为了加快数字证书申请工作的进程,保证各医疗卫生单位数字证书启用过程的效率,围绕数字证书申请的各项相关工作,各医疗卫生单位必须指定专人(1-2人)负责该项工作。并严格按照如下数字证书申请流程进行各项工作...详细
公开密钥基础设施是集机构、系统(硬件和软件)、人员、程序、策略和协议为一体,利用公钥概念和技术来实施和提供安全服务的、具有普适性的安全基础设施。PKI系统是通过颁发与管理公钥证书的方式为终端用户提供服务的系统,包括CA、RA、资料库等基本逻辑部件和密钥托管、OCSP等可选服务部件以及所依赖的运行环境。...详细
在解决网络安全问题方案中,最成熟的解决方案是建立在公开密钥技术之上的PKI/CA技术体系。本文在讨论PKI的签名加密技术基本原理的基础上,将PKI/CA应用于网上银证通业务的交易数据互换,通过数字证书进行加密和签名,有效保证了实时网上交易数据的机密性、完整性和不可否认性。...详细
为了规范全国文件加密产品的开发与应用,保障公共信息网络安全,根据公安部公共信息网络安全监察局的要求,本规范对文件加密产品提出了安全功能要求和保证要求,作为对其进行检测的依据。本规范由公安部公共信息网络安全产品质量监督检验中心。公安部计算机信息系统安全产品质量监督检验中心负责对本规范的解释、提升和更改。...详细
目前生物识别技术应用到的生物识别包括:指纹、虹膜、DNA结构、面容、声音等,其中人的面容虽然多样化,仍免不了被误识,即使在日常生活中,我们也经常会认错人,而且年龄的改变也会造成面容的改变,所以面容识别准确性不高;虹膜识别技术要求太高,设备成本昂贵,使用起来也不方便,在应用上受到很大限制;DNA识别对齐备要求很高,而且只能在特定地点(如医院、特别的鉴定机构等)进行,并且耗时很长,大规模应用不现实;声音变化因素太多,人的身体状况,年龄变化都会导致声音的改变,实用性不强;而人的指纹在三岁时已定型,一生不会改变,并具有唯一性,因此活体指纹识别技术是目前最先进,性能价格比最高,也最为新兴产业的技术;它从根本上解决了现有身份识别方法不够安全可靠的问题,使用起来也方便。...详细
介绍了网络环境下数字化作品知识产权保护的技术措施:防火墙技术、加密技术、认证技术、数字水印以及其它一些相关技术如电子签名、阅读器等,指出在利用法律和行政管理手段保护知识产权的同时应注重技术手段的保护。...详细
发送不安全的电子邮件就像用不封口的信封邮寄商务合同一样危险。在信息系统的应用环境中最常用的资源之一是电子邮件;电子邮件不仅是工作流程软件的基础,本身也是重要的信息沟通手段。电子邮件一般是用于公务,通过其传送重要的数据或文件,因此必须对电子邮件系统进行安全加固,建立电子邮件的安全平台。...详细
随着企业全面信息化时代的到来,人们越来越多地借助以计算机、互联网等先进技术为代表的信息手段,将企业的经营及管理流程在线实现,所有业务数据经由系统处理,快速形成管理层所需商业智能,以KPI(关键绩效指标)、图表以及可追溯的报表形式呈现。这样,电子文档就成为企业信息的主要存储方式及企业内、外部之间进行信息交换的重要载体, 可是随着网络安全隐患问题的日益突出,与外网的安全比起来,内部的整体安全越来越受到政府等众多大中型企业和机关单位的重视。由于网络结构及使用设备日趋复杂,如何在内网范围内有效地管理企业内部信息,提高信息文档的安全性,避免重要信息泄密的发生,已成为企业和机关单位迫切需要解决的重要难题之一。...详细
由于互联网为高层工业过程控制带来巨大的工作潜能,基于互联网的远程监控系统已成为实时应用系统研究的一个热点,系统设计所要达到的技术规范、系统结构设计以及web用户界面设计等已经被系统化研究[1-3]。将互联网引入到过程控制系统实现远程监测、远程控制等,增强了过程控制系统的优势,但是网络技术的应用同时也给控制系统带来更多安全性问题。目前,有两种途径实现网络安全性:一种为阻止未授权用户进入网络,另一种为对互联网传输的信息进行加密[4]。若不能采取有效安全防范措施,未授权用户通过互联网袭击本地控制系统,恶意操作控制过程,给控制系统带来的危害将是灾难性的。这样,基于互联网的远程监控系统由于控制系统本身的实时性要求和禁止非法用户操作的前提决定了其安全性设计将不同于一般网络通信的安全性设计。...详细
福建省数字安全证书管理有限公司(简称福建CA中心),是由福建省经济贸易委员会承建,福建金贸、福建凯特联合出资组建,是国家密码管理委员会办公室及福建省政府批准的福建省内唯一的数字证书发证机构,福建CA中心是“数字福建”的骨干工程,在经过一年的建设后,现已成为我国首家通过国家密码管理委员会技术鉴定的区域性CA中心。 福建CA是一个具有权威性、公正性、唯一性的机构,负责向福建省内从事电子政务、电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的数字安全证书,现经福建省政府办公厅(闽政办(2002)函6号)批准,在全省范围内使用福建省数字安全证书,使用范围为:工商、税务、证券、技术监督、公安、卫生、农业、林业、乡镇企业行业。...详细
问:APN提供哪几种认证,认证是怎样的一回事? 答:关于身份认证,有两种方式:基于RSA2048位加密算法的硬件Key的方式和预先设定密码的pre-share Key方式。 在解释这个问题之前,有几个概念要先澄清。APNGW支持很多加密算法,各有各的用途。一般来说密钥加密的方法有三种类型:对称加密、非对称加密和Hash加密。...详细
通常,限制对网络系统访问的方法是使用用户标识和口令。而通过用户标识和口令进行信息数据的安全保护,其安全性取决于口令的秘密性和破译口令的难度。人们不禁会问,发觉或破译一个口令究竟有多难?表5-5给出了口令的组合与非法用户访问几率的关系。显然,选择适当的组合方式以及长度,就能使黑客破译口令的成功率大大降低。...详细
随着经济的发展和信息基础设施的不断完善,电子商务作为新商务活动形式,在整个经济活动中所占的地位越来越重要。在电子商务中,电子支付一直是其中的热点。电子支付中的安全性更是社会关心的焦点。目前,在我国的电子商务活动中,特别是B toC 形的电子商务中,普遍银行提供网上银行业务作为支付手段。...详细
在某企业信息安全体系项目中,企业的部分要害部门或关键系统,如财务系统、组织系统等,由于直接涉及极度敏感的商业或人事机密,应采用特别的保护措施。物理隔离或专网方式是最直接的解决办法,但他们不符合信息数字化建设和资源共享的潮流,而且投入费用也较高,显然不是长远之计。而常规联网方式又必须面对机密信息在开放环境中被窃取或篡改等安全性问题。由于TCP/IP协议固有的开放性和互联性,这种安全隐患是肯定存在的。因此,要在开放的网络环境中实现信息通信的安全,必须采用先进的技术手段来保障。虚拟专用网络VPN和桌面防火墙技术是可以实现网络数据安全传输和主机系统安全防护的最新研究成果。...详细