999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子認證系統設計

2016-04-14 22:22:51孟慶仙
山東工業技術 2016年8期

孟慶仙

摘 要:以電子認證技術為核心的信息安全保障體系建設為出發點,建立完善的符合國家對于電子政務信息化建設要求的納稅服務平臺,保障納稅服務平臺用戶身份的真實性,數據傳輸的保密性、完整性,以及各種操作行為的不可抵賴性和證據的可追溯性,是納稅服務平臺亟待解決的問題。

關鍵詞:電子認證;數字證書;身份認證系統;數字簽名

DOI:10.16640/j.cnki.37-1222/t.2016.08.143

互聯網是融合了計算機技術和通訊技術的優秀成果,已經成為了我們日常生活不可缺少的一部分,具有交互方便、信息容量大、應用成本低的特點,是多元化納稅服務最主要的方式。構建基于互聯網的納稅服務平臺,可以使納稅企業涉稅業務辦理不再受時間和場地的限制,足不出戶即可完成涉稅業務;而且納稅客戶端可以對加蓋印章的電子繳款憑證查看、下載、驗證和打印,遠程報稅不僅簡化業務處理流程,而且更加方便快捷,節約時間、節約資金成本、提高效率、省時、省力、更省心。

建設省地稅納稅服務平臺的電子認證服務保障項目,必須為地稅納稅服務平臺的電子認證集成和改造提供全方位服務支持,為地稅納稅服務平臺應用提供統一的電子認證服務,并針對網上報稅的需求,對企業報稅的關鍵操作和關鍵數據進行簽名服務,滿足地稅納稅服務平臺電子報稅的信任系統體系建設需要。

綜上所述,報稅企業基于因特網通過納稅服務平臺進行涉稅業務辦理,電子認證建設目標如下:

(1)足不出戶就可以安全、高效、快捷的完成涉稅業務辦理工作。

(2)報稅系統能夠迅速對報稅企業身份進行合法性驗證并返回驗證結果。

(3)報稅企業登錄報稅系統申報的數據及其過程的保密性和完整性。

(4)報稅企業對其地稅納稅服務平臺所進行的一系列操作行為不可抵賴。

(5)報稅企業對電子繳款憑證進行正常獲取的合法性和有效性。

地方稅務局電子認證系統是以PKI/PMI技術為基礎,利用數字證書認證中心的PKI/PMI系統為用戶簽發數字證書。身份認證網關與數字證書結合,保障登錄納稅服務平臺用戶身份的真實可靠性;數字簽名服務器與數字證書結合,對用戶提交的關鍵數據進行保護,以實現提交內容的完整性、可靠性和行為的不可抵賴性。電子簽章系統生成電子印章,與數字證書結合,為用戶提供文檔保護、電子簽章以及驗章等服務,以實現蓋章內容保密性和完整性、蓋章行為不可否認以及蓋章合法性要求。

1 系統框架

納稅服務平臺應用電子認證建設整體方案框架以國家相關政策法規及行業相關標準為依據,以PKI技術為基礎,以數字證書為手段,通過應用安全支撐平臺與納稅服務平臺的應用系統進行深度結合,為用戶提供身份認證、數字簽名和電子簽章服務。

通過對納稅服務平臺電子認證需求的深入調研和分析,我們認為,本次項目中身份認證和電子簽名的邏輯框架設計從總體上分為身份認證體系和應用安全支撐體系兩個層次,二者相輔相成,缺一不可:

(1)身份認證體系:主要為用戶提供全面的、貼切的證書服務,通過數字證書的技術手段實現用戶身份的可信描述;針對本次納稅服務平臺應用安全建設項目,身份認證體系可直接使用云南CA所頒發的證書體系。

(2)應用安全支撐體系:主要包括身份認證和電子簽名,它們屬于身份認證體系和應用系統之間的橋梁,通過身份認證體系發揮的中間件作用,業務系統可以方便、快速的實現用戶管理和證書與應用系統之間的安全整合。

2 部署方式

身份認證網關采用雙機熱備部署方式。部署中有兩臺網關,一臺為主機,一臺為備用機,并實時進行狀態監測,當主機發生問題時自動將業務轉移到備用機,當主機恢復正常后自動切回。

雙機熱備部署方式用于解決安全認證網關的單點故障問題,對后臺受保護的應用系統提供更可靠的安全認證等服務。

3 身份認證對系統的改造

針對B/S應用系統,身份認證網關提供針對各種開發平臺的過濾器,應用系統只需要把過濾器部署到業務系統,過濾器經過簡單的配置就可以和身份認證網關進行通訊,為業務系統提供單點登錄的功能。

