网上认证系统实现及安全策略研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:countrygary
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
税务机关作为国家行政管理的一个重要部门,信息系统的安全关系到税收业务运行的安全、资金的安全、甚至关系到社会的稳定和国家安全。作为“金税工程”重要组成部分的网上认证系统,是税务机关信息化建设的一个重要方面。所谓网上认证是指纳税人通过扫描仪或键盘,将增值税专用发票抵扣联上的七要素和84位密文进行采集并转换为电子信息,在一定的安全机制下,将电子信息通过互联网传输到国税机关,经国税机关的网上认证系统进行密文解密还原,再与七要素的信息进行比对,产生认证结果,最后将认证结果回传给纳税人。然而,当前网络环境下的信息安全问题非常严峻。主要威胁有截取、篡改、窃取口令、越权访问、恶意攻击等。防止非法窃取、篡改和破坏,保证信息的正确性和完整性,保障信息系统安全运行成为税务系统信息安全保障的首要任务。鉴于此,本文就网上认证系统实现及安全策略进行了研究。主要通过三个部分进行论述。第一部分,网上认证系统的构架及技术实现。介绍了J2EE技术,以及基于J2EE技术的网上认证系统的构架及实现。第二部分,企业客户端与税务部门信息传输的安全性。为保证信息通过Internet传递的安全,采取了RSA加密、CA安全认证以及采用SSL进行安全传输。第三部分,税务端采取的安全策略。介绍了WEB服务器采取的安全策略;数据库服务器采取的安全策略,包括基于PKI的身份认证体系及数据备份策略等;防病毒体系及网络防火墙;系统整体备份与恢复策略、网站同步与主页防篡改策略;以及进一步的安全策略:平衡网络负载、入侵容忍安全策略等。本文针对网上认证系统的设计实现以及采取的安全策略进行了有益的探索,对税务系统信息化建设具有一定的现实意义和理论价值。
其他文献
操作系统作为计算机系统中最基本的系统软件,管理和控制计算机系统中的所有软、硬件资源,保证计算机系统的优异性能,为程序的开发和执行提供良好的环境,是计算机系统的灵魂和核心
本文中我们的工作主要分为两部分,第一部分是构建一个基于身份的多安全群组密钥协商协议;第二部将上述对等群组的协议扩展到树结构,构建一个适用于动态的基于树的群组密钥协商协
针对目前越演愈烈的环境污染问题,本文在经过对相关农药生产企业充分调研的基础上,结合了物联网技术、无线数据传输技术、自动控制技术和信息智能处理技术等多种现代计算机技
时间是自然界无所不在的客观属性,所有信息都隐式或显式地具有相应时态特征。随着计算机应用技术的深入和发展,对时态信息显式处理需求越来越迫切。时态数据库就是显式处理时态
随着Web应用程序的日益复杂化,出现了很多系统化、工程化的Web应用开发方法。这些方法将传统的软件工程技术和Web应用程序的超媒体特性较好的结合起来,取得了一定的成功,如在导
软件水印是一种常见的软件保护手段,它利用一定的算法,将可以表征知识产权的信息嵌入软件之中。出现软件知识产权侵权行为时,软件知识产权人可以提取嵌入软件之中的知识产权信息
自上世纪中旬开始,互联网发展迅速,各种多媒体数据急剧增加。传统的采用人工加注的基于文本的检索方法由于其加注复杂性以及主观性,已经越来越不能满足多媒体检索的需求,因此便出
地理信息系统(GIS)能进行有效的空间数据管理和决策分析,已经在资源环境调查、数字农业、数字海洋和数字地球等多个领域中得到了广泛应用,并已形成海量的地理空间数据。进一步
本文主要研究了主题检测与追踪技术在中文新闻报道方面的应用。主题检测与追踪技术的研究始于1997年,是一门新兴的信息处理技术,它的研究主要涉及了自然语言处理、信息检索、信
GUI(Graphics User Interface)是一种以图形作为基础的用户界面,嵌入式图形用户界面系统是嵌入式系统的一个主要组成部分。嵌入式系统对GUI的基本要求包括轻型、占用资源少、