公文安全流轉(zhuǎn)管理系統(tǒng)
隨著電子政務(wù)、電子商務(wù)的發(fā)展,信息技術(shù)已經(jīng)滲透到政府日常運作的每個環(huán)節(jié),“無紙化”辦公已成為發(fā)展趨勢。信息技術(shù)的應(yīng)用極大地提高了工作效率,但也帶來安全上的巨大風(fēng)險。每年都有大量因網(wǎng)絡(luò)攻擊、存儲介質(zhì)的保管不善或在網(wǎng)絡(luò)中傳輸過程數(shù)據(jù)被截獲或篡改等造成的失泄密事件,不僅直接威脅到國家的安全。妥善解決文件數(shù)據(jù)的安全成為政府和社會關(guān)注的重點和亟待解決的問題。 在網(wǎng)絡(luò)條件下實現(xiàn)電子文件的安全共享是一項復(fù)雜的系統(tǒng)工程,也是國際性難題。為此,本項目將以我國自主發(fā)明的CPK標識認證系統(tǒng)為基礎(chǔ),開發(fā)完成基于CPK技術(shù)的安全文件服務(wù)系統(tǒng)。通過將文件的使用控制管理及對文件的數(shù)據(jù)加密兩種手段緊密結(jié)合,構(gòu)建起一個從服務(wù)器到客戶端,涵蓋存儲、傳遞到使用各個環(huán)節(jié),集文件加密、訪問控制、授權(quán)管理、動態(tài)密鑰交換、過程審計、動態(tài)跟蹤為一體的保密文件數(shù)據(jù)管理體系,不僅能夠能保證文件在存儲狀態(tài)下和網(wǎng)絡(luò)傳輸過程中的安全,還可以通過數(shù)字簽名保證文件和數(shù)據(jù)的真實性、完整性和不可抵賴性,實現(xiàn)數(shù)據(jù)、文件密碼級的安全存儲、傳遞和共享。 基于CPK技術(shù)的安全文件服務(wù)系統(tǒng)可應(yīng)用于政府,實現(xiàn)內(nèi)部機密文件的安全存儲和共享,有效地解決當前各單位最擔(dān)心的機密文件和數(shù)據(jù)的丟失問題。同時,該項技術(shù)也可以擴展應(yīng)用到數(shù)字版權(quán)管理、視頻點播、虛擬資產(chǎn)保護等領(lǐng)域,對發(fā)展教育娛樂等產(chǎn)業(yè),保護知識產(chǎn)權(quán)具有重要意義,是一項經(jīng)濟價值和社會價值都非常大的技術(shù)項目。具體操作方式是全密化、私密化,防竊取、防擴散,密鑰交換過程不需要服務(wù)器內(nèi)對文件數(shù)據(jù)進行加、脫密操作,保證了系統(tǒng)的高效運行;采用認證登錄防止非法接入,通過對登錄用戶,文件閱讀、批閱等進行詳細記錄和安全審計,及時發(fā)現(xiàn)和制止非法操作,一旦出現(xiàn)問題可進行責(zé)任追溯;提供用戶端的文件保密(利用自身的標識對文件加密)和用戶間的安全信息交互功能(利用對方的標識加密)。
北京科技大學(xué)
2021-04-11