999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云平臺的數字證書互認互通

2019-07-08 07:09:26田勇張吉權吳子清
網絡空間安全 2019年2期
關鍵詞:云平臺

田勇 張吉權 吳子清

摘? ?要:文章主要介紹貴州省公共資源交易領域中數字證書交叉互認,實行一地注冊、多地共享的數字證書“一證通”模式,探索建立數字證書的跨區域互認機制,推動建設區域一體化的網絡信任體系。

關鍵詞:公共資源交易;招投標;云平臺;數字證書互認;

中圖分類號:TP309.2? ? ? ? ? 文獻標識碼:B

Digital certificate mutual recognition and interoperability based on cloud platform

Abstract: This paper mainly introduces the cross-recognition of digital certificates in the field of public resources transaction in Guizhou Province, implementation of "one certificate pass" mode of digital certificates registered in one place and shared by many places, explores the establishment of cross-regional mutual recognition mechanism of digital certificates, and promotes the construction of regional integration network trust system.

Key words: transaction of public resources; bidding; cloud platform; digital certificate mutual recognition

1 引言

數字證書在電子政務、電子商務中的使用,可實現業務管理電子化和無紙化,實現誠信檔案電子化。在公共資源交易領域中,廣泛地使用了數字證書對業務系統進行保護。各個不同的公共資源交易系統由公共資源交易平臺軟件、數字證書及簽章軟件組成。

2? 需求及難點

由于不同的CA機構頒發數字證書及簽章互不通用,一個企業到其他平臺投標都需要再次申辦數字證書(辦理簽章),造成資源、人力、財力方面的浪費。因此,在公共資源行業中實現數字證書“一證通”是行業當前最主要的需求。通過對現有資源的全面升級、整合、利用,大幅提高已投入資源的利用率,減少重復建設和運行成本,實現數字證書“一證在手,全省通用”;并在實現“高效統一、系統整合、信息共享、惠及民生”的同時, 推進公共服務信息化建設便捷、高效、可持續化發展。

多個公共資源交易平臺開發商的數字證書應用深度不一,各CA采用的技術手段也不同,實現數字證書“一證通”的主要困難在于解決在不同應用系統中、不同應用場景下、不同電子印章技術下的證書互用互認。導致數字證書不能互認互通使用的原因主要在幾點。

1)數字證書認證方式不同,沒有統一標準。數字證書認證時需要驗證證書的有效期、證書鏈、黑名單、OCSP等,由于各CA機構提供的驗證方式不盡相同,不能很好支持其他CA機構。

2)客戶端控件接口及服務端驗簽接口不同,缺乏統一要求。在進行數字簽名、加密解密等PKI運算時,由于各CA機構簽名客戶端控件不同,無法做到使用同樣的代碼調用各家CA機構提供的簽名客戶端控件。同樣,由于各CA機構服務端驗簽接口的不同,導致一家CA簽名控件的簽名數據無法通過其他CA服務端驗簽接口的驗證。

3)標書的文件格式多樣化。有的標書是PDF格式,采用CA機構提供的簽章工具簽章打包;有的標書是自定義格式,通過開發商提供的標書打包工具完成簽章打包。即使是PDF格式的標書,也有標準PDF簽章格式和自定義PDF簽章格式的區別。

3? 解決思路

針對公共資源交易系統的現狀,以及對數字證書不能互認互通使用的原因的分析,在應用中采用統一接口標準(客戶端控件接口及服務端驗簽接口)、規范化標書簽章標準、集中統一認證數字證書的方式來實現數字證書的互認互通。

1) 通過統一的數字證書控件(RSA證書以CSP為接口標準,SM2證書以SKF為接口標準)實現證書的基本簽名、加密等功能。

2) 基于云平臺建設統一的認證平臺,用戶的登錄被引導到互認互通平臺進行認證,減少交易平臺開發商在登錄界面的代碼改造工作量。

3) 統一簽章標準,要求各廠家按照固定的接口來提供控件,可以平滑兼容原有的用戶。

4? 技術原理

數字證書互認互通平臺技術框架如圖1所示。

數據存儲基于云平臺RDS服務,可根據用戶數量進行彈性擴容,密鑰及運算模塊采用云平臺提供的加密服務(VSM)。Web應用中間件可部署于ECS云服務器中。平臺包含統一認證、用戶中心、應用管理、平臺管理等模塊,最后以統一的接口對外提供服務。

OpenAPI是認證平臺對第三方應用系統開放的后臺接口的統稱,平臺提供OpenAPI SDK,SDK支持Java、C#、Php等應用系統主流開發語言,OpenAPI以HTTPS協議提供服務。認證平臺提供給其它云平臺OpenAPI接口,第三方應用可以使用OpenAPI快速地接入到平臺中,OpenAPI提供的接口包括獲取用戶信息、解析數字證書、驗證數字簽名等,使用OpenAPI可以讓應用系統不需要了解過多的PKI技術層面的問題,減少應用系統的開發和改造難度。

認證平臺提供統一認證模塊,應用接入平臺后,所有的數字證書認證都可以引導到電子認證應用服務平臺統一認證。通過對白名單的配置,平臺可以實現對不同CA頒發的數字證書應用進行統一認證管理;支持各電子認證服務機構的接入和管理,實現互認互通。

