政务外网网络信任体系建设解决方案

来源:百度文库 编辑:神马文学网 时间:2024/04/29 20:04:58
政务外网网络信任体系建设解决方案

    政务外网信息化建设越来越规范化、一体化,国家对电子政务网络信息安全建设提出很多要求:中办转发《国家信息化领导小组关于我国电子政务建设指导意见》的2002年17号文开始对电子政务网络提出信息安全保障体系的建设要求;国信办发《国家总体电子政务框架》的2006年2号文要求加强电子政务网络信任体系建设,建立有效的身份认证、授权管理和责任认定机制;国办发《关于网络信任体系建设的若干意见》的2006年11号文件的论述,将电子商务和电子政务认证进一步细分;中办、国办联合转发《国家信息化领导小组关于推进国家电子政务网络建设的意见》的2006年18号文提出电子政务外网的明确定义并要求保障电子政务外网的信息安全。

    国家信息中心响应电子政务网络信息安全建设的要求,已经取得了成绩,国家信息中心已经完成国家电子政务外网CA建设,为监察部、公安、农业部、审计署提供服务,四川省经济信息中心首批完成省级国家电子政务外网RA建设,并完成了应用的整合。

    面对这些情况,该如何建设信任体系,如何开展应用呢?吉大正元是国内信任体系建设经验丰富、服务范围广和服务能力强的厂商。 解决方案思路如下:

  • 国家外网信任体系建设方面:通过建立RA的方式,与国家外网CA连接,既符合《关于网络信任体系建设的若干意见》的政策要求,又可以相对独立的进行证书的发放工作;
  • 集中认证服务方面:通过集中强制的身份认证手段保证用户登录各应用系统的统一入口,保障用户与应用系统敏感信息传输的安全性与不可篡改性;并同时将其他体系得证书进行整合,完成证书的互验问题;
  • 用户授权服务方面:通过统一用户管理系统,完成用户在应用中信息的修改,支持应用系统的入门级权限控制;
  • 责任认定方面:通过审计服务对证书的使用情况进行审计并形成报表,通过签名服务器完成对关键业务和数据的责任认定。

解决方案架构图

    解决方案特点:

  • 与国家外网信任体系完全一致
  • 完善解决与对外服务信任体系的融合问题
  • 充分考虑认证、授权、责任认定等安全要素