
随着信息化建设步伐的不断加快,计算机网络技术的应用日趋广泛。但从整体情况看,网络信息安全还存在很多问题。针对现阶段网络安全存在的问题,本文阐述了CA认证体系,从实际出发,介绍了对外经贸大学基于CA认证体系的建设内容,对当前网络安全的建设和高校信息化校园的发展具有十分重要的意义。
论文关键词:CA认证体系;信息安全;数字证书;公钥
一、CA概述
CA是CeritficateAuthoirty的缩写,通常翻译成认证权威或者认证中心,是负责发放和管理数字证书的权威机构,并承担电子商务公钥体系中公钥的合法性检验的责任。
CA认证系统是一个大的网络环境,从功能上基本可以划分为CA、RA和WP。核心系统和CA放在一个单独的封闭空间中,为了保证运行的绝对安全,其人员及制度都应有严格的规定,并且系统设计为离线网络。CA的功能是在收到来自RA的证书请求时颁发证书。一般的个人证书发放过程都是自动进行,无须人工干预。
二、对外经济贸易大学CA认证体系的规划和建设
(一)背景
对外经济贸易大学是教育部直属的全国重点大学,国家“211工程”首批重点建设高校,大学校园网始建于1997年,经历了建设、调整和完善的阶段。截止目前为止校内所有建筑物全部光纤接入到网络与教育技术中心,网络设备400余台,信息点数近17000个,实现了所有办公楼及宿舍楼的上网需求。各部门相关业务系统也在逐渐完善,信息系统在日常工作中的使用频率在迅速提升,与此同时,学校全面实施信息化校园(一期)建设,搭建了统一数据库平台、建立统一身份认证系统并建立了统一信息平台门户,基本实现各系统的信息共享。对外经济贸易大学的校园网建设成已基本形成了运行比较稳定、速度比较快捷、应用比较广泛、相对安全可靠的网络,为全校的教学和科研活动提供了坚实的保障。
然而,单纯的用户名/口令身份认证方式已经不足以保证用户登陆系统的身份安全性,在学校信息化建设相对稳定成熟的基础上,我们考虑在校园网中建立一套完整的CA数字证书认证系统,通CA认证,把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户名个人信息以及电子邮件地址等,以实现在网络上验证用户的真实身份。在开放网络上实现密钥的自动管理,保证网上数据的安全传输。并制定有针对性的相关运维策略,按照学校实际情况,颁发给校园内用户标识个人身份的数字证书,使用户利用数字证书登录业务系统,替代原有的用户名/口令登录方式。真正做到既简便了用户的登陆操作,又进一步提升了业务系统的安全性。
(二)建设原则
结合学校各业务系统自身应用的现实情况,在相关国际标准的指导下,对外经贸大学CA认证系统建设项目的总体设计和实施都将依据国家有关信息安全政策法规,根据项目的实际需要和高校信息化建设的实际情况,依靠科学技术,依靠科学管理的思想进行设计;将长远规划和当前建设相结合,安全可行和方便适用相结合。因此,项目的研究和实施遵循以下原则:符合国家有关规定的原则、坚持继承、发展、创新的原则、坚持以人为本、方便适用的原则、需求、风险、成本折衷原则、坚持统一标准、规范建设的原则、技术与管理相结合原则和保护已有投资、易于扩展的原则。
(三)建设内容
考虑CA身份认证系统在国内建设的相关情况以及结合对外经贸大学各业务系统的应用现实情况,对外经贸大学CA认证系统建设项目的建设内容如下:
1.制订标准规范
制定符合对外经贸大学自身特色的标准规范,指导对外经贸CA安全认证体系的建设、推广、使用,保证系统的高效管理和使用,保证系统之问的互联互通。
2.建设对外经贸大学的CA安全认证体系
所建立的CA认证系统面向全校8000余名在校学生及1500名教职员工提供全面证书安全认证服务,认证系统将具备万张级别的数字证书签发管理能力,使整个校园信息化体系得到进一步完善,从安全性方面保证数字化校园网络的高效、可靠运行,为对外经贸大学涉及的多套教学及办公业务系统提供完善的数字证书服务。
3.数字证书与业务系统的结合
①与公文系统的结合
建设一套电子签章平台,来管理发放相关人员的电子印章,可以实现在OA审批流转系统中对审批电子文档的盖章确认,包括对签章人的身份确认,对审批文档的防篡改,以及盖章行为的不可抵赖。由于具备了真实性、完整性及可追溯性的安全机制,极大的推动了信息化系统中无纸化办公的可靠性。
②与其他业务系统的结合
另外一种情况是业务系统不是流转公文,而是流转各种业务数据,比如合同、申报数据、审批表格等应用系统。由于业务系统情况千差万别,不能用一个盖章、签字软件与其结合,因此需要具体业务具体分析,学校将对于签章、签名系统提供二次开发接口,系统调用这些接口,实现电子签章、电子签名的应用。
4.其他拓展功能建设
作为安全基础设施的CA认证系统,在建成后其颁发的数字证书不仅使用于对系统的安全登录,同时还包括一系列拓展功能。包括身份认证、数字签名/验签、数据加/解密、安全传输、应用支撑、安全审计等等。随着校园网整个信息化系统的功能完善,信息安全体系建设的跟进就显得尤为必要。
三、结论
网络安全存在的一些问题,客观上引导CA向一个更加理性、更加实际的方向发展,并将促使CA与各业务系统更加紧密的结合。
利用数字证书本身具备的安全特性,可以大幅度提升校园网系统的整体安全性将数字证书应用推广到更多的业务系统中,特别是财务、教务、电子公文等系统,实现包括数字签名、网上报销在内的一系列证书拓展功能,可以保证安全性的同时简化业务流程,大幅提升信息化系统的工作效率。随着时间的推移,高校中运用CA认证体系将从根本上改变几千年来形成的传统模式,充分体现出现代科学技术给师生员工工作、生活所带来的便利。
高等教育国际化是现代性的一个后果。对高等教育国际化的理解长期以来存在着误读。本文在厘清高等教育国际化的涵义的基础上提出,当下我国高等教育国际化刚刚开始,正在由输入状态走向双向流动的鼎立状态。高等教育的国际化是伴随着全球化的发展而形成的,是现代性的一个后果。所谓国际化也就是国家间联结的增强。在中世纪,整个欧洲不同地区人们之间也存在着相互的联系,然而“横贯欧洲大陆的基督教世界、伊斯兰的乌玛...
