高校核心业务流程安全保障解决方案
1. 高校核心业务流程确定
从安全角度来看,高校的核心业务流程主要包括:
- 向讲师委派考试权限(协议)
- 记录考试成绩
- 交换管理文件(包括交换学术咨询报告和校长咨询报告)
“新学生录取”业务流程得分相对较高,但由于其在高校信息系统基础设施中所占比例较小,因此不纳入研究范围。而交换学术咨询报告和校长咨询报告的安全要求相近,可合并为“交换管理文件”这一聚合业务流程,后续研究将聚焦于这3项核心业务流程。
2. 扩展认证机构相关概念
为保障高校核心业务流程安全,需要涉及认证机构(CA)和公钥基础设施(PKI)的特殊解决方案,其所需功能介于CA和PKI功能之间。
- 认证机构(CA) :通常是独立系统或PKI的代理。用户可通过密钥和证书实现认证、加密、数字签名、数据完整性、不可否认性等主要认证功能。CA的功能总结如下:
- 拥有自己的根证书
- 验证请求颁发证书的实体身份
- 生成私钥和公钥
- 颁发证明身份的数字证书
- 通过根证书对证书进行数字签名
- 将证书和密钥存储在安全令牌中
- 作为信任方发挥作用
- 维护证书撤销(CR)流程、CR列表和存储库
- 使用在线证书状态协议(OCSP)访问CR列表
- 公钥基础设施(PKI) :是一套用于颁发和维护非对称和对称密钥以及包含不同用户身份的公钥证书的硬件、软件、策略和程序。PKI作为众多终端用户之间的可信第三方,其功能比CA更复杂,具体如下:
- 与
高校核心业务安全解决方案
超级会员免费看
订阅专栏 解锁全文
3062

被折叠的 条评论
为什么被折叠?