用戶在訪問應用的時候,部署于業務系統端的過濾器就會截獲該用戶的請求,經過判斷,對于經過認證的用戶請求直接予以通過,對于未經過認證的請求直接重定向到身份認證網關,身份認證網關針對該請求,提示用戶進行身份認證,在經過認證后,把該請求再次重定向到業務系統,業務系統的插件截獲該請求后,發現已經認證,則該請求可以順利的訪問業務資源。在訪問其他的業務系統的時候,同理部署于業務系統的插件也會校驗用戶的請求,對于已經驗證通過的請求,則不再進行認證,達到“單點登錄”的效果。

(1)用戶啟動客戶端瀏覽器,訪問應用系統。

(2)Filter截獲請求,連接網關檢查用戶是否已經認證,如果未認證,將認證請求重定向到網關。

(3)用戶提交身份信息到網關進行認證。

(4)網關生成Ticket,并經客戶端重定向至Filter。

(5)Filter提交Ticket至網關。

(6)網關通過SAML協議,返回用戶主Token。

(7)Filter根據主Token,生成動態Token并返回給客戶端??蛻舳藬y帶動態Token訪問應用系統。

納稅服務平臺電子認證服務也可以使用數字證書接口方式實現身份認證,實現原理和身份認證網關一樣。但由于用戶使用身份認證網關進行身份認證后可以直接訪問應用系統,身份認證不占用業務系統軟硬件資源、訪問速度快、系統業務處理效率高;此外,身份認證網關采用旁路部署,網關對用戶透明,用戶體驗好,并且不在現在業務系統做任何開發,不用更改現有網絡拓撲,易于兼容原有系統。所以推薦使用身份認證網關實現身份認證。

參考文獻:

[1]盧開澄.計算機網絡中的數據保密與安全[M].計算機密碼學,1998.

[2]沈華.電子政務統一認證體系設計與研究[D].2005.

主站蜘蛛池模板: 国产成人做受免费视频 | 亚洲精品黄| 中日韩欧亚无码视频| 狠狠五月天中文字幕| 亚洲国产欧美国产综合久久| 欧美日韩国产高清一区二区三区| 久久国产拍爱| 欧美在线精品怡红院| 亚洲无码37.| 97精品国产高清久久久久蜜芽| 成人综合久久综合| 欧美色视频日本| 日韩AV手机在线观看蜜芽| 婷婷开心中文字幕| 日本久久免费| 2022精品国偷自产免费观看| 久久综合干| 亚洲AV人人澡人人双人| 一本大道香蕉久中文在线播放| 亚洲日韩AV无码精品| 国产精品性| h视频在线播放| 国产精品无码作爱| 亚洲人免费视频| 国产乱码精品一区二区三区中文| 91啦中文字幕| 99久久精品国产综合婷婷| 扒开粉嫩的小缝隙喷白浆视频| 亚洲一区国色天香| 久久香蕉国产线看精品| 日韩国产一区二区三区无码| 天天摸夜夜操| 岛国精品一区免费视频在线观看 | 美女毛片在线| 国产剧情一区二区| 国产精品欧美在线观看| 福利在线不卡| 真实国产乱子伦视频| 国产va欧美va在线观看| 亚洲欧美日韩中文字幕在线一区| 91娇喘视频| 国产青榴视频在线观看网站| 久久精品人妻中文系列| 日韩精品亚洲一区中文字幕| 欧美激情视频在线观看一区| 在线观看视频一区二区| 日本高清免费一本在线观看 | 97成人在线观看| 女人av社区男人的天堂| 精品人妻系列无码专区久久| 一区二区三区四区在线| 91九色国产在线| 精品91视频| 国产美女无遮挡免费视频网站| 国产成人精品2021欧美日韩| 国产主播一区二区三区| 免费亚洲成人| 青青草国产一区二区三区| 欧美丝袜高跟鞋一区二区| 日韩精品亚洲人旧成在线| 久久男人资源站| 久久久久久尹人网香蕉| 日本手机在线视频| 久久香蕉国产线| 精品视频福利| 欧美日韩成人在线观看| 成人在线亚洲| 亚洲综合色区在线播放2019| 色网站免费在线观看| 国产福利2021最新在线观看| 亚洲精品欧美重口| 中文字幕精品一区二区三区视频| 国产麻豆福利av在线播放| 中文字幕 欧美日韩| 欧美黄色a| 久久午夜夜伦鲁鲁片不卡| 在线欧美日韩国产| 大香网伊人久久综合网2020| 一本久道热中字伊人| 国产乱子伦无码精品小说| 国产精品亚洲一区二区在线观看| 国产在线视频福利资源站|