论文部分内容阅读
随着信息网络技术的发展、计算机软硬件价格的大众化以及政府办公自动化的需求,电子政务系统得到了很大的发展。教育部科技司网上办公系统是一个典型的电子政务系统,该办公系统是北京邮电大学网络教育技术研究所承担的教育部科学技术研究重点项目“教育科技信息处理系统的关键技术研究”的一项内容。它基于B/S架构,采用J2EE平台进行开发,具有良好的可移植性和健壮性,满足了系统稳定性和跨平台的要求。在系统功能上,网上办公系统可以较好的满足用户的需求,但是在系统安全性上,需要加以改进。由于目前的网络环境对于信息没有进行有效的保护,而对于网上办公系统来说,信息的安全性是非常重要的,所以需要在架构应用系统时,特别考虑系统的安全性。 论文从五个方面对于构建安全的网上办公系统平台进行了论述和分析。分别包括网络安全技术理论,网上办公系统概述,网上办公系统安全需求分析,使用SSL/ILS搭建安全的网络平台提供信息传输安全,集成BJCA数字证书设计用户身份验证和文件共享安全方案。论文首先对网络安全技术的基本理论进行了阐述,包括了密码学理论基础,常用的密码算法等。然后对于基于X.509数字证书的PKI理论和SSL/ILS协议进行了详细的分析。在系统分析了网上办公系统架构的基础上,对于系统的安全风险进行了分析,使用了SSL/TLS作为传输层安全保障。在着重讨论了网上办公系统架构基础上,通过集成编译、安装、调试,给系统增加了安全性能,然后分析了系统及安全模块,通过安全测试证明传输的安全性。由于系统安全模块的增加,导致了系统处理性能的降低,为此讨论了减少系统负担的方案。最后讨论了由于网上办公系统对于用户身份认证和网络文件共享安全的要求,使用了BJCA的数字证书设计应用层安全方案。 论文对于网上办公系统的安全分析,设计和实现,为解决基于B/S架构的电子政务系统的安全问题提供了一套参考解决方案。