电子政务与电子商务管理中的数字签名.ppt_第1页
电子政务与电子商务管理中的数字签名.ppt_第2页
电子政务与电子商务管理中的数字签名.ppt_第3页
电子政务与电子商务管理中的数字签名.ppt_第4页
电子政务与电子商务管理中的数字签名.ppt_第5页
已阅读5页,还剩88页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、钱名海 博士,信息化安全 电子政务与电子商务管理中数字签名与认证,展望计划西部人才工程讲座,业务应用是先导, 是规划的依据 信息资源是内容: 建立信息资源, 加工整理 信息处理系统是工具:实现信息资源的处理 网络解决分布和共享 人员和技术软硬件的投入和选择,资金保障 安全来保驾护航 工程严格实施,招投标、标准 效果评估, 责任查验,信息化的感触,计算机热、网络热、电子商务热、安全热、电子政务热 信息化热流滚滚,要符合规律和实际需要,不要一窝蜂、盲目投资、追求虚假政绩,信息化安全的含义 信息化安全的威胁 信息化安全的实施 信息化安全基础设施-PKI/CA (数字签名),内容安排,1。 美国具有全

2、球最先进的精确定位系统; 2。 美国具有全球最先进的通信技术和服务; 3。 美国最赞成民主和自由, 网上公开了许多免费的技术, 包括加密密码设备和系统。 虽然一直在控制密码的出口。,序言: 值得思考的问题美国911, 信息化的双面刃,1。 飞机基本精确地命中了目标 2。 恐怖分子利用了先进的电子邮件系统发布命令 3。 恐怖分子利用网上免费的PGP进行加密, 美国政府不能够破解。,1。 信息化成果可能为人类正义事业所用,也可能被破坏分子利用 2。 通信技术使网上治安的形势更加严峻; 3。 公开的密码技术, 确实经历了考验, 美国人自己都难以破解。,人类已经进入信息化的世界,信息网络越来越成为社会

3、生产生活不可缺少的基础设施, 人类社会的活动对信息网络的依赖程度越来越大, 而信息网络架构的信息世界面临的破坏威胁已经引起人类的严重关注。由于破坏性攻击可能出于经济、政治、军事、娱乐等不同的动机,采用的攻击手段千变万化, 可能随时随地从隐藏的地方发起, 加上内部攻击和外部攻击同时并存, 因此,信息世界安全(以下统称为信息化安全)的体系建设和安全防范任务十分艰巨。,信息化安全体系建设和安全防范任务艰巨,破坏一个世界比创造一个世界更为容易和方便。 建成的世界, 要保持世界的安全稳定和长持久安,防止各种可能破坏的发生, 面临的困难和挑战是全方位的。由于破坏源头和破坏方式的不确定性和隐蔽性, 增加了安

4、全防范和及时响应的难度。人们对于防范破坏的认识不足,对于破坏可能造成的损失往往持怀疑的态度, 而且对于反破坏措施是否能够达到预期的效果缺乏信心,对破坏进行防范的工作落实和实施形成障碍。 防范破坏的成效在与是否成功地阻止了破坏的出现, 无法简单地用传统的方法来衡量其直接和定量的成效。反破坏的一方,大部分时间处于预测预防和应对响应的位置,处于不“公平竞争”环境和“信息不对称”的不利局面。反破坏是一项系统性的、需要警钟长鸣、持续改进的任务,破坏和反破坏在信息化过程中同时存在,信息安全与网络安全的概念, 有各种不同的理解。但我们可以通过分析信息化安全千变万化的需求,来理解信息化安全的内涵。 (1)从网

5、络信息提供商和享受服务者(个人、企业等)的角度来说: 他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护, 避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯合法的利益和隐私, 同时也避免其它用户的非授权访问和破坏。 (2)从网络运行和管理者角度说: 他们希望对本地网络信息的访问、读写等操作受到保护和控制, 避免出现“后门”、病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络的攻击, 并在稳定运行、物理安全、应急反应等方面也能够得到可靠的保证。,信息化安全的内涵,(3)从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人

