




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络信任服务系统在工商行政管理电子政务中的应用 国家工商行政管理总局信息中心二 五年八月五日 以工商总局电子政务试点示范工程为例 阐述了行业政府管理部门在电子政务应用中所面临的可信服务方面的安全风险及解决方案 论述了网络信任服务系统的设计思路 介绍了典型应用的效果 概要 系统功能 业务工作平台 社会服务平台 资源共享平台 系统特点 用户数量多 成分复杂 业务流程严格 数据真实 可靠 完整 风险 基本安全防御 防攻击 防破坏 防病毒等 网络可信服务 防截获 防篡改 防伪造 防假冒 防抵赖 一 工商系统电子政务面临的安全风险 三 设计方案 设计原则 1 构筑在自主知识产权的基于公钥基础设施PKI的信息安全平台之上 为业务系统提供证书认证 密钥管理 密码 授权 可信时间戳 安全数据传输等安全服务 2 工商总局统一规划政务外网的密码体制 建立密钥管理体系 建立总局安全认证系统 实现全网的集中认证与授权管理 实现工商系统电子政务实际需求的安全接入 统一的信任与授权 统一密码服务以及业务支撑等技术平台的建设 3 省级工商局以总局的信任服务根系统为源点 建立二级证书业务和信任服务系统 以信任服务系统为平台 开展工商电子政务应用 业务处理及横向部门间的网上互联审批 联合年检和数据互联互通 三 设计方案 体系结构 三 设计方案 逻辑结构 二 网络信任服务解决方案 利用电子政务试点示范工程项目 建立以PKI CA为基础的安全与业务支撑平台 解决身份认证 有效授权 信息机密性 不可抵赖性 资源控制 责任认定等问题 开展工商行政管理核心政务信息资源建设和应用整合 建立为市场监管执法服务 增强国家宏观和微观管理能力的以企业注册 动态监管为主要内容的示范应用系统 证书认证系统证书注册审核系统证书查询验证服务系统密钥管理系统密码服务系统可信授权服务系统可信时间戳服务系统 三 设计方案 系统构成 数据加解密 数字签名 验证 数据完整性验证和随机数运算 以及多类密码的策略匹配服务 对称密钥管理服务 密码设备统一集中监管服务 资源使用证书签发服务 资源使用授权管理和授权服务 资源使用可信时间服务 网络层数据安全传输服务 三 设计方案 系统功能 网络层安全可信的接入控制服务 全网统一注册服务 资源使用 用户 应用 设备状态收集 查询和维护服务 全网统一的政务客户端版本更新和后台管理服务 客户端的可信应用集成服务以及时间戳等信任支持服务 在业务系统前部署认证网关 实现对原有业务系统不作太大修改的情况下基于数字证书的身份认证和访问控制 三 设计方案 系统功能 续 信任服务体系采用 集中式生产 分布式服务 的模式 即 证书申请 审核分别在总局 省级局 市局三级证书审核注册机构进行 证书的生产 签发 发布 管理 撤销等 集中在总局 省级局两级证书认证中心进行 证书认证由分布在各地的证书查询验证服务系统 LDAP服务器和OCSP服务器 完成 证书业务系统采用双证书 签名证书和加密证书 双中心 证书认证中心和密钥管理中心 机制 证书类型按使用对象分为人员证书 设备证书 机构证书三种类型 按功能分为加密证书和签名证书 数字证书格式采用X 509V4 三 设计方案 系统要点 查询验证系统部署 四 项目应用情况 应用范围 1 典型业务系统 业务专网 企业信息查询 政务信息直报 调查统计 企业数据下载2 网站网上年检 内资 网上变更 网上亮照 企业信息查询3 业务协同互联审批 联合年检 外资 企业信用信息采集 查询 四 项目应用情况 总局CA 1 政务信息直报系统 人员证书100 2 商标网上查询 人员证书108 3 企业数据库及企业信息查询 总局10余试用人员证书 4 机构证书 上海CA一个 北京 贵州 浙江3个RA 5 设备证书 企业数据库服务器 外网信任系统设备 四 项目应用情况 上海二级CA 1 企业营业执照副本电子版 52万 一天最多签发8000余张 2004年10月起 基于安全平台和营业执照电子副本为企业开展了并联审批 联合年检 企业服务邮箱 网上亮照 网上约见等工商服务 2 工商系统工作人员证书50多 3 有关委 办 局人员证书250 用于互联审批业务 联合年检等业务 另外 北京 浙江 贵州三个RA 每地20多个工商系统工作人员证书 总局与上海工商局信任服务系统的关系 上海市工商局信任服务系统部署 各系统功能对应表 示范应用系统和CA系统的结合 网上年检体系结构 上海 网上年检流程 上海 五 收获及问题 初步构建了基于PKI CA的安全与应用支撑平台及工商总局业务专网的信任服务体系 实现了唯一身份认证 统一鉴权 从技术上解决了全网身份认证 信息完整性和抗抵赖等安全问题 保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025重庆国隆农业科技产业发展集团有限公司选聘下属子企业领导人员1人笔试历年参考题库附带答案详解
- 2025贵州纳雍源生牧业股份有限公司招聘4人笔试历年参考题库附带答案详解
- 2025贵州毕节市金沙县国有资本投资运营集团有限公司招聘51人笔试历年参考题库附带答案详解
- 2025贵州六枝特区益正开发投资有限责任公司人员招聘4人笔试历年参考题库附带答案详解
- 2025西安华山金属材料科技有限公司校园招聘笔试历年参考题库附带答案详解
- 2025秋季安徽合肥工投工业科技发展有限公司招聘8人笔试历年参考题库附带答案详解
- 2025杭州临安区教育局公开招聘中小学教师76人考前自测高频考点模拟试题及完整答案详解一套
- 2025福建漳龙集团有限公司招聘3人笔试历年参考题库附带答案详解
- 2025河南许昌市消防救援支队招聘政府专职队员50人模拟试卷附答案详解(完整版)
- 2025福建广电网络集团股份有限公司连江分公司招聘笔试历年参考题库附带答案详解
- 《山东省房屋市政施工安全监督要点》及《安全监督“二十要”》2025
- 2025年湖南环境生物职业技术学院单招职业技能考试题库带答案
- 生物安全管理体系文件
- 河道疏浚外运施工方案
- 银行职业介绍课件
- 辽宁省盘锦市大洼区田家学校2024-2025学年九年级上学期第四次质量检测语文试卷
- 广东省惠州市联考2024-2025学年上学期12月教学质量阶段性诊断八年级数学试卷(无答案)
- 工程结算协议书
- 砖砌围墙施工方案
- 2024-2030年中国痘痘贴行业营销动态及消费需求预测研究报告
- 《人工智能导论》(第2版)高职全套教学课件
评论
0/150
提交评论