论文部分内容阅读
在电子商务和电子政务日益发展的今天,各种应用日益复杂,需要访问电子政务系统人员的身份也多种多样。如何保证用户数据的安全性,系统的可信任性是我们面临的重大挑战。视频会议系统作为电子政务和电子商务中必不可少的一个组成部分,在当今的社会经济活动中正发挥着重要的作用。如果视频会议系统中存在的安全漏洞被黑客所利用,对视频会议设备进行窃听、篡改数据,后果将不堪设想,因此其安全性的保障是建立可信任电子政务的重要组成部分。
随着互联网应用的快速发展,如今的互联网已经越来越不能满足人们对网络的需求,因此人们对建立新一代的互联网的呼声越来越高。CERNET2作为中国下一代互联网示范工程CNGI最大的核心网和唯一的全国性学术网,是目前所知世界上规模最大的采用纯IPv6技术的下一代互联网主干网,其对研究基于下一代互联网的可信任视频会议系统有着重要的意义。下一代互联网为我们提供了很好的安全特性以及高质量的服务,在此基础上进行可信任视频会议系统的研究将在很大程度改变视频会议系统存在的安全问题。由于视频会议的基础H.323系统是一个开放视频会议的系统,较少考虑安全性的问题,因此需要用户部署并采用合理的安全策略解决视频会议系统的信息安全问题和系统的可信任问题。视频会议系统面临的安全问题主要有:身份认证、数据传输、数据私密性、不可抵赖性等。
本文充分利用下一代互联网在安全方面的优势,同时结合视频会议系统自身的特点,建立一套基于视频会议系统的可信任解决方案。在网络部署中使用基于IPv6的SAVI源地址认证、QoS、HIP等技术,并通过对用户进行身份认证、对数据传输线路做 VPN加密、对用户登录信息进行验证、通过建立用户行为特征模型库对用户操作行为进行审计以及对系统权限角色的合理分配等措施来保障用户在视频会议系统中的可信任问题。在实施各项安全措施的同时,也应加强用户自身的网络安全意识,落实安全措施,这样才能实现真正的网络的可信任。