随着信息化建设步伐的不断加快,计算机网络技术的应用日趋广泛。但从整体情况看,网络信息安全还存在很多问题。针对现阶段网络安全存在的问题,本文阐述了CA认证体系,从实际出发,介绍了对外经贸大学基于CA认证体系的建设内容,对当前网络安全的建设和高校信息化校园的发展具有十分重要的意义。
论文关键词:CA认证体系;信息安全;数字证书;公钥
一、CA概述
CA是CeritficateAuthoirty的缩写,通常翻译成认证权威或者认证中心,是负责发放和管理数字证书的权威机构,并承担电子商务公钥体系中公钥的合法性检验的责任。
CA认证系统是一个大的网络环境,从功能上基本可以划分为CA、RA和WP。核心系统和CA放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都应有严格的规定,并且系统设计为离线网络。CA的功能是在收到来自RA的证书请求时颁发证书。一般的个人证书发放过程都是自动进行,无须人工干预。
二、对外经济贸易大学CA认证体系的规划和建设
(一)背景
对外经济贸易大学是教育部直属的全国重点大学,国家“211工程”首批重点建设高校,大学校园网始建于1997年,经历了建设、调整和完善的阶段。截止目前为止校内所有建筑物全部光纤接入到网络与教育技术中心,网络设备400余台,信息点数近17000个,实现了所有办公楼及宿舍楼的上网需求。各部门相关业务系统也在逐渐完善,信息系统在日常工作中的使用频率在迅速提升,与此同时,学校全面实施信息化校园(一期)建设,搭建了统一数据库平台、建立统一身份认证系统并建立了统一信息平台门户,基本实现各系统的信息共享。对外经济贸易大学的校园网建设成已基本形成了运行比较稳定、速度比较快捷、应用比较广泛、相对安全可靠的网络,为全校的教学和科研活动提供了坚实的保障。
然而,单纯的用户名/口令身份认证方式已经不足以保证用户登陆系统的身份安全性,在学校信息化建设相对稳定成熟的基础上,我们考虑在校园网中建立一套完整的CA数字证书认证系统,通CA认证,把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户名个人信息以及电子邮件地址等,以实现在网络上验证用户的真实身份。在开放网络上实现密钥的自动管理,保证网上数据的安全传输。并制定有针对性的相关运维策略,按照学校实际情况,颁发给校园内用户标识个人身份的数字证书,使用户利用数字证书登录业务系统,替代原有的用户名/口令登录方式。真正做到既简便了用户的登陆操作,又进一步提升了业务系统的安全性。
(二)建设原则
结合学校各业务系统自身应用的现实情况,在相关国际标准的指导下,对外经贸大学CA认证系统建设项目的总体设计和实施都将依据国家有关信息安全政策法规,根据项目的实际需要和高校信息化建设的实际情况,依靠科学技术,依靠科学管理的思想进行设计;将长远规划和当前建设相结合,安全可行和方便适用相结合。因此,项目的研究和实施遵循以下原则:符合国家有关规定的原则、坚持继承、发展、创新的原则、坚持以人为本、方便适用的原则、需求、风险、成本折衷原则、坚持统一标准、规范建设的原则、技术与管理相结合原则和保护已有投资、易于扩展的原则。
(三)建设内容
考虑CA身份认证系统在国内建设的相关情况以及结合对外经贸大学各业务系统的应用现实情况,对外经贸大学CA认证系统建设项目的建设内容如下:
1.制订标准规范
制定符合对外经贸大学自身特色的标准规范,指导对外经贸CA安全认证体系的建设、推广、使用,保证系统的高效管理和使用,保证系统之问的互联互通。
2.建设对外经贸大学的CA安全认证体系
所建立的CA认证系统面向全校8000余名在校学生及1500名教职员工提供全面证书安全认证服务,认证系统将具备万张级别的数字证书签发管理能力,使整个校园信息化体系得到进一步完善,从安全性方面保证数字化校园网络的高效、可靠运行,为对外经贸大学涉及的多套教学及办公业务系统提供完善的数字证书服务。
3.数字证书与业务系统的结合
①与公文系统的结合
建设一套电子签章平台,来管理发放相关人员的电子印章,可以实现在OA审批流转系统中对审批电子文档的盖章确认,包括对签章人的身份确认,对审批文档的防篡改,以及盖章行为的不可抵赖。由于具备了真实性、完整性及可追溯性的安全机制,极大的推动了信息化系统中无纸化办公的可靠性。
②与其他业务系统的结合
另外一种情况是业务系统不是流转公文,而是流转各种业务数据,比如合同、申报数据、审批表格等应用系统。由于业务系统情况千差万别,不能用一个盖章、签字软件与其结合,因此需要具体业务具体分析,学校将对于签章、签名系统提供二次开发接口,系统调用这些接口,实现电子签章、电子签名的应用。
4.其他拓展功能建设
作为安全基础设施的CA认证系统,在建成后其颁发的数字证书不仅使用于对系统的安全登录,同时还包括一系列拓展功能。包括身份认证、数字签名/验签、数据加/解密、安全传输、应用支撑、安全审计等等。随着校园网整个信息化系统的功能完善,信息安全体系建设的跟进就显得尤为必要。
三、结论
网络安全存在的一些问题,客观上引导CA向一个更加理性、更加实际的方向发展,并将促使CA与各业务系统更加紧密的结合。
利用数字证书本身具备的安全特性,可以大幅度提升校园网系统的整体安全性将数字证书应用推广到更多的业务系统中,特别是财务、教务、电子公文等系统,实现包括数字签名、网上报销在内的一系列证书拓展功能,可以保证安全性的同时简化业务流程,大幅提升信息化系统的工作效率。随着时间的推移,高校中运用CA认证体系将从根本上改变几千年来形成的传统模式,充分体现出现代科学技术给师生员工工作、生活所带来的便利。
本文针对日前中职学生日常行为表现中存在的诸多问题.探讨了行为习惯养成教育的实质,讨论了在中职教育中,重视激励的作用,引导学生从现在做起、从自我做起;强化规范。常抓不懈,促使行为习惯养成教育经常化;加强与家长的沟通与配合。创造良好的行为养成环境等加强中职学生行为习惯养成教育的具体措施。 叶圣陶说:“什么是教育?简单一句话,就是要养成习惯。&rdquo...
