目前,各政府及事業單位的信息化網絡建設已經比較完善,隨著“電子政務”建設的進一步深入,自2003年以來、政府信息化建設重點變化明顯,電子政務業務系統的受重視程度繼續加強;而辦公自動化、信息安全和政府門戶網站建設的受重視程度顯著加強。信息化的發展,隨之而來的信息安全問題也日益顯現出來,主要表現在以下幾個方面:
1、企事業各部門的一些重要的信息資源存儲在個人PC機上,有著泄密的危險;
2、單位內部局域網管理控制力度不大,存在非法使用他人機器的現象;
3、內部的應用系統的訪問缺乏一種的安全認證方式;
4、內部的公文流轉存在安全隱患,在信息的保密性、身份鑒別等方面缺乏有力的措施;
北京時代億信公司以PKI技術為基礎,結合數字證書等技術,為國企單位的業務應用提供信息的保密性、完整性和不可抵賴性,并在業務系統中建立有效的管理機制和授權控制機制,保證電子政務信息的安全。以下是時代億信公司給某國企機關單位提供的整體的安全解決方案。
具體案例
該機關單位的內部局域網用戶在80人左右,在一些領導的PC機上存儲了重要的信息資源,比如一些大型的招投標信息、發展戰略信息等,但是局域網內部的機器訪問控制力度不大,這樣使得相關重要信息安全性得不到保障;單位內部使用了多個應用系統,包括OA系統、檔案管理系統、內部網站等,系統目前仍采用用戶名+口令的認證方式,針對每個系統用戶都必須記住多個用戶名和口令,這樣給用戶造成了很大的不便,且安全不高;另外單位分支機構的人員也是在該系統上進行日常辦公以及公文流轉等。目前隨著單位業務的不斷擴展,單位領導也逐漸意識到提高整個單位信息安全管理的迫切性。
解決方案:
時代億信針對該單位具體情況,提出了信息安全整體的解決方案,整個方案基于CA和數字證書的應用展開,保證單位系統及資源的安全性。具體描述如下:
1、在PC機的登錄上,使用基于數字證書的認證方式替換原有的用戶名+口令的方式,用戶的數字證書存儲在USB智能卡中(該卡具有存儲和計算的功能),一旦將卡拔除,系統會自動進行鎖定或處于注銷狀態,這種軟硬件結合的方式加強了認證的安全性,有效地防止了以往員工非法使用他人機器的弊端。
2、以往PC機上存儲的重要信息資源多以明文的方式存放,極容易造成信息的泄密,使用文件加密器,利用用戶的數字證書將其進行加密,相關信息以密文的形態存儲于計算機內。只有合法的用戶利用數字證書進行解密后才能得到文件的信息內容。
3、采用Portal的方式將單位的信息資源進行整合,實現單點登錄。首先,將多個業務系統接入到企業門戶上;系統用戶只需在平臺上進行一次登錄認證,認證通過后,用戶可以直接點擊各個業務系統的鏈接進入系統,而不需要再次認證,實現SSO功能;其次將系統登錄的認證方式改用基于數字證書的認證方式。
4、在OA系統公文流轉的過程中,為了保證公文在企業內部傳輸過程中的保密性和完整性,以及公文的身份鑒別性,時代億信提供了基于表單的數字簽名解決方案。由于OA系統是基于B/S架構,表單的電子簽名和業務流程如下:
首先,用戶在IE瀏覽器的表單中填寫數據,并點提交按鈕。然后,在頁面中插入的簽名插件從表單中得到全部的表單數據并使用用戶的個人私鑰對表單電子簽名。
簽名之后,簽名插件將表單數據和簽名發送給Web Server。Web Server將數據傳遞到應用服務器。應用服務器需要驗證表單數據和簽名的有效性,因此調用簽名驗證服務器的接口執行驗證。
簽名驗證服務器得到表單數據和簽名后,到目錄服務器查找簽名用戶的證書,使用用戶證書驗證表單簽名的有效性。之后,將驗證結果返回給應用服務器。
用戶評價:
該單位在應用本系統后工作效率明顯提高,安全隱患大副降低。企業信息化管理層人員對本系統表示極大好評:“該系統有效的滿足了我單位網絡的信息安全的需求,減少了原系統改造投入費用,性價比高,系統操作簡便易用,滿足了我單位安全意識薄弱、電腦水平不高人員的操作。”


