| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

信息安全项目解决方案

胜利的果实

贡献于2022-09-21

字数:3743



CA信息安全解决方案














省数字证书认证中心








身份鉴
()基求
1应提供专登录控制模块登录户进行身份标识鉴
2应提供登录失败处理功采取结束会话限制非法登录次数动退出等措施
3应启身份鉴户身份标识唯性检查户身份鉴信息复杂度检查登录失败处理功根安全策略配置相关参数
4应提供户身份标识唯鉴信息复杂度检查功保证应系统中存重复户身份标识身份鉴信息易
5应户采两种两种组合鉴技术实现户身份鉴
(二)实现方式
通部署PKICA应系统相结合实现该项技术求
(三)部署方式
详细部署方式参见应安全支撑系统系统设计
二访问控制
()基求
1应提供访问控制功控制户组户系统功户数访问
2应授权体配置访问控制策略严格限制默认户访问权限
3应提供访问控制功安全策略控制户文件数库表等客体访问
4访问控制覆盖围应包括资源访问相关体客体间操作
5应授予账户完成承担务需权限间形成相互制约关系
6应具重信息资源设置敏感标记功
7应安全策略严格控制户敏感标记重信息资源操作
(二)实现方式
通部署PKICA应系统相结合实现该项技术求
(三)部署方式
详细部署方式参见应安全支撑系统系统设计
三通信完整性性
()基求
1应采约定通信会话方式方法保证通信程中数完整性
2应采密码技术保证通信程中数完整性
3通信双方建立连接前应系统应利密码技术进行会话初始化验证
4应通信程中整报文会话程进行加密
(二)实现方式
应通应数加密实现数完整性性安全
四抗抵赖
()基求
1应具请求情况数原发者接收者提供数原发证功
2应具请求情况数原发者接收者提供数接收证功
(二)实现方式
抗抵赖功常见实现方式通PKI数字签名数字水印CA等技术实现
(三)部署方式
通部署CA实现应抗抵赖功
五数完整性
()基求
1应够检测重户数传输程中完整性受破坏
2应够检测鉴信息重业务数传输程中完整性受破坏
3应够检测系统理数鉴信息重业务数传输程中完整性受破坏检测完整性错误时采取必恢复措施
4应够检测系统理数鉴信息重业务数存储程中完整性受破坏检测完整性错误时采取必恢复措施
(二)实现方式
通Hash校验方法确保数完整性传输程完整性受损坏采取数重传机制
存储数应采取备份方式防止单数损坏造成损失
(三)部署方式
1针应数完整性保护采Hash校验进行安全编程时采
2针应存储数进行完整性保护时应采种备份机制进行恢复
六数性
()基求
1应采加密保护措施实现鉴信息存储性
1应采加密效措施实现系统理数鉴信息重业务数传输性
2应采加密保护措施实现系统理数鉴信息重业务数存储性
(二)实现方式
身份验证阶段数传输阶段加密形式传输数通常方法SSLTLS等方式VPN专协议传输
存储重数需采取加密手段进行保存身加密方式存储数传输程中适降低传输程中加密求
(三)部署方式
l 通部署CAVPN方式实现
l 通采支持MD5方式存储实现
七应安全支撑系统设计
应安全支撑台面电子政务应构建网络基础设施系统台安全保障体系基础电子政务系统提供体化政务应安全支撑
1应安全支撑系统整体结构
应安全支撑系统基数字证书构建安全认证加密传输加密存储系统政务应系统网络提供安全支撑服务信远程应访问网业务安全服务数保护安全电子应等
应安全支撑系统设计安全认证网关安全存储控制服务器签名验证模块接口等组成组成逻辑结构图示:

图表 17 应安全支撑系统结构
图示应系统通引入应安全支撑系统利数字证书服务类应系统提供具特定安全功服务图示应安全支撑系统实现应安全基础实现基CA中心数字证书安全建设桥梁
2 信数字证书解决方案
基应安全支撑系统结合数字证书实现信保障具体实现设计采安全认证网关实现 s访问
加入安全认证网关系统结构:

图表 18 信应结构示意
权威证书中心申请站点证书便采 s方式进行访问户浏览器验证站点证书判真实性
3 应远程访问(BSCS)安全设计
基安全认证网关应远程访问实现安全身份认证数安全传输
BS应系统浏览器带SSL模块需服务端部署安全认证网关CS应系统必须客户端服务端时部署安全认证网关相应客户端安全接口CS应够真正获取户证书信息客户端需部署签名模块服务端部署签名验证模块应系统进行防护系统结构:

图表 19应远程访问结构示意
安全防护BS应访问流程:
l 户浏览器访问应系统
l 安全认证网关求户提交户数字证书
l 户登录USBKEY提交证书
l 安全认证网关验证户证书包括证书身效性信证书链黑
l 验证通安全认证网关请求发送真正应服务器户证书信息添加 请求中
l 应服务器 请求中获取户身份进行访问控制户提供服务
安全防护CS应访问流程:
l 客户端服务端发起连接请求
l 安全认证网关求户提交户数字证书
l 户登录USBKEY提交证书
l 安全认证网关验证户证书包括证书身效性信证书链黑
l 验证通安全认证网关请求发送真正应服务器
l 服务端返回会话特征数
l 客户端调签名控件户私钥数进行签名签名数证书发送服务端
l 服务端接收特征数户证书户签名特征数起传送签名验证模块请求验证
l 签名验证模块验证签名效性服务端返回验证结果
l 服务端根验证结果做出判断验证出错断开连接验证通获取证书中信息作户标志户赋予相应权限进行操作
4 网业务(办公交易)安全设计
基应安全支撑系统实现政务网业务高强度身份认证数传输数完整性保障抵赖性数字证书全面支持户致性认证
进行安全防护应系统结构:

图表 20网业务安全应示意

系统访问流程:
l 户访问应系统
l 安全认证网关求户提交户数字证书
l 户登录USBKEY提交证书
l 安全认证网关验证户证书包括证书身效性信证书链黑
l 验证通安全认证网关请求发送真正应服务器户证书信息添加请求中
l 应服务器请求中获取户身份进行访问控制户提供服务
系统抵赖性流程:
l 系统交易开始(户撰写公文)
l 户数字证书交易数进行数字签名(户数字证书理电子印迹加盖公文)
l 系统数字签名数(加电子印迹公文)传送服务端
l 服务端通签名验证服务器验证签名数(通电子印迹系统验证加盖电子印迹公文效性)
l 验证成功保存签名数(加电子印迹公文)作证
5 数保护设计
基应安全支撑台数字信封技术实现数网络集中安全存储系统文件服务器开辟私空间存放中文件进行严格授权验证存储资料够安全集中理进行统效备份达资料更安全存储时系统实现灵活安全授权达数享需求
基应安全支撑系统数保护实现网络结构图示:


图表 19基网络安全存储系统架构
图中示应安全支持台实现数保护功实现程包括文件加密保存程文件程
6 文件加密保存
(1)系统中加密保存文件程:
l 生成机加密密钥
l 该密钥明文进行加密
l 载权该文件户证书制作数字信封
l 密文文件数字信封传文件服务器
l 控制器中增记录

图表 22文件加密保存程
(2)文件
系统中户文件程:
l 控制服务器文件存放位置
l 文件服务器载密文文件数字信封
l 私钥解开数字信封加密密钥
l 加密密钥解密文件

图表 21 文件程


文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 18 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

政府行业信息安全解决方案

政府行业信息安全解决方案  一.现状分析   伴随网络的普及,安全日益成为影响网络效能的重要问题,而internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受病毒和黑客的入侵,已成为政府机构信息化健康发展所要考虑的重要事情之一。  政府单位所涉及的信息可以说都带有机密性,所以,其信息安全问题,如敏感信息的泄露、黑客的侵扰、网络

f***n 12年前 上传479   0

汉邦信息安全强审计系统应用案例-信息系统解决方案

汉邦信息安全强审计系统应用案例-信息系统解决方案  用户基本情况  某市工商行政管理局,是负责市场监管的行政执法机关和综合经济管理部门,掌握着本市各类企业的登记情况、市场活动交易行为等重要信息。现有市局机关X个处室,X个区县分局,X个直属分局和X个工商所。  工商局的网络系统以核心交换机Cisco 6509及边界交换设备构成的骨干网,主交换机处连接了数据库服务器及其他的办公服

