随着信息化建设步伐的不断加快,计算机网络技术的应用日趋广泛。但从整体情况看,网络信息安全还存在很多问题。针对现阶段网络安全存在的问题,本文阐述了CA认证体系,从实际出发,介绍了对外经贸大学基于CA认证体系的建设内容,对当前网络安全的建设和高校信息化校园的发展具有十分重要的意义。
论文关键词:CA认证体系;信息安全;数字证书;公钥
一、CA概述
CA是CeritficateAuthoirty的缩写,通常翻译成认证权威或者认证中心,是负责发放和管理数字证书的权威机构,并承担电子商务公钥体系中公钥的合法性检验的责任。
CA认证系统是一个大的网络环境,从功能上基本可以划分为CA、RA和WP。核心系统和CA放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都应有严格的规定,并且系统设计为离线网络。CA的功能是在收到来自RA的证书请求时颁发证书。一般的个人证书发放过程都是自动进行,无须人工干预。
二、对外经济贸易大学CA认证体系的规划和建设
(一)背景
对外经济贸易大学是教育部直属的全国重点大学,国家“211工程”首批重点建设高校,大学校园网始建于1997年,经历了建设、调整和完善的阶段。截止目前为止校内所有建筑物全部光纤接入到网络与教育技术中心,网络设备400余台,信息点数近17000个,实现了所有办公楼及宿舍楼的上网需求。各部门相关业务系统也在逐渐完善,信息系统在日常工作中的使用频率在迅速提升,与此同时,学校全面实施信息化校园(一期)建设,搭建了统一数据库平台、建立统一身份认证系统并建立了统一信息平台门户,基本实现各系统的信息共享。对外经济贸易大学的校园网建设成已基本形成了运行比较稳定、速度比较快捷、应用比较广泛、相对安全可靠的网络,为全校的教学和科研活动提供了坚实的保障。
然而,单纯的用户名/口令身份认证方式已经不足以保证用户登陆系统的身份安全性,在学校信息化建设相对稳定成熟的基础上,我们考虑在校园网中建立一套完整的CA数字证书认证系统,通CA认证,把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户名个人信息以及电子邮件地址等,以实现在网络上验证用户的真实身份。在开放网络上实现密钥的自动管理,保证网上数据的安全传输。并制定有针对性的相关运维策略,按照学校实际情况,颁发给校园内用户标识个人身份的数字证书,使用户利用数字证书登录业务系统,替代原有的用户名/口令登录方式。真正做到既简便了用户的登陆操作,又进一步提升了业务系统的安全性。
(二)建设原则
结合学校各业务系统自身应用的现实情况,在相关国际标准的指导下,对外经贸大学CA认证系统建设项目的总体设计和实施都将依据国家有关信息安全政策法规,根据项目的实际需要和高校信息化建设的实际情况,依靠科学技术,依靠科学管理的思想进行设计;将长远规划和当前建设相结合,安全可行和方便适用相结合。因此,项目的研究和实施遵循以下原则:符合国家有关规定的原则、坚持继承、发展、创新的原则、坚持以人为本、方便适用的原则、需求、风险、成本折衷原则、坚持统一标准、规范建设的原则、技术与管理相结合原则和保护已有投资、易于扩展的原则。
(三)建设内容
考虑CA身份认证系统在国内建设的相关情况以及结合对外经贸大学各业务系统的应用现实情况,对外经贸大学CA认证系统建设项目的建设内容如下:
1.制订标准规范
制定符合对外经贸大学自身特色的标准规范,指导对外经贸CA安全认证体系的建设、推广、使用,保证系统的高效管理和使用,保证系统之问的互联互通。
2.建设对外经贸大学的CA安全认证体系
所建立的CA认证系统面向全校8000余名在校学生及1500名教职员工提供全面证书安全认证服务,认证系统将具备万张级别的数字证书签发管理能力,使整个校园信息化体系得到进一步完善,从安全性方面保证数字化校园网络的高效、可靠运行,为对外经贸大学涉及的多套教学及办公业务系统提供完善的数字证书服务。
3.数字证书与业务系统的结合
①与公文系统的结合
建设一套电子签章平台,来管理发放相关人员的电子印章,可以实现在OA审批流转系统中对审批电子文档的盖章确认,包括对签章人的身份确认,对审批文档的防篡改,以及盖章行为的不可抵赖。由于具备了真实性、完整性及可追溯性的安全机制,极大的推动了信息化系统中无纸化办公的可靠性。
②与其他业务系统的结合
另外一种情况是业务系统不是流转公文,而是流转各种业务数据,比如合同、申报数据、审批表格等应用系统。由于业务系统情况千差万别,不能用一个盖章、签字软件与其结合,因此需要具体业务具体分析,学校将对于签章、签名系统提供二次开发接口,系统调用这些接口,实现电子签章、电子签名的应用。
4.其他拓展功能建设
作为安全基础设施的CA认证系统,在建成后其颁发的数字证书不仅使用于对系统的安全登录,同时还包括一系列拓展功能。包括身份认证、数字签名/验签、数据加/解密、安全传输、应用支撑、安全审计等等。随着校园网整个信息化系统的功能完善,信息安全体系建设的跟进就显得尤为必要。
三、结论
网络安全存在的一些问题,客观上引导CA向一个更加理性、更加实际的方向发展,并将促使CA与各业务系统更加紧密的结合。
利用数字证书本身具备的安全特性,可以大幅度提升校园网系统的整体安全性将数字证书应用推广到更多的业务系统中,特别是财务、教务、电子公文等系统,实现包括数字签名、网上报销在内的一系列证书拓展功能,可以保证安全性的同时简化业务流程,大幅提升信息化系统的工作效率。随着时间的推移,高校中运用CA认证体系将从根本上改变几千年来形成的传统模式,充分体现出现代科学技术给师生员工工作、生活所带来的便利。
“三段式教学法”是培养学生多种思堆能力的有效途径。笔者紧抓课前的预习自学、优化课堂教学和加强实践环节这三个阶段,从而达到今人满忿的预期教学效果。 《工厂供电》是高职机电一体化专业的一门重要专业课。工厂供电是指电能供应和分配的问题。电能是现代化工业生产的主要能源和动力,工业生产应用电能、实现电气化以后,就能大大增加产量,提高产品质量,提高劳动生产率,降低生产成本,减轻工人的...
