论文部分内容阅读
广西柳州职业技术学校的教务管理信息系统是高校教育信息化建设的成果之一,由于一些历史上的原因,系统在设计之初并没有考虑严格意义上的数据安全,这给系统本身留下一个较为严重的安全隐患,主要表现为:易于冒充篡改。对于上述问题,系统的设计者和使用者都充分认识到了,目前的解决办法主要是采用双工制(既用计算机又用手工方式),这种办法增加了管理系统工作人员的工作量,同时也严重地影响了系统的使用效果。
针对这些问题,在满足相关部门的业务要求和不破坏现有系统结构的前提下,利用公开密钥技术,设计了一个针对企业级应用的,主机和与终端相结合的数字签名体系结构,利用主机计算数据摘要,利用终端实现签名和签名验证。这种体系不仅能节省昂贵的主机资源和网络带宽,而且能充分地利用终端的计算能力,从而较好地实现了数字签名过程中的负载均衡。
通过研究国内外教务系统开发现状与趋势,结合本校实际,研究数字签名技术在高职教务系统应用的必要性及可行性,分析国内数字签名的发展和待解决的问题,确立了研究目标与主要工作。
描述数字签名系统的理论基础,包括公开密钥算法,消息摘要,编码转换,数字签名,公钥基础设施PKI和认证机构(CA)等。
对数字签名系统的结构体系和各组成部分的职能作了具体描述,包括数字签名签发和管理的流程,证书库管理和证书库有效性验证。
利用成熟的RSA公开密钥算法和MD5数据摘要算法,在IBM主机系统和仿真终端上实现了教务子系统数字签名系统,并实现了组合签名和联合签名,使教务管理系统具有真正意义上的数字签名功能,较好地解决了该系统目前存在的安全问题。