公文安全流轉(zhuǎn)管理系統(tǒng)
隨著電子政務(wù)、電子商務(wù)的發(fā)展,信息技術(shù)已經(jīng)滲透到政府日常運(yùn)作的每個(gè)環(huán)節(jié),“無(wú)紙化”辦公已成為發(fā)展趨勢(shì)。信息技術(shù)的應(yīng)用極大地提高了工作效率,但也帶來(lái)安全上的巨大風(fēng)險(xiǎn)。每年都有大量因網(wǎng)絡(luò)攻擊、存儲(chǔ)介質(zhì)的保管不善或在網(wǎng)絡(luò)中傳輸過(guò)程數(shù)據(jù)被截獲或篡改等造成的失泄密事件,不僅直接威脅到國(guó)家的安全。妥善解決文件數(shù)據(jù)的安全成為政府和社會(huì)關(guān)注的重點(diǎn)和亟待解決的問(wèn)題。 在網(wǎng)絡(luò)條件下實(shí)現(xiàn)電子文件的安全共享是一項(xiàng)復(fù)雜的系統(tǒng)工程,也是國(guó)際性難題。為此,本項(xiàng)目將以我國(guó)自主發(fā)明的CPK標(biāo)識(shí)認(rèn)證系統(tǒng)為基礎(chǔ),開(kāi)發(fā)完成基于CPK技術(shù)的安全文件服務(wù)系統(tǒng)。通過(guò)將文件的使用控制管理及對(duì)文件的數(shù)據(jù)加密兩種手段緊密結(jié)合,構(gòu)建起一個(gè)從服務(wù)器到客戶(hù)端,涵蓋存儲(chǔ)、傳遞到使用各個(gè)環(huán)節(jié),集文件加密、訪問(wèn)控制、授權(quán)管理、動(dòng)態(tài)密鑰交換、過(guò)程審計(jì)、動(dòng)態(tài)跟蹤為一體的保密文件數(shù)據(jù)管理體系,不僅能夠能保證文件在存儲(chǔ)狀態(tài)下和網(wǎng)絡(luò)傳輸過(guò)程中的安全,還可以通過(guò)數(shù)字簽名保證文件和數(shù)據(jù)的真實(shí)性、完整性和不可抵賴(lài)性,實(shí)現(xiàn)數(shù)據(jù)、文件密碼級(jí)的安全存儲(chǔ)、傳遞和共享。 基于CPK技術(shù)的安全文件服務(wù)系統(tǒng)可應(yīng)用于政府,實(shí)現(xiàn)內(nèi)部機(jī)密文件的安全存儲(chǔ)和共享,有效地解決當(dāng)前各單位最擔(dān)心的機(jī)密文件和數(shù)據(jù)的丟失問(wèn)題。同時(shí),該項(xiàng)技術(shù)也可以擴(kuò)展應(yīng)用到數(shù)字版權(quán)管理、視頻點(diǎn)播、虛擬資產(chǎn)保護(hù)等領(lǐng)域,對(duì)發(fā)展教育娛樂(lè)等產(chǎn)業(yè),保護(hù)知識(shí)產(chǎn)權(quán)具有重要意義,是一項(xiàng)經(jīng)濟(jì)價(jià)值和社會(huì)價(jià)值都非常大的技術(shù)項(xiàng)目。具體操作方式是全密化、私密化,防竊取、防擴(kuò)散,密鑰交換過(guò)程不需要服務(wù)器內(nèi)對(duì)文件數(shù)據(jù)進(jìn)行加、脫密操作,保證了系統(tǒng)的高效運(yùn)行;采用認(rèn)證登錄防止非法接入,通過(guò)對(duì)登錄用戶(hù),文件閱讀、批閱等進(jìn)行詳細(xì)記錄和安全審計(jì),及時(shí)發(fā)現(xiàn)和制止非法操作,一旦出現(xiàn)問(wèn)題可進(jìn)行責(zé)任追溯;提供用戶(hù)端的文件保密(利用自身的標(biāo)識(shí)對(duì)文件加密)和用戶(hù)間的安全信息交互功能(利用對(duì)方的標(biāo)識(shí)加密)。
北京科技大學(xué)
2021-04-11