6、类的发展造成阻碍、不文明、不道德的行为,必须对其进行控制。 (4)对安全保密部门来说, 他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵, 避免机要信息泄露, 进行安全隔离, 避免对国家军事、经济、社会生活产生危害和损失。 信息化安全是信息空间中的斗争,是无形战场中的战斗, 不受国界的限制,分不出前线和后方。,信息化安全的不同视角,信息化安全, 它涉及到的是信息化过程中被保护信息系统的整体安全,包括从物理安全、网络安全、信息安全、运行安全、管理安全等方面。,信息化安全,网络安全和信息安全的要求: 信息网络和信息系统的硬件、软件及其数据受到保护, 通信、交易、访问得到有效保障和合理的控

7、制, 不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。,网络安全和信息安全,信息化安全涉及的内容既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。37开学说。 技术方面主要侧重于防范、记录、诊断、审计、分析、追溯各种攻击。 管理方面则侧重于相应于技术实现采取的对于人员和流程管理。,管理安全也是信息化安全的内容,信息化安全是一个系统工程,保证信息安全是一个动态化工程。 信息化安全是高科技、高知识、高智能和高智商的争战, 需要一流的人才、技术和产品。 信息化安全又是基础设施、知识、技术、管理、法律、法规等综合起来的系统工程。 保证信息安全则是

8、一种动态过程, 不存在充分条件。 保护信息安全也不可能是绝对的, 而是多种约束条件下如风险和价值评估后的折衷选择。 没有一个防御系统能够抵抗每个可能的攻击。 如果确实存在这样系统的话, 也没有哪个公司能够负担得起这样的开销。 在这样的铜墙铁壁防御系统下, 实际上是无法从事任何商业活动。,信息化安全的威胁,从计算机安全到信息化安全, 讨论的内容在延伸、范围在扩大、面临的威胁在增加, 保证安全的需求越来越复杂。 不想, 好象没有事, 不出事就没有事,一出事就是大事。,信息化安全的威胁变奏曲,六、七十年代,电话黑客,信息化安全的威胁,八十年代,病毒,信息化安全的威胁,九十年代后期,黑客,信息化安全的

9、威胁,物理安全威胁,损坏设备 电磁泄漏 造成物理环境的失效(水、电、火、灾) 盗窃物理资源,信息化安全的威胁,运行安全威胁,系统失效 网络失效 故障不能及时发现和排除 没有适当的监控造成系统和网络工作不正常 系统和资源没有备份无法及时恢复,信息化安全的威胁,数据安全威胁,数据被窃取 数据库没有保护, 导致被破坏或非法利用 数据存储介质失效或被非法获取和利用 数据被非法拷贝 数据被非法公开,信息化安全的威胁,访问安全威胁,非法访问数据库、受保护地点、受保护资源 合法登陆的用户访问未授权的资源 恶意访问和攻击 内部人员故意或无意的失误, 导致访问失控 网络访问控制失效 身份认证不严密, 导致假冒身

10、份进入访问,信息化安全的威胁,管理安全威胁,没有整体的安全观念, 也没有整体的安全策略和管理 安全措施行同虚设,只是为了应付检查, 安全设备只是购买和安装, 没有管理 没有指定可操作的管理规章制度, 没有安全管理、控制和应急响应的队伍 主管不重视,放任自流, 导致企业商业秘密、国家秘密的随意流失。,信息化安全的威胁,法律安全威胁,占信息化法律缺乏的空子 抵赖曾经发生和做过的网上作业和交易 利用网络不现形地进行诬陷和攻击 销毁电子证据、破坏信息化设施 利用或自行有意设置信息化漏洞或者后门, 谋自己的福利,信息化安全的威胁,黑客攻击的安全威胁,利用计算机网络进行攻击 利用网络进行盗窃和隐蔽作业 非

11、法研究他人的系统、网络、资源, 并伺机进行攻击 非法占用别人的资源 破坏系统的可用性,信息化安全的威胁,网络安全,非法接入(通过窃取的帐号),伪装和监听 非法篡权、提升权限 拒绝服务攻击(如DoS,访问拒绝) 安装陷阱和木马(Trojan horse特洛伊木马) 利用软件和设备的后门 进行欺骗,信息化安全的威胁,单个计算机安全,软件错误 病毒 非法使用 信息窃取 信息泄漏,信息化安全的威胁,漏洞在哪里?,一台连在网上的计算机,安全隐患可能发生在什么地方?,信息化安全的威胁,脆弱的操作系统,漏洞的根源 编写操作系统工程巨大。现代操作系统功能日趋完善,由几十、几百个程序员编写和维护,漏洞难免。,信

