APP下载

基于PKI的OA身份认证系统的设计与实现

2012-08-06刘丽娜

网络安全技术与应用 2012年11期
关键词:用户信息系统

刘丽娜

济南职业学院 山东 250014

0 引言

OA系统(Office Automation,OA)作为电子政务的重要组成部分,由于其涉及的信息的特殊性,对安全性的要求越来越高。随着OA系统使用量的增大、存放的数据增多,以及与业务管理更加紧密地结合,安全性就被提升到更加重要的位置。因此,如何做好OA系统的安全控制工作就成了一个非常重要和紧迫的课题。本文以济南职业学院的OA系统为背景,研究并设计了安全高效的OA身份认证系统。

1 基于PKI的数字认证技术

公钥基础设施(Public Key Infrastructure,PKI)是一种遵循标准的密码技术、提供安全服务的基础设施。PKI通过数字证书管理通信双发的公有密钥,其中国际电信联盟的X.509定义了提供数字证书认证服务的框架,此框架由第三方向通信双方签发证书。数字证书里包括用户的身份信息,密钥信息和第三方认证机构的签名信息,所有信息具有不可抵赖性。

本文设计的PKI身份认证系统为济南职业学院的OA系统的应用环境提供了一套安全基础平台。PKI包括验证策略、软硬件、证书认证中心(CA)、证书签发系统和PKI应用,具体组成如图1所示。其中,CA一般包括以下几个部分:证书库、注册机构(RA)、应用接口和证书销毁。

图1 PKI体系的组成结构

2 身份认证体系架构

本文设计的OA系统的身份认证使用了用户数字证书,实现了统一身份认证管理。图2为身份认证方案的基础框架,整个体系共分为三个层次,第一层为服务层,负责发放数字证书;第二层为中间层,实现数字证书绑定和应用接口;……

登录APP查看全文

猜你喜欢

用户信息系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
订阅信息
关注用户
关注用户
关注用户
如何获取一亿海外用户
展会信息