论文部分内容阅读
当前,我国政府正在大力推广电子政务和电子商务,电子政务的发展不仅能提高工作效率、节约成本,还能从技术手段上实现纸质文档所不能实现的一些功能。由于电子公文系统是电子政务和办公自动化的核心,因此,研究如何以电子签章的技术手段来保护电子公文系统的安全具有重要的意义。 电子签章从概念上说是要实现与传统形式的签字盖章相同的功能,它以电子化的形式存在于电子文档中,以数字签名技术和公钥基础设施为基础,主要解决电子文档的签字盖章问题,用以保护电子文档的真实性、完整性、可靠性和不可抵赖性。 随着国家电子签名法的正式实施以及电子政务、电子商务的普及,跨多安全域的信息交换、公文流转等应用越来越多,这就需要相应的多个安全域间信任问题的解决方案。目前,解决这样问题的方案通常采用PKI来实现鉴别,然而PKI比较适合大型网络的环境且投入巨大。针对电子公文系统应用的环境和新的需求,本文从信息系统安全的角度出发,主要研究了多安全域的认证方法,建立了多安全域的电子公文签章的系统安全服务模型,论述了在电子签章中如何实现电子文档的可审计性功能,并对实现电子签章的各个模块做了详细分析和大致实现方案的描述。 文章在分析了目前电子签章技术发展现状的情况下,首先研究了电子公文签章系统的各种支撑技术,包括数字签名、信息隐藏、数字水印等,讨论如何将这些技术进行组合来实现一个安全的电子签章系统;其次,本文分析了PKI和CPK的原理,提出了适合不同网络规模和环境的认证解决方案;根据这些技术的组合、安全认证方案和电子公文签章系统的需求,构建了一个电子公文签章的安全服务模型,以从系统的角度出发来解决电子公文的各种安全问题;最后,以Microsoft Office中的Word为开发对象,研究了ActiveX与Word的结合、智能卡在保护私钥、电子印章和数字签名中的应用,对电子签章的可审计