电子政务中的通信协议与数字签名技术解析
1. OSCI 通信协议概述
1.1 OSCI 通信特点
OSCI 通信具有独特的中间消息交换点,即中介。中介能在不危及内容数据保密性的前提下提供增值服务,这部分源于异步通信的需求。在 OSCI 通信中,消息发送方和接收方无需同时在线,消息即可送达通信伙伴。这是因为许多电子政务流程由客户消息发起,但并非完全可由机器处理,公共管理部门的职员常需手动修改。同时,还需考虑从管理部门到公众的反向流程,所以不能要求消息接收方始终在线。因此,OSCI 既支持同步(或阻塞)消息交换,也支持异步(或非阻塞)消息交换。
1.2 中介的作用及邮箱机制
为实现异步通信,中介为潜在接收方管理邮箱。OSCI 消息会临时存储在这些邮箱中。接收方访问邮箱取消息时,需在邮件提取请求中进行预先身份验证。身份验证成功后,中介与授权接收方通过同步通信发起投递请求。拥有邮箱无需事先向公共管理部门注册,而是与 X.509v3 证书相关联,首次收到消息时会自动创建邮箱。将邮箱与证书关联,能为授权接收方提供清晰明确的身份验证。
中介存在的另一个原因是经济方面的考虑。地方政府的各部门可共享昂贵设备,不同办公室能共用一个中介。中介作为外部公钥基础设施的单一接入点,在端到端加密连接的情况下,能为接收方和读者提供验证证书和签名所需的所有 PKI 信息。
1.3 OSCI 通信流程
graph LR
classDef startend fill:#F5EBFF,stroke:#BE8FED,stroke-width:2px;
超级会员免费看
订阅专栏 解锁全文
47

被折叠的 条评论
为什么被折叠?



