14、高校核心业务流程安全保障解决方案

高校核心业务安全解决方案

高校核心业务流程安全保障解决方案

1. 高校核心业务流程确定

从安全角度来看,高校的核心业务流程主要包括:
- 向讲师委派考试权限(协议)
- 记录考试成绩
- 交换管理文件(包括交换学术咨询报告和校长咨询报告)

“新学生录取”业务流程得分相对较高,但由于其在高校信息系统基础设施中所占比例较小,因此不纳入研究范围。而交换学术咨询报告和校长咨询报告的安全要求相近,可合并为“交换管理文件”这一聚合业务流程,后续研究将聚焦于这3项核心业务流程。

2. 扩展认证机构相关概念

为保障高校核心业务流程安全,需要涉及认证机构(CA)和公钥基础设施(PKI)的特殊解决方案,其所需功能介于CA和PKI功能之间。
- 认证机构(CA) :通常是独立系统或PKI的代理。用户可通过密钥和证书实现认证、加密、数字签名、数据完整性、不可否认性等主要认证功能。CA的功能总结如下:
- 拥有自己的根证书
- 验证请求颁发证书的实体身份
- 生成私钥和公钥
- 颁发证明身份的数字证书
- 通过根证书对证书进行数字签名
- 将证书和密钥存储在安全令牌中
- 作为信任方发挥作用
- 维护证书撤销(CR)流程、CR列表和存储库
- 使用在线证书状态协议(OCSP)访问CR列表
- 公钥基础设施(PKI) :是一套用于颁发和维护非对称和对称密钥以及包含不同用户身份的公钥证书的硬件、软件、策略和程序。PKI作为众多终端用户之间的可信第三方,其功能比CA更复杂,具体如下:
- 与

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值