12、息化安全的威胁,脆弱的操作系统,操作系统需要和以前的版本保持兼容。 配置错误。不能很好地利用操作系统的安全机制。 方便与安全的折中。,信息化安全的威胁,应用程序漏洞,漏洞最多的地方 服务进程。Ftp, pop3,telnet. 以系统权限运行的程序。 后门(Back door)。 配置错误。无口令,读写权限不控制.,信息化安全的威胁,通信协议漏洞,通信协议的漏洞很难弥补! 共享的以太网络容易被监听。 TCP/IP协议设计上未充分考虑安全性。,信息化安全的威胁,管理造成的漏洞,信息化安全最重要的是管理问题,技 术只是辅助手段。 内部人员的破坏。 信息泄漏。 内外勾结 内部人员无意泄密,格言,什么

13、是真正安全的系统? “真正安全的计算机系统是关了电,拔了连线,装在钛合金的保险箱里,放在钢筋混凝土的掩体里,然后再在周围布上神经毒气让高价雇来的卫兵把守。扔入大海海底”,信息化安全的威胁,我国信息安全隐患,我国的信息网络存在着巨大的安全隐患:一些网络根本没有安全保密设备;一些网络只有较低级的安全保密设备,形同虚设;一些网络只有单一的安全保密设备,难以对付全面的攻击;一些网络甚至使用的是国外的安全保密设备,无疑为来自国外的攻击开了方便之门。 芯片、路由器、操作系统, 大都国外进口, 安全寄托在他人身上。 计算机底层、物理层、传输层、网络层、协议层、应用层。, 我们的安全对策?,内部攻击者,这是所

14、有攻击者中最危险的。 国内外从事信息安全的专业人士,通过调查逐步认识到,媒体炒得火热的外部入侵事件, 充其量占到所有安全事件的20%-30%,而70%-80%的安全事件来自于内部。如果一个成功的攻击者需要技术、动机和机会的话,这类攻击者肯定具有这些特性, 而且是你培训他们有了攻击的技术。 他们的不满意味着你已经为他们准备了成功攻击你公司的动机, 而你还蒙在鼓里。 由于他们仍旧是你信任的对象,因此攻击的机会很好。,信息化安全的威胁,内部攻击者 内部人员威胁的严重, 主要因为: 内部人员最容易接触敏感信息,并且他们的行动非常具有针对性,危害的往往是机构最核心的数据、资源等。 一般说来,各机构的信息

15、安全保护措施都是“防外不防内”,比如很多公司赖以保障其安全的防火墙对内部人员攻击毫无作用,形同虚设。 内部人员对一个机构的运作、结构、文化等情况非常熟悉,导致他们行动时不易被发觉,事后难以被发现。,信息化安全的威胁,互联网TCP/IP标准通信协议,虽然保证了互联网良好的开放性,但对于通信过程中的访问控制和信息安全,则几乎没有采取任何有效的措施予以保障。 因此互联网就好比是一条连接世界各国(子网和主机)的高速公路,TCP/IP协议就好比是这条高速公路上的交通规则,而在这条高速公路的国境线上(网络接口)却经常连最基本的安全措施(不必出示护照)都没有, 也没有统一的联合国执法队伍。 这就给互联网的安

16、全留下了严重的隐患。 由于互联网的分布遍及全球, 来自互联网的攻击防不胜防,对攻击者的追踪和调查也相当困难。,信息化安全的威胁,信息化安全的实施,信息化安全实施的基本步(dance) 1。 提出业务系统信息化的基本需求和目标; 2。 分析系统涉及到的角色、流程, 需要保护的资源及价值 3。 分析可能存在的安全威胁, 按重要性排队, 提出安全性需求; 4。 安全性策略设计: 安全性考虑什么因素、采取什么安全原则、采取防御还是进攻、主动监视还是被动监视,采用什么样的安全机构形式:反应团队、诊断团队、监察团队、员工培训审计等, 解决安全需求问题; 5。 安全技术设计: 采用什么技术路线解决安全需求,

