数字证书CA建设项目方案.doc_第1页
数字证书CA建设项目方案.doc_第2页
数字证书CA建设项目方案.doc_第3页
数字证书CA建设项目方案.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXX公司成功案例介绍XXX公司成功案例介绍-XX大学CA认证系统建设项目XX大学PKI/CA系统建设项目 XX大学数字化校园工程是由学校直接领导,信息与网络中心负责牵头,组织学校各部门共同建设的覆盖全校的网络基础平台和信息共享平台。数字化校园的建设包括数字化环境建设、数字化管理系统建设、数字化学习系统建设、数字化科研系统建设和数字化生活系统建设。XX大学数字化校园建设目标清晰、特色鲜明、重点突出。统一数据库,统一标准、统一开发平台、统一用户管理、统一门户。因为XX大学数字化建设的如此迅速、完整,因此,应用PKI技术来保证网络中数据信息的真实性、保密性、完整性、不可否认性就变得更加重要。在此背景下,XXX公司联合XX大学共同建立XX大学CA信任体系,并在此基础上应用PKI技术来保证数字化校园中数据信息的真实性、保密性、完整性、不可否认性等应用安全需求,完善XX大学数字化校园的信息化建设。同时,协助XX大学CA信任体系纳入教育部PKI/CA体系,并争取在教育部PKI/CA体系的系统建设和运行维护中担任重要角色。在完成以上建设内容的同时,制定CA系统运营的相关规范、着重加强数字证书与核心业务系统环节的应用对接,提供相关的实现接口,并为新应用系统的数字证书应用提供指导规范。项目部署结构如下图所示:本项目中XXX凭借在信息安全领域多年的领跑经验,针对校园PKI体系建设的特殊性,为XX大学设计如下:如图所示整体设计将按照用户级别划分为两种证书申请方式,标准信息保障级别用户通过网络在线申请证书;高信息保障级别用户则需要面对面鉴别的方式申请数字证书。两种级别证书可以分开管理,并且高级别证书可以应用到标准级别当中,但是标准级别证书无法用到高级别当中,高级别数字证书采用USBkey方式存储,标准级别数字证书采用软证书形式或USBkey形式存储。考虑到实际情况和应用需求,在总体建设目标的指导下,项目建设分两期建设,一期项目建设的内容主要是完成XX大学CA中心建设,并实现数字证书在标准信息保障级别和高信息保障级别中的应用。二期内容主要是将XX大学CA中心纳入教育部PKI/CA体系中,力争使XX大学在教育部PKI/CA体系的系统建设和运行维护中担任重要角色,并逐步在一些高校建立CA分中心,并在更多的应用中继续推广以数字证书为基础的PKI应用。价值与意义在本次与XX大学合作过程中,XXX公司不仅仅提供了安全产品和技术,同时充分发挥了一个信息安全公司专业顾问的角色,能够结合XX大学的当前实际应用和未来的发展需求,设计了符合实际要求的证书申请流程河方式,同时向客户提供完善的售前、售中、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论