建构主义是当代心理学理论申行为主义发展到认知主义以后的进一步发展,被喻为是“当代教育心理学中的一场革命”。在了解建构主义学习观的基础上,作了一些简要的评述,以期进一步明确建构主义学习观在教育教学中给我们带来的启示。 论文关键词:建构主义;学习观;述评;启示 1.建构主义学习观 建构主义也被译作结构主义,其创始人可追溯至瑞士的著名心理家皮亚杰。他认为:“每一...
根据全球可再生能源的发展形势,结合我国国情,分析了可再生能源发展及其对劳动力市场产生的影响。据预计可再生能源产业将为中国提供近百万个就业机会。从业人员素质通常需要具备设计、建筑、经济等方面的综合素质,然而具体需求会因城乡差别而不同。通常城市内的研发、设计和制造人员需要具备多学科的综合素质。而对于广大农村地区,可再生能源领域的从业人员主要以运行、维护等方面技能为主。为了实现国家的规划目标,人力资源的...
感恩教育能加深大学生对母校、对老师、对同学的感情,有利于大学生树立正确的择业、就业、创业观,顺利实现由“学生”向“社会人”的角色转变。加强大学生的感恩教育工作是高校教育工作者在新时期思想政治教育的必然要求,也是培养大学生健康心理和健全人格的必然路径,对于建设和谐校园、和谐社会同样也具有独特而不可替代的作用。 关键词:大学生;感恩教育;和谐社会;建设...
通过对飞行学生航空体育素质的强化训练、测试、比较,论证了航空体育素质水平的改善和提高,对飞行能力的形成具有十分明显的促进作用;对提高飞行训练质量,减小停飞率,降低飞行训练成本都具有重要意义。 1实验目的与对象 航空体育素质亦称飞行员必须具备的身体素质。即在高空密封作业环境条件下抗颠簸、抗失能、抗缺氧、抗疲劳和在复杂多变的飞行环境条件下正确作出判断和处置的能力。也是飞行学生进行正常飞行训练,完成...
建构主义学习观认为,学习是一种能动的建构过程,知识是学生根据自己已有的知识和经验建构的。数学学习是学生的一种认识建构活动,学生是整个建构过程中的主体,是研究者、实践者、参与者和探索者。数学课的实践教学,就是学生身临其境地直接参与思考、发现和创造的主动学习过程,从而实现数学知识系统的建构。教师作为学生学习的促进者和引导者,应当着重从实践上引导学生思考讨论,寻找解决方法,达到学习和掌握相关数学知识的目...
目前大学生就业市场还处于起步阶段,存在着不健全的法律法规、投资主体单一、服务水平低的现状。大学生就业市场在构建模式、规模、方法上有着较大的发展空间。 论文关键词:大学生;就业市场;现状;发展 目前我国大学毕业生每年都有几百万,社会对大学毕业生的需求程度逐步下降,大学毕业生就业由卖方市场过渡到买方市场,已成为不争的事实,大学生就业形势日趋严峻。为了有效地为毕业生与用人单位提供政策咨询、就业指导、...
随着社会经济的不断发展,知识资源正逐渐成为社会各组织中的核心资源,在组织的生存发展中起到重要作用围绕知识资源所产生的新型管理模式——知识管理,正日益被人们所重视,并积极应用到各行各业。本文主要探讨知识管理在教育行业中的应用情况,以高校教学为研究背景,运用知识管理相关理论并结合高校教学中的实际情况对知识管理在高校教学中的应用做一些初步探讨。文章首先分析知识管理的产生背景,提出...
随着市场竞争的加剧,知识和人才成为至关重要的资源,成为竞争情报行业的核心竞争力在。探讨了竞争情报分析工作面,临的挑战和创新人才需求,从知识管理的视角下提出了竞争情报创新人才培养的策略,建议构建竞争情报分析部门内的知识地图以促进知识共享和人才培养,并对罗兰·贝格咨询公司成功的知识管理与竞争情报人才培养案例做了分析。 论文关键词:竞争情报知识管理知识地图人才培养 新时期信息铺天盖地、...
公路隧道动态设计是在预设计的基础上,对衬砌结构进行合理的修改,以使其适应更为具体的围岩条件,在隧道施工中得到广泛应用。主要介绍了我国近年来公路隧道动态设计的特点及设计方法。 0引言 新奥法作为隧道工程设计施工的方法和原则,目前在公路隧道工程设计施工中被广泛应用。在依据新奥法原理建设的现代隧道中,按照设计规范规定,依据施工之前的地质调查、钻探及物探等资料,采取工程类比方法进行设计。由于地质条件的...