17、采用什么工具解决;软硬件产品选型 6。 安全实施 7。 安全性评估和安全响应; 8。 进一步的安全需求,信息化安全的实施,信息化安全的实施,信息化安全的过程观点,要理解如何实施信息化安全, 关键是将安全作为过程考虑,而不是作为结果。 以园林工人的工作为例。 园林工人在一个月前虽然对花园进行了除草,但并不能保证花园里不会生长出新的杂草。 如果园林工人停止除草一个月, 花园将可能是杂草丛生, 需要进行大量的清理工作。 其实在园林工人忽略它的那时起,杂草就开始蔓延, 害虫也会攻击花园里的草木。,信息化安全的实施,信息化安全的过程观点,同样, 信息化安全也不是一劳永逸的建设任务, 它不象航天飞机成功升

18、天表明制造航天飞机的目标已经完成, 安全实施是一个持续改进、类似于不断除草的过程。 信息化安全的实施, 是减少攻击威胁危险性的过程,而这个危险性的程度是按照可以接受的设计指标来决定。,信息化安全的实施,信息化安全在实施过程中, 比较困难的是如何知道所采取的措施是否有效。 就象汽车安装防盗报警器,如果有人发问, 由于安装了报警器,在一个月中没有被盗多少次? 很难量化安装防盗报警器的有效程度。有时候碰上窃贼正好经过你的汽车, 而他因为你安装了警报器选择不偷你的车, 可是你却没有办法证明自己避免了这样一次盗窃。,信息化安全的实施,信息化的安全管理,信息化安全管理, 需要编写安全策略, 其目的是: v

19、 能够说明正在保护什么及保护的原因; v 表明首先必须保护的东西及相应的优先次序; v 根据安全的价值, 与机构内不同部门指定明确的协议; v 当需要说“不准”时, 能够提出合理的原因(安全部门负责解释); v 为安全部门提供支持“不准”的权力; v 防止安全部门进行愚蠢的活动。,信息化安全的实施,信息化的安全管理,网络信息系统的安全管理主要基于三个原则 v 多人负责原则 v 任期有限原则 v 职责分离原则,信息化安全的实施,信息化安全管理的实现,信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相应的规范。具体工作是: v 根据工作的重要程度,确定该系统的

20、安全等级 v 制订相应的机房出入管理制度 v 制订严格的操作规程 v 制订完备的系统维护制度 v 制订应急措施,信息化安全的实施,信息化安全的实施,信息化安全的实施,信息化安全的基础设施PKI/CA,Internet 改变了什么?,INTERNET 使得人们从传统的面对面的物理交易作业,转向国际互联的无国界的网上交易,改变了人们业已习惯的生产、生活、生存方式; Non-stop, 跨时空,Internet,购买方,消费者,医疗卫生,居民,网上商家,公共生活服务,互联网成为信息交互的主渠道,零售业,娱乐和游戏,计算机 软硬件产业,音乐、视听,医疗、卫生 健康、教育,电子政府、 网上法院 公安、警

21、察,银行、保险,工业制造业,联系合作方,数字化配送,消费者采购,信息接入,促进合作关系,传送文件,集团采购,Internet,电子邮件 网上聊天,经纪人、 投资者,信函发送,宾馆、旅游、订票、休闲,工业贸易: 汽车、化工、 印刷、,52,互联网接入和交易的安全威胁,?,黑客,信息可能被截取 信息容易被复制 信息可能被篡改 难辩真假身份 交易可能被抵赖 非法访问,互联网接入和交易的安全威胁,用户登陆服务器时用户名和口令被监听、截获 网络管理员远程登陆时被监听、截获 个人隐私、商业信息被监听、截获 国家机密在传输时被监听、截获,信息在网络的传输过程中被截获,互联网接入和交易的安全威胁,冒充主机欺骗