如何提高实效是加强和改进理论学习的重要课题。针对当前高校理论学习存在的实效性不强的问题,试图在理论学习中借鉴建构主义学习观并探索有效途径,以求使理论学习成为师生主动建构知识和意义的过程,切实提高学习的实效,以指导和推动实践。 建构主义学习理论被称为“当代教育心理学中的一场革命”,已经成为许多国家进行教育教学改革的重要基础理论之一。建构主义学习理论较好地揭示了人类学习过程的...
Piaget等人建并发展的建构主义学习论提供了一种有别于传统学习理论的全新学习理论.传统学习观念认为学习过程建立在单纯的教师传一学生受的基础上,忽略了学习主体的主动性和创造性.建构主义学习理论认为学习过程不是学习者被动地接受知识,而是学习者积极地参与建构知识的过程.本文在建构主义学习理沦基础上二,对中学物理教学中如何渗透建构主义学习理论进行了理论研究,结合我们的教学经验提出可操作的教学策略. 长...
本文运用建构主义学习理论,分析文秘英语教学中应用建构主义学习设计六要素的可行性;然后以一次课堂教学作为案例进行分析,探讨教师应实施的具体措施;进而区分传统教学模式与建构主义教学模式中教师角色的差异,以期改变以教师为中心的教学模式,取得更好的教学效果。为帮助英语专业学生熟悉办公室常见涉外活动,提高涉外文秘交际能力,高等教育在英语专业课程体系中专门开设了《文秘英语》。但长期以来,文秘英语教学内容与社会...
2009年4月13—15日,第5届信息安全实践国际会议(The5thInformationSecurityPracticeandExperienceConferenceISPEC2009)在陕西西安举行。本次会议是由西安电子科技大学计算机网络与信息安全教育部重点实验室承办,教育部国际合作与交流司批复的国际性学术交流会议。参加此次会议的人员大部分来自信息安全和密码学领域,有来自日本、韩国...
教师教育技术能力对于全面推进教育信息化、深化新课程改革、促进教师专业能力发展、提高教育教学质量有着非常重要的作用.而提高教师教育技术能力的关键首先是加强各级各类学校领导对此项工作的重视程度,其次是提高广大教师对教育技术能力与教育教学质量关系的认识.在提高教师教育技术能力的过程中,还要紧密结合学校的总体建设、日常教学、教育科研等实际情况,采取多形式、多层次的培训活动. 深化新课程教学改革、推进教育...
中学英语课堂的教学行为:“活动”与“参与”,是英语教育实现向素质教育转变的基本形式,事实上优秀的课堂教学完全可以负载起培养提高学生多方面的优良素质的任务。成功的课堂教学应是“活动”最充分、“参与”度最深的教学。 生本教育的生态课堂教学模式的宗旨是一切为了学生,学生在教师的引导下能自由开放地独立自主地学...
注重先进教学理念与先进教育技术的结合是高等教育改革的发展趋势。建构主义指导下的经济学多媒体教学体现了“学生是主体,教师是主导”的理念,在学习情境的创设、学生思维的发展与知识的建构方面,极具优势,在教学实践中收到了很好的效果。 经济学是公认的“难学难教”的课程,难在它的抽象性和理论性。但经济学又是一门重要的专业基础课,它是经济和管理专业的专业课程基础...
语言磨蚀是制约大学生英语学习能力提高的重要因素,英语教学中忽视大学生学习能力的保持是语言磨蚀的重要成因。在阐述语言磨蚀及其影响因素的基础上,分析了语言磨蚀的内在规律,探讨了提高大学英语教学效果的策略:(1)重视课堂明示式教学,授课时侧重学生的读写能力;(2)授课时减少母语的使用,提高英语学习强度;(3)引导学生了解英语文化,激发其学习兴趣;(4)优化英语能力评价体系,增强学生的自主学习能力。 一...
为了适应现代农业的发展,结合洛阳市的地域特.x,时农业植物病理学的授课顺序、教学方法、实脸实习和考核方式等进行了一系列的改革,经过几年的尝试表明,这些改革时培养学生兴趣和动手能力以及提高教学质童起到了明显的作用。 农业植物病理学是针对植物保护专业开设的的一门应用性专业课,主要讲授农作物病害的发生与危害、症状、病原、发病规律与综合防治技术。传统的教学方法中每一种病害都是按照教材上的顺序介绍,内容多...
影响因子:0.370
影响因子:0.536
影响因子:4.063
影响因子:10.714
影响因子:1.293
影响因子:0.000
影响因子:0.000
影响因子:4.984