论文部分内容阅读
随着教育信息化进程的飞速发展,基于智能卡的各种应用系统呈现飞跃式增长的趋势,智能卡的密钥管理成为各种系统首要考虑的问题,其中密钥的生成、分配和存储是密钥管理中最为核心的两个环节。同时,由于信息技术阶段性的发展特征,教育信息化应用系统的建设也呈现阶段性和分布性的特点,这就导致“信息孤岛”现象的存在。研究一种安全有效的数据交换机制来解决“信息孤岛”问题变得尤为突出。 论文以朝阳区教师研修网自动考勤应用需求为研究背景,依托朝阳区教师继续教育管理系统建设项目,基于应用教师卡实现自动考勤功能的问题解决,分析系统安全构建的两个关键因素:教师卡密钥管理安全和数据交换模式。提出了密钥管理安全核心体系模型和基于XML+MQ的数据交换平台的构建模型。并依据模型针对系统的关键问题提出安全有效的设计方案。 本文介绍了课题的研究背景以及国内外研究现状,给出了课题的主要研究内容;然后概要介绍了智能卡安全技术和密钥管理技术,提出密钥管理的核心是密钥生成分配、存储和传输。并依据系统工程理论和霍尔的三维结构体系模型,提出了智能卡密钥管理安全的核心体系模型。接着依据教师卡的安全需求和核心模型,对教师卡密钥管理体系做了详细的设计。然后基于XML安全设计,采取MQ中间件模式设计安全有效的数据交换模型,并结合XKMS简化了公钥注册与管理,实现了教师卡刷卡自动完成考勤记录的功能需求。也为不同应用系统间无缝、安全方便的互操作提供了一种可行的设计案例。最后对平台的实用性做了测试。