本文通过对比不同实习模式的利弊和剖析我院教师教育专业实习过程中的具体环节,认为“集中混合型实习模式”是教师教育专业有效的实习模式。这种模式能使学生充分发挥各自所长,取长补短,做到专业优势互补。从而达到良好的教学效果。教育实习是实践教学的重要组成部分,是学生全面运用所学知识的综合实践活动。近年来,随着我国高职教育取得迅猛发展,各高职院校对实践教学的研究也逐渐深人,对教师教育专...
摘要:阅读是学习英语的重要途径。然而对广大学习英语的小学生来说,目前还没有很适合他们学习的阅读资源,这在很大程度上制约了他们综合语言运用能力的发展。笔者在教学过程中对小学英语阅读资源进行了开发和利用,通过不断的实践和探索,对学生的英语学习产生了积极的影响。关键词:小学英语 阅读资源开发与利用一、小学英语阅读的重要性与现状 “学习任何语言都需要大量阅读。学习英语也需要大量阅读。英语学...
建构主义学习理论强调学生为学习的主体,通过教学情境构建及协作和互动完成知识的构建,并充分调动学生学习的主观能动性及创新能力。以建构主义理论为指导的信息技术与医学临床课程的整合,利于推动医学教学方法的改进,实现教学效果的最优化以及创新型优秀医学人才的培养。 论文关键词:建构主义;现代教育技术;信息技术;医学教育;临床教学 面向新世纪,高等医学教育的核心和目标应该是培养集知识、能力、素质为一身的高...
对教师知识进行有效的管理,是促进教师专业成长和发展的重要手段。教师知识管理,是指教师的知识获取、存储、分享、应用与创新的过程。组织层面的教师知识管理方式是:建立网络教师知识管理平台,构建教师知识库、形成知识地图,设计分享与创造知识的“学习场”。个人层面的教师知识管理方式是:选择个人知识管理系统,建立个人知识档案,开展应用与创新知识的“行动研究”。一、...
高校第二课堂活动是高校教育的重要组成部分,是实施个性化教育的重要途径,在第二课堂活动中实施个性化教育,有利于培养高素质应用型人才。 联合国教科文组织的报告《学会生存》一书指出:“教育即解放”,教育的任务是“培养一个人的个性并为他们进入现实世界开辟道路”。江泽民总书记指出:“创新是一个民族进步的灵魂,是国家兴旺发达的不竭动力。如果自立、创...
本文在访谈和问卷调查的基础上,呈现了云南省部分高师院校教师教育师资队伍的建设现状,又从以人为本、全面协调发展和可持续发展的原则与角度出发,分析和总结了云南省高师院校教师教育课程师资队伍建设的经验和主要问题,旨在推动教师教育课程师资队伍的培养与建设,推进教师教育的改革与发展,提高教师教育质量。 论文关键词:教师教育课程;师资队伍建设 一、云南省教师教育师资队伍建设现状 云南省各高师院校不断顺应...
在历史课堂教学中,教师要掌握提问的技巧:紧扣重难点,注重知识的条理化和系统化;注重提问的多样性。抓住提问的时机;预想意外,作好准备;有目的地引导学生进行课外阅读。 实施新课程改革以来,我校积极开展了针对怎样提高学生素质的探索。我也积极参与听课、总结、研讨、分析与评论。给我的感受就是:要提高学生的素质,就必须突出学生的主体地位,重视学生的合作学习、探究性学习过程。在此,我就历史课堂教学中怎样提问谈...
本文是通过时福建省基层科技活动的调查研究,开展基层科技活动的主体、组织主体、参与主体、传播主体,存在着主要问题和陷,提出着力加强新时期基层科技活动的主体建设,促进墓层科技活动主体发挥有效作用,丰富基层科技活动,提高全民科学素养,更好地服务海西两个先行区建设。 基层科技活动是发生在墓层县域,与科技知识的产生、发展、传播和应用密切相关的、有组织的活动,重点是基层各类科技成果应用推广和科技服务。 基...
本文作者就中学生的语文语感培养进行探析,旨在指导教师运用合理的教学策略,促进学生语文语感的形成,从而帮助学生获取更为丰富的语言知识和技能。 语感是学生在语言学习过程中对原有知识的一种心理体验和感悟过程,是对语言的感受、认识的一种拓展延伸。这种学习心理体验来源于学习过程和知识的不断积累和运用。新课程语文所倡导的多样化学习途径和方法其实就是在发挥学生学习主体地位和作用的基础上,鼓励学生深人研读文本,...