APP下载

浅谈等级保护2.0时代下电子公文系统中的密码学应用

2021-07-19赵利军

电脑知识与技术 2021年13期

赵利军

摘要:在等级保护2.0时代下,很多单位都会遇到可能无法预测的内部和外部威胁,其数据传输、处理和存储均存在高风险。由于电子公文系统存在對用户重要信息的传输,因此存在用户访问处理安全隐患、用户输入验证安全隐患、文件系统管理安全隐患、代码编写安全隐患。本文依照基本密码学原理,从原理上分析了公文系统的结构设计,指出了公文系统存在的隐患,设计了一套密码学系统。

关键词:电子公文系统;信息安全;密码学

中图分类号:TP311      文献标识码:A

文章编号:1009-3044(2021)13-0041-03

Abstract:In the era of hierarchical protection 2.0, many units will encounter unpredictable internal and external threats, and their data transmission, processing and storage have high risks. Due to the transmission of important information to users in electronic document system, there are security risks in user access processing, user input verification, file system management and code writing. According to the basic cryptography principle, this paper analyzes the structure design of the official document system, points out the hidden dangers of the official document system, and designs a set of cryptography system.

Key words:electronic document system; information security; cryptography

1 引言

随着信息技术不断提高,电子政务业务应用越来越广泛。其中,电子公文业务的处理、交换成为应用的主要内容,而安全性问题是电子公文处理中的难点和重点之一。在网络安全等级保护2.0时代下,如何有效防止数据泄露现象的发生以及可能的网络攻击,是电子公文应用系统必须面对的问题,各种网络问题层出不暇,系统中用户信息、关键数据的等传输、处理和存储安全面临的威胁也越来越多,正是由于这些问题的存在,而一些关键系统中的用户信息显得十分重要。因此,企业日益关注网络安全,使其成为信息系统安全专业开发人员必须掌握的概念。

由于互联网威胁的无处不在,即使非常重视信息安全的企业也可能成为被网络攻击的对象,遵守相关的安全标准也许不足以阻止和检测网络攻击行为。运用密码学原理采用威胁建模形式,让企业对最可能影响应用系统的各种网络安全威胁进行系统性识别和评价,有了这些识别出来的信息,就可以按照一定的逻辑关系,采取适当的策略来处理存在的威胁,并从具有最高风险的威胁开始。……

登录APP查看全文