论文部分内容阅读
随着网络技术的迅速发展,如何在开放的网络上安全地传递信息,已成为国内外研究、应用的热点。 目前,PKI技术(Public KeyInfrastructure-公钥基础设施)是解决此问题最好的途径。即PKI技术采用证书管理公钥,通过第三方的可信任机构——认证中心CA(CertificateAuthority),把用户的公钥和用户的其他标识信息捆绑在一起,在Internet网上验证用户的身份。目前,通用的办法是采用建立在PKI基础之上的数字证书,通过把要传输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。 论文首先对密码学理论基础及PKI框架体系、CA系统进行了较全面的概述及分析;接着对办公自动化的发展历程和主要特点、校园网办公自动化系统现状及存在的主要安全问题进行了深入分析;最后,论文将数字签名技术引入北京青年政治学院办公自动化系统,提出了校园网PKI及CA中心系统的设计方案,和校园网CA认证系统模型。并以校园办公自动化中的电子公文流转为实例,对公文加密和数字签名进行了研究、设计,可以较好地解决电子公文在流转过程中存在的保密性、真实性、完整性和不可否认性等问题,从而提高办公自动化的信息安全能力。