电子政务服务安全技术与项目实践解析
1. 电子政务在线预约系统(ORGS)分析
1.1 效率分析
在电子政务在线预约系统(ORGS)的开发中,将J - CAT的API应用于ORGS模型,有效解决了开发难题。Java卡应用程序开发者借助这些API,能将非API(即硬编码)源代码的规模减少50% - 70%。对于电子政务服务运营效率低下的问题,通过在ORGS中应用应用服务提供商(ASP)的概念得以解决。当电子政务的预约服务提供商通过资源管理器验证注册的电子政务服务组织的服务资源可用性后发送请求消息时,电子政务服务组织就能为公民提供服务。以下是具体操作步骤:
1. 预约服务提供商通过资源管理器验证服务资源可用性。
2. 验证通过后,发送请求消息。
3. 电子政务服务组织接收消息并为公民提供服务。
1.2 安全分析
由于公钥基础设施(PKI)是J - CAT的先决条件之一,ORGS用户在使用该系统前需请求并安装自己的公私钥。电子政务卡服务提供商和授权认证机构通过J - CAT的安全功能保障电子政务客户端(公民)的安全。在J - CAT开发的应用中,安全服务主要应用于两个主要领域:Java卡与读卡器之间;Java卡客户端系统与Java卡ASP之间。以下是ORGS模型中安全功能应用关系表:
| 步骤 | 长期密钥生成 | 加密 | 数字签名 | 认证 | 安全消息传输 |
| ---- | ---- | ---- | ---- | ---- | ---- |
| 1 | - | - | - | - | - |
| 2 | O | O | O | O | O |
| 3 | - | -
电子政务安全技术与实践
超级会员免费看
订阅专栏 解锁全文
20

被折叠的 条评论
为什么被折叠?