l***c 10年前 上传462   0

华工安鼎电力行业信息安全解决方案 -安全管理解决方案

华工安鼎电力行业信息安全解决方案 -安全管理解决方案   前言  随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影响着“数字电力系统”的实现进程。研究电力系统信息安全问题、开发相应的应用系统、制定电力系统信息遭受外部攻击时的防范与系统恢复措施等信息安全战略是当前信息化工作的重要内容。电力系统信息安全已经成为

l***a 8年前 上传355   0

瑞星校园网信息安全整体解决方案-网络安全解决方案

瑞星校园网信息安全整体解决方案-网络安全解决方案  网络状况和安全隐患  大学校园网作为服务于教育、科研和行政管理的计算机网络,实现了校园内连网、信息共享,并与 Internet 互联,在校园网的建设上采用 光纤连接, 以电教楼为中心,通过二级交换机向校内其他建筑物辐射。校园网连接的除了各级行政单位网络,还连接校内学生机,因此存在许多安全隐患,主要表现有:   校园网与 In

l***8 12年前 上传563   0

上海网伦企业信息安全保护解决方案-安全管理解决方案

上海网伦企业信息安全保护解决方案-安全管理解决方案  前 言  如今,企业机密信息大量以电子文档方式存在,而电子文档是很容易散播的。 目前大量的信息泄密手段往往是最直接的收买、拷贝方式。这时,防火墙、入侵检测等防护系统就是形同虚设,根本起不到任何保护作用。 因为防火墙或专网,只是解决了外部人员非法访问的问题,不能解决内部人员通过电子邮件 、 移动硬盘或笔记本电脑把电子文档进行二次传播

f***n 9年前 上传387   0

深思信息发布与管理解决方案-信息系统解决方案

深思信息发布与管理解决方案-信息系统解决方案  1. 系统简介  深思信息发布与管理系统是为了方便企业、单位信息的发布、管理和交流,提高日常业务处理效率而开发的一套基于internet集内容生成、内容审批、内容发布、内容浏览、电子商务应用等于一体的软件系统,性能优异、功能实用。  深思信息发布与管理系统是一个模块化可灵活重建的软件系统。由于信息内容发布及管理的应用范围广泛,而

林***六 12年前 上传638   0

点击科技军事信息化解决方案-信息系统解决方案

点击科技军事信息化解决方案-信息系统解决方案  信息化应用背景  第二次世界大战以来,机械化战争、立体战争等用语用得非常普遍。直至如今,这些用语仍在使用。但是,在海湾战争以后,出现了一个使用频率很高的新的用语,即信息化战争(信息战争)。用语的变化反映了不同时代的不同的战争形态的变化。  信息化战争是信息时代的产物,是社会生产力发展到信息社会以后的必然产物。农业时代的战争,有信

李***7 12年前 上传446   0

Sybase公司信息流动解决方案介绍-信息系统解决方案

Sybase公司信息流动解决方案介绍-信息系统解决方案  信息流动解决方案帮助客户将数据转化为经济价值。换句话说,无论何时何地,将数据汇集起来并利用这些数据赚取利润,这就是信息流动解决方案的宗旨。   随着新技术的不断涌现与商业选择的愈趋精明,信息流动的概念逐渐萌生。   今天,Sybase已经将概念转换为实在的技术与解决方案——在正确的时间,将正确的信息发布到正确的地点——

4***4 12年前 上传590   0

UGS:PDM在ABB项目中的应用-信息系统解决方案

UGS:PDM在ABB项目中的应用-信息系统解决方案  项目背景   ABB 是全球领先的发电成套设备提供商之一, ABB 在全球范围内开发、生产、安装和维护电厂设备,提供零部件, ABB 在全球雇佣 50000 员工,在 70 个国家有机构。   ABB 的产品分 7 个方面,燃气轮机、火力发电设备、工业涡轮机、锅炉、环保设备、水电设备以及客户服务。   项目目标

沧***1 10年前 上传430   0

方正科技政府信息避风港解决方案-安全管理解决方案

方正科技政府信息避风港解决方案-安全管理解决方案  方案概述   方正科技政府信息避风港解决方案针对政府、企业内部需要信息安全保护的计算机系统而设计,利用多种安全手段实现了内网用户对Internet网站资源的安全浏览。方正政府信息避风港解决方案的核心软件产品是方正Internet转播站(企业版),其根本出发点就是在物理隔离的网络环境下实现Internet网站资源的浏览。   

