|
快速了解
绿叶OA优势
技术框架
售后服务及其它
|
发布时间:2008-2-20 13:40:32 点击:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 免费oa系统 免费oa系统下载 胡锦涛就. | oa系统介绍 oa系统案例 建设先进网络. | oa系统软件 oa软件 从新型软件架构思. |
| 免费oa系统 免费oa 下载 潘辛平博. | oa管理 oa软件 oa协同的资源交互 | 免费oa 免费oa软件 OA系统如何让流. |
| oa办公软件 办公软件下载 人大代表质疑. | 财务审批 oa审批系统 汉阴县行政审批制. | 项目审批流程图 项目审批 oa审批系统 |
互联网(Internet)技术的飞速发展不断地影响着人们的思维,改进了我们的工作、生活方式,给我们带来无限的快乐和方便,如它代替了电话、信件、报纸等,普通网站和电子邮件带来的影响本文不再重复,随着《中华人民共和国电子签名法》的颁布和实施,电子政务和电子商务将给我们的工作和生活带来巨大的影响。 电子政务(e-government),指政府机构在其管理和服务职能中运用现代信息技术,实现政府组织结构和工作流程的重组优化,超越时间、空间和部门分隔的制约,建成一个精简、高效、廉洁、公平的政府运作模式。 电子商务(e-business) ,指使用Web技术帮助企业精简流程、增进生产力、提高效率。使公司易与合作伙伴、供货商和客户进行沟通,连接后端数据系统,并以安全的方式进行商业事项处理。Internet技术的出现,使人们借助互联网络广泛地从事商品与服务的电子化交易,这不仅大大扩展了交易范围,而且可以有效地缩短交易时间,降低交易成本。 一、 电子政务、电子商务系统呼唤安全 电子政务和电子商务承载着政府机关、企业和个人的重要信息,这些信息在操作、传输、处理等各个环节都必须保证其完整性、保密性、不可抵赖性。概括起来,通过网络实现电子政务、电子商务系统所面临的安全问题有: 1、 身份认证:如何准确判断用户是否为系统的合法用户; 2、 用户授权:合法用户进入系统后,他具有什么样的权限,能访问哪些信息,是否具有修改或删除权限; 3、 保密性:如何保证系统中涉及的大量需保密的信息通过网络传输过程中不被窃取; 4、 完整性:如何保证系统中所传输的信息不被中途篡改及通过重复发送进行虚假交易; 5、 抗抵赖性:如何保证系统中的用户签发后又不承认自己曾认可的内容。 由于传统的“用户名+口令”的认证方式存在较多安全隐患,如口令有可能被破解;并且通过登录的用户名无法有效判断登录系统用户的真实身份,从而导致非法用户可以伪造、假冒系统用户的身份;登录到系统可以借机进行篡改、破坏等。 在电子政务、电子商务系统运行过程中,系统安全和信息安全是非常重要和必需的,万一出现不安全的意外情况,应能及时发现、立即补救。 二、 保证系统和信息安全的措施 保证系统和信息安全的关键在于管理和技术两个方面,应从技术保障体系、运行管理体系、社会服务体系和基础设施建设等四个方面构建系统的安全管理体系。下面将从技术角度来分析如何实施系统的信息安全: 1、 数字证书认证中心(Certificate Authority,简称为CA),通过数字证书解决身份认证中必须解决的保密性、完整性和不可抵赖性问题,由数字证书认证中心产生、分配并管理所有涉及网络资源的实体所需的身份认证数字证书。这部分内容可参见《通过数字证书确认用户合法身份》,本文不作重点论述。 2、 特权管理基础设施(Privilege Management Infrastructure,简称为PMI),是一种支持很多应用系统的基础设施,它通过定义角色、用户、安全策略等,经过对用户的认证和授权,实现了对资源的管理以及对用户的访问控制,从而解决了信息安全中重要的权限管理的问题。这部分内容可参见《通过PMI实现权限管理》,本文不作重点论述。 3、 电子签名,《中华人民共和国电子签名法》第十四条指出“可靠的电子签名与手写签名或者盖章具有同等的法律效力”,这就从法律的高度规定了“当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力”。可靠的电子签名应同时满足以下四个条件: (1)电子签名制作数据用于电子签名时,属于电子签名人专有: 通常情况下,可由签名数据的审计部门人员和系统管理员在相互监督的情况下共同完成签名数据的制作过程。待制作过程结束后,可将制作时的原始图像文件共同锁起来或彻底销毁。 (2)签署时电子签名制作数据仅由电子签名人控制:电子签名数据通常与数字证书捆绑使用,通过数字证书的认证,系统密码和电子签名口令的验证来确保仅由电子签名人控制其对应数据。 (3)签署后对电子签名的任何改动能够被发现:对电子签名的改动,从技术角度来说,是比较容易被发现的。 (4)签署后对数据电文内容和形式的任何改动能够被发现:这点非常重要,它关系到电子签名能否起到与手写签名或盖章同等法律效力的关键,无论对数据电文内容的修改,还是对其形式的修改,都应能检验出来,并明显地标识。 |
| 返回顶部 |
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||