中國科學院國家科學數字圖書館(CSDL)的主要職責是負責維護中國科學院全院網絡共享的科技信息保障環境,提供全院“一體化”和“一站式”的科技信息服務。它也是全國最大的專業圖書館系統。
隨著信息的網絡化,傳統的用戶名/口令的認證方式已經不能滿足數字圖書館變化的業務發展需求。網絡訪問用戶不斷增加,如何確定訪問用戶的身份,怎樣確保訪問數據的安全性成了數字圖書館急需解決的難題。
一直以來,中國科學院國家科學數字圖書館采用限制IP地址的方法來保護網絡文獻數據庫資源的訪問,給科研人員帶來很大不便,安全性相對較低。數字圖書館迫切需要一種更為可靠、安全的身份認證解決方案,以能夠解決系統安全認證的需求。
中國科學院國家科學數字圖書館根據下列因素評估了多種解決方案
1、部署迅速、“零”改動:無須任何專業的程序安裝及修改。系統實施人員,只需要按產品說明書中指示的方法進行配置,即可實現快速部署。
2、高強度的安全控制:需要數據信息全部存儲在硬件設備中,以便身份認證過程在硬件設備中完成,采用目前國際標準的X.509證書和數字簽名技術的身份認證,這樣可以確保用戶的身份信息在公網上不被竊取,從而提高了安全級別。
3、更多的應用支持:需要高性價比的安全認證網關產品,能夠支持多種類型應用,如:J2EE、.NET、domino、php、cgi等。
中國科學院國家科學數字圖書館相關安全解決人員先后與多家專業認證廠商進行深入的交流,最終選擇了北京時代億信科技有限公司為合作單位,采用時代億信“認證墻”構建國家科學數字圖書館隨易通(電子鑰匙)服務,使用戶在任何地點上網,均可查詢所在單位購買開通的數據庫信息服務內容。
時代億信科技SID安全身份認證及訪問控制系統產品通過國家密碼管理局的技術鑒定,產品基于PKI理論體系,并采用先進的技術架構,利用CA數字證書和加密簽名等技術進行身份識別,實現了網上信息傳送的保密性、完整性、真實性和不可否認性,解決了用戶身份認證安全及用戶對系統權限訪問控制的功能,保證了系統的可靠性、安全性要求。
在安裝了時代億信“認證墻”后,對用戶按照身份分為一般用戶和電子鑰匙用戶。一般用戶在訪問國家科學數字圖書館系統時,仍采用傳統的用戶名/口令的認證方式;電子鑰匙用戶則采用基于數字證書的智能密鑰的身份認證方式。目前全國科學院系統已經有86個科研院所開通了隨易通服務,公司產品的高穩定性和可靠性得到了廣大科研工作者的認可。