名***呢 9年前 上传373   0

北大青鸟电子政务网络信息安全解决方案-电子政务解决方案

北大青鸟电子政务网络信息安全解决方案-电子政务解决方案  前言   随着计算机信息系统在政府办公领域的广泛应用和政府上网工程的开展,在给政府办公带来极大方便的同时,也带来了安全方面的问题。政府站点代表着政府的形象,而电子办公系统承载的则主要是政府的职能和业务。而广泛应用的TCP/IP协议是在可信环境下为网络互联专门设计的,加上黑客的攻击及病毒的干扰,使得网络存在很多不安全因素,如口令

x***7 12年前 上传636   0

ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案

ICEFLOW搭建安全高效信息平台应用案例-VPN解决方案  互联网的运用打破了地理界限,越来越多的企业迫切需要实现企业信息化建设,VPN产品及其方案提供商应需求而生,作为国内VPN产品及其解决方案的专业提供商,凭借具有自主知识产权的ICEFLOW VPN产品及多年的方案经验,在安全、便捷、有效地解决企业远程及移动实时办公的同时,大大节约了内部管理成本,从而提高了工作效率,增强了市场竞争力。

c***a 11年前 上传748   0

网御神州助力医院信息安全审计业务-HIS解决方案

网御神州助力医院信息安全审计业务-HIS解决方案  经历20多年的发展,中国医疗信息化建设已初具规模,医院信息系统(HIS)为医院的正常运营和科学化管理提供保障,然而,医院信息管理系统在信息安全保密方面依然是医疗信息化建设的短板,严重影响或制约了信息化进程。  谁为医疗信息补漏  随着信息技术的不断发展,在医院这种社会公共服务领域,收集和储存了大量的公民个人信息。但在当前对医

蒙***拉 11年前 上传439   0

瑞星证券行业信息安全整体解决方案-网络安全解决方案

瑞星证券行业信息安全整体解决方案-网络安全解决方案  证券行业安全现状  证券企业一般在全国范围内经营业务,网络庞大、结构复杂,典型业务模式有柜台交易、自助委托、电话委托、网上委托等。各证券营业部和总部通过计算机网络将交易所、证券公司与交易者三方连接在一起,共同完成证券交易,并实现行情、交易、结算、办公等各个环节的自动化。一个典型的证券企业网络由四个部分组成:总部网络、营业部网络、银

山***1 10年前 上传348   0

启明星辰泰合信息安全运营中心解决方案-网络安全解决方案

启明星辰泰合信息安全运营中心解决方案-网络安全解决方案  随着经济建设的持续发展和知识经济模式的到来,国内企业以一种前所未有的热情致力于企业内部管理素质与效率的提升中,通过信息化手段实现办公自动化,网络信息系统成为企业办公的基础设施之一。组织机构复杂、用户众多、流程复杂;各类应用软件系统负载大,数据量大是大中型企业普遍的特点。通常,大中型企业有着更高的建设目标,他们希望通过实施办公自动化来提

g***3 8年前 上传310   0

需求项目信息汇编

 长三角民营科技企业苏北行 需求项目信息汇编 长三角区域创新体系建设联席会议办公室 二○○五年六月 目  录 招商引资优惠政策 盐城市招商引资优惠政策……………………………………………………………… 1 滨海县招商引资优惠政策……………………………………………………………… 2 连云港市招商引资优惠政策………………

我***饭 15年前 上传17839   0

项目建设信息简报

增强服务意识 夯实项目责任 促进新区经济又好又快全面发展  项目建设信息简报 2009年新区管委会始终把项目建设作为各项工作的总抓手,按照市上招商引资和项目建设的工作部署,全面实施项目带动战略,区域经济增势强劲,招商引资和项目建设取得了新的成绩。 新区经济社会继续保持了快速发展的势头。2009年GDP达15亿元,完成固定资产投资约18.75亿元,规模以上工业完成总产值 8.11亿元,全区

t***5 12年前 上传13093   0

项目总工的职责信息

项目总工的职责信息职责:1、全面负责工程项目的管理,控制成本,监控工程质量,确保项目达到相关的质量要求。2、负责工程管理工作,起草、修订制度、流程及各类工作标准等。3、负责项目前期开发规划、设计方案的审定论证,指导市政配套的报建工作,维护外部相关单位关系。4、负责收集公司项目所在地规划发展情况及有关的政策法规、挖掘辖区潜在客户;5、组织开展各类工程招标、合同谈判、合同执行、现场造价管

