您好,欢迎访问山东渔翁信息技术股份有限公司官方网站!

渔翁信息官方微信
免费咨询热线:
400-6686-188
当前位置:首页 > 新闻中心 >

智能密码钥匙在网上直报系统的应用

文章出处:渔翁信息作者:渔翁信息人气:发表时间:2018-12-06 15:44【

网上直报系统是用互联网完成企业用户向机关报送月报的工作。系统采用分布式处理技术,企业和机关之间通过Internet连接,采用web服务技术把企业和机关联成一个无缝的远程系统。在这个系统里,客户端程序的工作是数据的用户验证、数据加密、数据发送等多个功能;服务端程序的功能是数据的接收、解密、入库与用户信息管理。

网上直报项目涉及的网络安全问题包括:

数据加密/解密:数据在公用网上传输时,一定得考虑到传输中可能存在的侦听/截获的情况。为此,数据在传输前得通过加密处理,在服务器端实施反向解密。

身份鉴别技术:系统的身份鉴别指的是需保证适用本系统的企业及机关的操作人员有足够的权限,以避免发生谎报、误报、数据泄露等情况的出现。

针对于防火墙、加密技术、漏洞扫描和入侵检测技术,业界已经有很多产品方案并形成标准。所以在叙述方案时,前提设想服务器端是安全的。

服务器端做一样的计算,并将计算结果和客户端上传的结果进行比较。全过程可简单地通过下面关系式表示:

USBKey(S,K)=Server(S,K)

式中,S表示由服务器提供的随机数,而K表示密钥,USBKey(S,K)代表插在客户端的智能密码钥匙所进行的运算,Server(S,A)代表服务器程序的运算。等式两边的K并不在客户端出现,也未直接在网上发送,这就确保了这个认证方案是可行的。