22、合法主机及合法用户 冒充领导发布命令、调阅密件 冒充他人竞拍、竞标 冒充他人报关、报税、 冒充他人消费、栽赃 冒充他人做违法缺德行为, 搞臭他人,假冒他人身份,互联网接入和交易的安全威胁,虚开网站和商店,收定货单,欺骗用户 伪造大量用户,穷尽商家资源或发电子邮件,窃取商家的商品信息和用户信用等信息 著名证券网站被假冒 ISP、商家被假冒,骗取用户机密信息 金融站点、政府站点被假冒,虚开网站和商店,互联网接入和交易的安全威胁,据调查,欧美等国金融机构的计算机网络被入侵的比例高达77。 使用入侵银行信息系统的方式窃取金钱,犯罪分子平均每次可得赃款25万美元,而被抓获的概率只有2。 美国联邦调查局统

23、计,美国每年因计算机犯罪造成的损失高达75亿美元。而英国每年因计算机犯罪造成的损失为40亿英镑,法国为80亿法郎。,攻击金融 造成损失,互联网接入和交易的安全威胁,伪造工具,计算机、信息处理、网络技术使得伪造、假冒、指鹿为马易如反掌,网上作业安全的基本要求,信息保密性,身份真实性,信息完整性,授权合法性,不可抵赖性,基于PKI体系的CA 认证 (Certificate Authority)解决网上身份认证和作业的安全问题,成熟的安全解决方案 可靠的加密技术,需要有密钥来加解密信息 没有密钥是无法阅读信息的, 信息处于乱码 密钥通过安全方式传递到接收方 算法是公开的、经过国家密码办的许可,密钥,

24、成熟的安全解决方案,密钥,密钥,对称加密技术,私钥,公钥,成熟的安全解决方案,公开密钥加密技术(Public Key Infrastructure :PKI),加密信息安全发送的基本原理,成熟的安全解决方案,信息安全接收的原理,成熟的安全解决方案,对信息的数字签名,成熟的安全解决方案,验证数字签名,成熟的安全解决方案,数字签名可以校验文件的完整性,数字签名:采用数学函数对信息进行摘要处理,得到的摘要用个人签名私钥加密。个人签名私钥只有本人知道。 数字签名向接收方保证:信息来自真实的发送方, 收到的有数字签名的信息没有别人被篡改过。,成熟的安全解决方案,发送方不可抵赖的证据,数字签名使接收方可以

25、得到保证:文件确实来自声称的发送方。 鉴于签名私钥只有发送方自己保存,他人无法做一样的数字签名, 因此他不能否认他参与了交易。,成熟的安全解决方案,成熟的安全解决方案,数据加解密/身份认证流程,成熟的安全解决方案,谁有权利进入网络?谁有访问数据库的权利? 谁有权利发送信息?谁在发送信息? 谁有权利接收信息?谁在接收信息? 信息是否保密传输? 信息是否被篡改过? 发送方可以抵赖吗? 谁负责审批权限?谁负责作废? 谁负责密钥的管理? 谁负责安全分散?,CA技术可以解决的问题,数字身份证书,X.509 源自 X.500 目录标准. 按 ASN1 格式编码 目前有三个版本 v1 证书的基本项 v2 增

26、加CRL信息 v3 增加了扩展项 标准扩展 用户定义扩展 每一个扩展都有一个关键的标志 如果证书扩展项包含关键标志,则可以理解为一种证书的政策, 必须遵守或必须拒绝使用。,证书遵循标准X.509,身份认证,数字身份证书,物理世界,虚拟世界,数字签名用来鉴别信息 来自真实的发送方, 信息没有被篡改过, 发送者不可抵赖,数字证书, 相当于电子化的身份证 网上作业身份认证所需,通信保护渠道,护照,单位公文,各种身份证,认证授权,手写的 签名,加密保护信函, 保证机密性和隐私,速递 封好的 信函,数字身份证书,由可信任的权威机构颁发 表明个人的身份 有效期结束后须重新申领 被社会承认和接受,数字证书与