h***0 2年前 上传682   0

电子政务外网信息安全保障体系方案-安全管理解决方案

电子政务外网信息安全保障体系方案-安全管理解决方案  卫士通政务营销事业部 吴鸿钟  以资源整合、平台共享、高效服务为目的的电子政务外网建设是当前政府信息化建设的重点内容。在统一的电子政务外网平台上,需要容纳各级厅、局、委、办的电子政务外网应用,这就表明,需要为此提供信息安全保障的电子政务外网平台不是一个业务单一、安全级别统一的单纯信息网络平台,而是承载多种级别信息,需要根据不同的安

w***2 9年前 上传580   0

华为3Com打造安全电力信息网络-网络安全解决方案

华为3Com打造安全电力信息网络-网络安全解决方案  前言:经历了2003年的结构性改革与资源重组,中国电力行业的竞争新态势逐渐形成。电力企业的经营思路正从计划性生产向市场化运营转变,经营模式由生产型向市场经营型转变,发展重点由以稳定运行为中心向以提高经济效益为中心转变。    面对新的发展环境,电力企业机遇与挑战并存。为了降低运营成本、提高经营效益,电力企业必须提升管理水平、增强市

h***l 9年前 上传482   0

安恒信息高校应用及数据库安全方案-网络安全解决方案

安恒信息高校应用及数据库安全方案-网络安全解决方案  1概述  1.1黑客攻击由网络层转向应用层  随着互联网技术的迅猛发展,许多政府、企业及高校的关键业务活动越来越多地依赖于WEB应用,在向公众及学生提供通过浏览器访问高校信息功能的同时,高校所面临的风险在不断增加。主要表现在两个层面:一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;二是随着互联网技

B***u 9年前 上传451   0

方正NBAD解决金融企业信息安全忧患-安全管理解决方案

方正NBAD解决金融企业信息安全忧患-安全管理解决方案  根据知名全球防毒研发暨技术支持中心分析归纳指出,企业信息管理部门管理员目前面临的信息与网络的安全管理难题,主要有以下六点:  (1) 面临30%更多的未知、有目的的恶意程序, 特征基础的防毒、安全设备,无法检测对抗这些网络威胁  (2) 中毒或内部netcut黑客的vlan内网ARP伪装攻击, 布署于网关IPS设备无法

V***n 11年前 上传449   0

安恒信息助力运营商WEB应用全面安全-网络安全解决方案

安恒信息助力运营商WEB应用全面安全-网络安全解决方案  1安全背景与现状  在国内,据国家计算机网络应急技术处理协调中心的统计数据显示,2010年一季度中国的互联网安全状况仍不容乐观,各种网络安全事件与去年同期相比都有明显增加、被植入木马的主机数量大幅攀升。攻击者的目标明确、趋利化特点明显,针对不同网站所采用的攻击手段不同,对于政府类或安全管理相关网站,攻击者主要采用篡改网页、放置

远***e 11年前 上传472   0

信息安全管理平台在电子政务系统中的应用-网络安全解决方案

信息安全管理平台在电子政务系统中的应用-网络安全解决方案  政府信息主管部门的安全管理职责  电子政务是一个基于网络技术的综合性信息系统,涉及政府机关、各团体、企业和社会公众,主要包括机关办公政务网、办公政务资源网、公众信息网和办公政务信息资源数据库四个部分,简称“三网一库”。作为政府的信息主管部门,其安全职责是保护政务信息资源价值不受侵犯,保证信息资产的拥有者面临最小的风险,从而使

s***9 12年前 上传543   0

APN GW企业行业信息化信息平台解决方案-VPN解决方案

APN GW企业行业信息化信息平台解决方案-VPN解决方案  要点概述  基于Internet,构建内部信息化平台。以某集团公司为例,总部在深圳,目前在全国二十多个城市分布有分公司、办事处。现在因为企业发展的需要,开始实施了ERP系统,每天各地之间的销售数据需要实时的汇总到总部协助企业进行分析和决策。现在面临的问题是需要各地实现远程互联,就象是在一个局域网一样。  在现有集团

迷***姐 10年前 上传551   0