安全Web网站的一种实现模型SWM

来源 :四川大学 | 被引量 : 0次 | 上传用户:www_52810_com
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了确保政府网站的安全性与权威性,每年国家财政不惜花巨资木建设专用网络,但收效甚微,政府网站被黑客入侵的事件屡有发生。事实表明,传统的网络安全技术手段(如防火墙、专网技术等)并不能真正保证信息系统的安全。 本文在SSL、公用密码技术的基础上,提出了安全Web网站的通用模型SWM。SWM不仅可以提供非保密的大众化服务,同时还为特殊的群体(如国家干部等)提供安全的保密服务,其具体内容包括: 1.存储加密系统 能够根据服务器端机密信息的不同秘密程度采用不同的加密算法和加密强度对信息进行加密存储,即便黑客侵入,获取的也只是加密后的内容,无法得到有用信息; 2.传输加密系统 利用SSL协议实现,能够对所有通过SSL信道传送的内容进行SSL加密并附带消息认证码,可防止第三者窃听或篡改; 3.客户端安全代理系统 能够在代理与服务器端提供高强度(密钥长度128位以上)的加密传输,解决了现有浏览器如IE、Netscape Navigator只能提供低强度加密(56位以下)的尴尬境地; 4.动态认证系统 能够对通信双方的身份进行实时认证,防止第三者冒充; 5.安全的Web服务 SWM能够提供安全的Web服务如“beb页面、安全电子邮件、安全文件 下载、无忧论坛、放心聊天”等,并给出了详细的设计思路。 本文的意义在于,为党政网的建设提供了一套切实可行的网络安全解决方案,利用此方案可在公共网络上建设一个具高可靠性、高安全性的网站。方案的核心技术自主开发,不存在后门,性价比高,对党政网的建设具有很好的参考价值。
其他文献