公文安全流转管理系统
随着电子政务、电子商务的发展,信息技术已经渗透到政府日常运作的每个环节,“无纸化”办公已成为发展趋势。信息技术的应用极大地提高了工作效率,但也带来安全上的巨大风险。每年都有大量因网络攻击、存储介质的保管不善或在网络中传输过程数据被截获或篡改等造成的失泄密事件,不仅直接威胁到国家的安全。妥善解决文件数据的安全成为政府和社会关注的重点和亟待解决的问题。 在网络条件下实现电子文件的安全共享是一项复杂的系统工程,也是国际性难题。为此,本项目将以我国自主发明的CPK标识认证系统为基础,开发完成基于CPK技术的安全文件服务系统。通过将文件的使用控制管理及对文件的数据加密两种手段紧密结合,构建起一个从服务器到客户端,涵盖存储、传递到使用各个环节,集文件加密、访问控制、授权管理、动态密钥交换、过程审计、动态跟踪为一体的保密文件数据管理体系,不仅能够能保证文件在存储状态下和网络传输过程中的安全,还可以通过数字签名保证文件和数据的真实性、完整性和不可抵赖性,实现数据、文件密码级的安全存储、传递和共享。 基于CPK技术的安全文件服务系统可应用于政府,实现内部机密文件的安全存储和共享,有效地解决当前各单位最担心的机密文件和数据的丢失问题。同时,该项技术也可以扩展应用到数字版权管理、视频点播、虚拟资产保护等领域,对发展教育娱乐等产业,保护知识产权具有重要意义,是一项经济价值和社会价值都非常大的技术项目。具体操作方式是全密化、私密化,防窃取、防扩散,密钥交换过程不需要服务器内对文件数据进行加、脱密操作,保证了系统的高效运行;采用认证登录防止非法接入,通过对登录用户,文件阅读、批阅等进行详细记录和安全审计,及时发现和制止非法操作,一旦出现问题可进行责任追溯;提供用户端的文件保密(利用自身的标识对文件加密)和用户间的安全信息交互功能(利用对方的标识加密)。
北京科技大学
2021-04-11