论文部分内容阅读
随着党政内网网络建设及应用系统的普及,通过网络传递的文件、数据越来越多,如何及时通知对方接收处理相应的文件数据,是各个应用系统都急需解决的问题。特别是对于全网型的大型应用系统,工作人员要记录所有接收方的电话号码,并进行短消息通知或电话通知,工作量非常大,并且还可能因为工作人员的工作失误造成误拨号、漏拨号。针对上述问题,我们提出综合利用网络资源,建立一个统一的党政内网呼叫系统,解决党政内网中即时消息通知的需求,并重点研究其安全性问题。本文采取理论与实际相结合的研究方法,根据党政内网的现状及特点提出了基于PKI的党政内网呼叫系统和基于可信计算的可信的党政内网呼叫系统。鉴于目前的条件限制,党政内网呼叫系统采用基于PKI的安全平台,采用双中心、双证书体制,利用USB-KEY智能密码钥匙加Pin码进行双因子认证,并实现双向的身份认证。通过对呼叫数据进行加密、消息认证和数字签名,防止内部攻击,实现安全细粒度控制。并通过日志记录实现事后的审计功能,通过基于角色的授权方式实现对党政内网呼叫系统的访问控制,完成认证、授权、审计、签名等功能,保证呼叫系统的数据的机密性、完整性和不可抵赖性。