隨著電子政務、電子商務的發展,信息技術已經滲透到政府日常運作的每個環節,“無紙化”辦公已成為發展趨勢。信息技術的應用極大地提高了工作效率,但也帶來安全上的巨大風險。每年都有大量因網絡攻擊、存儲介質的保管不善或在網絡中傳輸過程數據被截獲或篡改等造成的失泄密事件,不僅直接威脅到國家的安全。妥善解決文件數據的安全成為政府和社會關注的重點和亟待解決的問題。
在網絡條件下實現電子文件的安全共享是一項復雜的系統工程,也是國際性難題。為此,本項目將以我國自主發明的CPK標識認證系統為基礎,開發完成基于CPK技術的安全文件服務系統。通過將文件的使用控制管理及對文件的數據加密兩種手段緊密結合,構建起一個從服務器到客戶端,涵蓋存儲、傳遞到使用各個環節,集文件加密、訪問控制、授權管理、動態密鑰交換、過程審計、動態跟蹤為一體的保密文件數據管理體系,不僅能夠能保證文件在存儲狀態下和網絡傳輸過程中的安全,還可以通過數字簽名保證文件和數據的真實性、完整性和不可抵賴性,實現數據、文件密碼級的安全存儲、傳遞和共享。
基于CPK技術的安全文件服務系統可應用于政府,實現內部機密文件的安全存儲和共享,有效地解決當前各單位最擔心的機密文件和數據的丟失問題。同時,該項技術也可以擴展應用到數字版權管理、視頻點播、虛擬資產保護等領域,對發展教育娛樂等產業,保護知識產權具有重要意義,是一項經濟價值和社會價值都非常大的技術項目。具體操作方式是全密化、私密化,防竊取、防擴散,密鑰交換過程不需要服務器內對文件數據進行加、脫密操作,保證了系統的高效運行;采用認證登錄防止非法接入,通過對登錄用戶,文件閱讀、批閱等進行詳細記錄和安全審計,及時發現和制止非法操作,一旦出現問題可進行責任追溯;提供用戶端的文件保密(利用自身的標識對文件加密)和用戶間的安全信息交互功能(利用對方的標識加密)。
掃碼關注,查看更多科技成果