27、驾驶执照、护照的共同点:,数字身份证书,数字证书不能伪造 数字证书里的公钥可以用来加密和验证数字签名 可以实现网上不见面的身份识别 每个数字证书对应有一把私钥,数字证书与驾驶执照、护照的共同点:,公正的第三方CA认证中心,是被信任的第三方,其中心任务是颁发数字证书。 负责验证发证对象的物理身份和密钥所有权。 是一个权威性的机构; 保证数字身份证的唯一性和非篡改性。 每个用户可获得CA中心的公开密钥(CA根证书), 验证任何一张数字证书的数字签名, 从而确定证书是否是CA中心签发。,CA认证中心是什么?,CA是公正、中立、权威的第三方,公正的第三方CA认证中心,验证数字证书的合法性,B的证书,有

28、效性检查,数字签名验证,公正的第三方CA认证中心,CA 层次结构,公正的第三方CA认证中心,CA业务流程涉及,认证机构,数字证书库,黑名单库,密钥托管 处理系统,证书审批系统,作废处理系统,证书目录服务,公正的第三方CA认证中心,公正的第三方CA认证中心,数字证书建立了网上的信任环境和机制: 1. 将个人的姓名与公钥绑定 2. CA实现了现实生活中的身份认证过程 3. 证书有CA的数字签名 4. CA是发放证书的权威机构,CA中心对电子商务的作用,CA 架构,PKI 结构,公开加解密算法,数字签名技术,身份认证技术,运行安全管理技术,信任责任体系,公正的第三方CA认证中心,PKI/CA与电力系

29、统,CA 基于PKI的互联网 传递信任 网上交易和作业 对象: 人、单位、机器,发电厂 电网 传递电 家用电器 对象: 人、单位、机器,电子政务中的CA认证 电子政务涉及到内网和外网。 外网主要是面向社会服务,即网上政府, 其解决方案类似于电子商务的CA认证。这里重点谈内网的安全。 内网的安全需求有: v保密传输(网络保密、信息保密) v身份认证 v访问权限控制 v防黑客攻击(内网、外网)、病毒、炸弹 v防内部攻击, 责任分散、第三方审计 v信息完整性, 防篡改 v证据收集、行为统计分析、防假冒、抵赖 v物理安全 v安全管理规章制度及技术实施和落实,电子商务中的CA认证 CA认证是在网上进行的

30、,其提供服务的基本内容包括: 个人、企业、银行、商家身份认证 网站真实性认证 软件代码认证 信息完整性认证 数字签名认证 访问权限控制 商家数据安全托管、安全咨询和服务 电子举证 证书黑名单查询、证书目录服务、证书管理、证书签发,CA在电子商务中的应用,CA在B2C中的应用 CA在B2B中的应用 CA在证券行业中的应用 CA在政务中的应用 CA在网上报税系统中的应用 工商行政管理局营业执照与数字证书的结合 CA在网上财务中的应用 CA在CRM中的应用 CA在SCM中的应用,CA证书的具体应用,CA的具体应用电子商务B2C,B2C的三大要素:信息流、资金流、物流 B2C的主要瓶颈:安全、速度、支

31、付。 CA认证保证交易过程的安全加密。 CA认证保证交易过程中信息的完整性。 CA认证保证交易主体身份的真实性。不可抵赖性。 CA认证是由公正的第三方颁发的认证。具有公证的法律效力。 CA认证可以在交易的各个环节,验证证书的有效性,从而解决整 个系统的相互信任问题。,sheca,应用电子商务B2B,应用证券行业,证券电子商务是电子商务时代证券公司经纪业务发展的必然选择,但网上交易又对信息的安全性提出了很高的要求。证监会在网上证券管理办法中明文规定为了确保网上交易的安全必须采用CA数字证书。 数字证书是股民与证券公司在网上进行股票交易活动的身份证明。在网上交易的各个环节,交易的各方都需验证对方数字证书的有效性,从而解决相互间的信任问题。使用CA数字证书保证股民在互联网上进行交易时的安全性(保密性、真实性、完整性、和不可抵赖性),防范交易过程中的欺诈行为。上海市CA中心作为权威的、可信赖的、公正的第三方机构,专门负责发放并管理所有参与网上交易的实体所需的数字证书,为e路旅程保驾护航。,应用电子政务,随着网上办公的广泛开展,越来越多的重要信息也开始在网上传输。 对于这类信息,必须严格保证它们的保密性和完整性。任何对数据进行有意或无意的改变,都可能影响信息的有效性,甚至最

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论