認證平臺的統一認證支持多瀏覽器,同時兼容RSA與SM2兩種算法,使得第三方應用可以使用兩種證書。而在電子印章的應用中,由于沒有相關國家標準作為參考,可采用以下方式來實現應用層的互認互通。

1) 定義電子印章OCX控件的判斷類型接口,應用平臺開發商根據印章類型初始化不同的控件。

2) 通過整合第三方應用的電子印章需求,制定統一的印章接口標準,各電子印章廠家對軟件產品進行修改,向上層提供統一的應用接口。第三方應用可以通過使用一套代碼來實現各家CA的電子印章功能。

3) 以AdobePDF文件的三種驗章格式為準,來實現PDF電子印章的互認。

5? 結束語

利用云環境、統一應用層接口的方式解決了跨應用系統、跨產品、多CA機構、多應用場景下的數字證書互認互通問題,該技術路線可推廣至其他的區域性證書應用中,實現證書的高效復用,從而解決在電子政務系統中數字證書難以跨應用使用的問題,降低社會成本。

參考文獻

[1] R. Housley, SPYRUS, W. Ford,et al.RFC 2459[J].Internet X.509 Public Key Infrastructure Certificate and CRL Profile.IETF, January 1999.

[2] ISO 32000-1:2008: Document management - Portable document format - Part1:PDF 1.7[S]. International Organization for Standardization,2008.

[3] GM/T 0016-2012, 智能密碼鑰匙密碼應用接口規范[S].

猜你喜歡
云平臺
“云平臺+大數據”在高校檔案管理中的應用研究
東方教育(2016年13期)2017-01-12 23:14:14
云計算環境下的微課移動云平臺設計
智慧城市電子政務云平臺構建
軟件導刊(2016年11期)2016-12-22 21:53:04
基于云平臺MapReduce的Apriori算法研究
Docker技術在Web服務系統中的應用研究
云環境下混合式協作學習教學模式研究
科技視界(2016年23期)2016-11-04 23:13:16
高職院校開展基于云平臺網絡教學的探索與思考
中國市場(2016年36期)2016-10-19 04:43:09
企業云平臺建設研究
基于體域網的移動醫療系統的設計
科技視界(2016年17期)2016-07-15 10:15:56
基于云平臺的微信互聯式教學法的探索與實踐
企業導報(2016年11期)2016-06-16 15:36:34
主站蜘蛛池模板: av色爱 天堂网| 一本久道久久综合多人| 99精品热视频这里只有精品7| AV老司机AV天堂| 国产丝袜无码精品| 美女无遮挡被啪啪到高潮免费| 无码视频国产精品一区二区| 无码 在线 在线| 人妻中文久热无码丝袜| 欧美成人精品高清在线下载| 天堂岛国av无码免费无禁网站| 91无码视频在线观看| 中国毛片网| 亚洲永久视频| 日韩小视频网站hq| 免费无码一区二区| 亚洲男人天堂网址| 国语少妇高潮| 亚洲午夜综合网| 五月婷婷精品| 中文字幕欧美日韩| 欧美亚洲一二三区| 久久精品无码国产一区二区三区 | 婷婷中文在线| 国产精鲁鲁网在线视频| 中文字幕在线一区二区在线| 色综合a怡红院怡红院首页| 精品伊人久久久香线蕉| 国产美女免费| 亚洲黄网视频| 亚洲国产成人无码AV在线影院L| 日韩东京热无码人妻| 国产成人综合久久| 免费人成网站在线观看欧美| 国产成人福利在线视老湿机| 久久久精品无码一二三区| 国产三级国产精品国产普男人 | 国产成人精品高清在线| 久996视频精品免费观看| 99久久无色码中文字幕| 国产精品污污在线观看网站| 99视频精品全国免费品| 国产精品思思热在线| 国产第八页| h网址在线观看| 亚洲av色吊丝无码| 国产嫩草在线观看| 精品视频一区二区三区在线播| 97国产一区二区精品久久呦| 欧美日韩午夜| 亚洲精品桃花岛av在线| 亚洲大学生视频在线播放| 伦精品一区二区三区视频| 国产免费a级片| 色欲不卡无码一区二区| 久久精品娱乐亚洲领先| 日本午夜在线视频| 亚洲视频在线观看免费视频| 日韩成人在线网站| 中文字幕有乳无码| 精品三级在线| 亚洲第七页| 亚洲另类色| 亚洲品质国产精品无码| 日韩亚洲综合在线| 污网站在线观看视频| 亚洲乱码在线视频| 国产精品一区二区无码免费看片| 伊人色在线视频| 日本国产一区在线观看| 欧美一区二区人人喊爽| 国禁国产you女视频网站| 又大又硬又爽免费视频| 日韩精品一区二区三区视频免费看| 丰满少妇αⅴ无码区| 国产精品无码AV中文| 天天综合网亚洲网站| 国产又大又粗又猛又爽的视频| 黄色污网站在线观看| 国产精品三区四区| 永久在线播放| 亚洲欧美一级一级a|