证书在CA为其签署的有效期内也可能需要作废,终止证书的生命期。为实现这一点,PKI提供作废证书

5、的一系列机制。应用接口系统:PKI的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此一个完整的PKI提供良好的应用接口系统,使得各种各样的应用能够以安全、一致、可信的方式与PKI交互,确保所建立起来的网络环境的可信性,同时降低管理维护成本。电子政务安全中涉及到的数字证书认证中心CA、审核注册中心RA、密钥管理中心KM都是组成PKI的关键组件,PKI通过管理密钥和证书,为用户建立了一个安全的网络运行环境。二基于PKI的公钥技术利用公钥技术对政务信息在存储环节和网间传输环节进行加密,使之以密文存储和传输,可以有效抵卸对信息的恶意攻击。基于PKI的公钥技术主要用公钥加密和数字签名对信息进行

6、加密。(1) 公钥加密公钥加密使用两个密钥:一个公钥和一个私钥,这两个密钥在数学上是相关的。为了与对称密钥加密相对照,公钥加密有时也叫做不对称密钥加密。在公钥加密中,公钥可在通信双方之间公开传递,或在公用储备库中发布,但相关的私钥是保密的。只有使用私钥才能解密用公钥加密的数据。使用私钥加密的数据只能用公钥解密。将公钥加密与其它加密形式(如对称密钥加密)结合使用,可以优化性能。PKI还提供了密钥备份系统及恢复系统,防止用户私钥丢失而丢失数据,而当用户身份变更或怀疑私钥泄密,PKI则及时公布证书废除消息,构建了完整的密钥管理体系。(2) 数字签名数字签名是公共密钥技术的另一个用途,是指使用密码算法

7、对待发的数据(报文、票证等)进行加密处理,生成一段信息,附着在原文上一起发送,这段信息类似现实中的签名或印章,接收方对其进行验证,判断原文真伪。数字签名可以分为发送方的签名和接收方的签名。前者用来验证接收者收到的信息确来自于发送者和未经篡改,后者用来确认接收者已收到信息不能否认。主要思想为:发送方的签名指发送方对信息用单向散列函数作一次抽样生成信息摘要,将信息摘要用其私钥加密,生成签名文,再利用接收方的公钥对签名文再次加密生成签名密文传给接收方,接收方用其私钥解密获得签名文,再用发送方的公钥解密还原为信息摘要。接收方将收到的信息用同样的单向散列函数作一次抽样,并与接收到的信息摘要比较,以判断信

8、息是否来自发送者、是否被修改,以验证信息的真实性。接收方的签名指接收方收到信息后,用其私钥对一个签名文件加密并传送给发送者,发送者用接收者的公钥打开签名文件,获取接收方对信息的签收情况。由于私钥具有唯一性,可证实该签名确由接收方发出,从而证实了接收者确实收到了来自发送方的信息、不能否认。(3) PKI体系的应用(1) PKI应用技术PKI技术是信息安全技术的核心,也是电子政务的关键和基础技术。由于通过网络进行的电子政务、电子商务、电子事务等活动缺少物理的接触,因而使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适用于电子商务、电子政务、电子事务的密码技术,它能够有效地解决电子商务

9、应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。PKI作为一种在互联网上提供安全保证的工具,在中国的电子政务建设中已经成为保障信息安全的利器。税务系统也建立了自己的信息化平台,北京国税和惠州地税等率先采用PKI及智能卡技术开展企业网上报税的服务。这样关键性的税务行业内应用PKI项目是值得被大家关注的。网上报税是指税务部门建立专门的申报网站,纳税户通过Internet访问税务部门网站上的网上报税系统,正确填写电子化申报表后,递交申报数据至税务部门服务器,税务部门的WWW服务器对这些数据进行处理、储存,并将处理结果反馈给纳税人的一种电子申报方式。此种方式大大减少了纳税户往返于税务部

10、门、银行的烦恼,大大减轻了税务部门的工作量。由此我们可以预见,网上报税将成为今后主要的税务申报方式。目前网上报税应用中存在的主要信息安全隐患有:身份认证、信息的机密性、信息的完整性和信息的不可抵赖性。针对这些安全隐患,基于PKI技术的、易于实施的网上报税安全认证系统被推出了。通过为参与网上报税应用的各方发放数字证书来对其进行身份标识,并且在网上报税应用执行的过程中通过使用数字证书对各方进行身份验证和签名验证,最终满足网上报税的安全需求,有效地防止各种网上报税安全隐患。此外,网上报税安全认证系统还能够实现访问控制功能,保证税务部门内部人员和纳税户在网上报税应用中拥有不同的权限,防止税务部门内部人

11、员窃取纳税户敏感信息;能够实现文件加密保存功能,保证存放在税务部门和纳税户计算机上的文件他人无法打开。网上报税安全认证系统支持交叉认证,并可以与MSExchange、LotusNotes等办公自动化软件无缝集成。(2) PKI应用前景由于PKI是重大国家利益和网络经济的发展的制高点,也是推动互联网发展、保障事务处理安全、推动电子政务、电子商务的支撑点。因此,建立健全的国家PKI体系,将有力地促进我国电子政务以及整个国家信息化的发展。PKI支持SSL、IPoverVPN、SMIME等协议,这使得它可以支持加密Web、VPN、安全邮件等应用。而且,PKI支持不同CA间的交叉认证,并能实现证书、密钥

12、对的自动更换,这扩展了它的应用范畴。一个完整的PKI产品除主要功能外,还包括交叉认证、支持LDAP协议、支持用于认证的智能卡等。此外,PKI的特性融入各种应用(如防火墙、浏览器、电子邮件、群件、网络操作系统)也正在成为趋势。随着Internet应用的不断普及和深入,政府部门需要PKI支持管理;商业企业内部、企业与企业之间、区域性服务网络、电子商务网站都需要PKI的技术和解决方案;大企业需要建立自己的PKI平台;小企业需要社会提供商业PKI服务。此外,作为PKI的一种应用,基于PKI和虚拟专用网市场也随着B2B电子商务的发展而迅速膨胀。总的来说,PKI的市场需求非常巨大,基于PKI和应用包括了许

13、多内容,如WWW安全、电子邮件安全、电子数据交换、信用卡交易安全、VPN。从行业应用来看,电子商务、电子政务、远程教育等方面都离不开PKI技术。四结束语从以上分析可以看出,随着PKI技术应用的不断深入和对信息安全控制的研究,PKI技术本身也在不断发展与变化,比如近年来比较重要的变化有属性证书、漫游证书、无线PKI(WPKI)等。随着PKI技术的应用与发展,无论是在有线网络,还是在无线世界,PKI必将发挥巨大作用,其对信息安全的控制也将直接影响对电子政务的建设。并按照PKI体系方法和数值控控制法进行测评,从而提高PKI体系的科学性和对信息安全技术分析的准确性。【参考文献】1张昌明、PKI安全技术原理、北京:高等教育出版社、1998年7月.2 刘祯、电子政务研究、中国科学进展.2001、12(1).3 沈振荣、安全新概念安全技术PKI的研究与应用、北京:中国电子出版社,2003.4 史娟、控制性安全建模机理及研究进展、中国科学进展,2001,5 李英能、电子政务新技术、江西科学技术出版社,1998,126 范中平、中国电子监测与数据分析、电子工业出版社,1998年6月.作者简介:徐炜男1978,3,清华大学软件学院硕士研究生

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!