值得信赖的网上报税系统门卫数字签名安全认证实现

上传人:jiups****uk12 文档编号:40634448 上传时间:2018-05-26 格式:PDF 页数:3 大小:166.63KB
返回 下载 相关 举报
值得信赖的网上报税系统门卫数字签名安全认证实现_第1页
第1页 / 共3页
值得信赖的网上报税系统门卫数字签名安全认证实现_第2页
第2页 / 共3页
值得信赖的网上报税系统门卫数字签名安全认证实现_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《值得信赖的网上报税系统门卫数字签名安全认证实现》由会员分享,可在线阅读,更多相关《值得信赖的网上报税系统门卫数字签名安全认证实现(3页珍藏版)》请在金锄头文库上搜索。

1、据的安全性和可靠性,用户对数据的备份工作也越来越重视,但数据量的增长导致了更长的备份窗口( 时间) 。同时,作为备份的反向操作数据恢复,会花费比备份多几倍的时间而这是用户无法承受的。I T 负责人往往被要求在一天,甚至几小时之内恢复整个系统的运行,这对于传统的基于磁带的备份而言,是难以实现的。所以我们推荐使用性价比很好的S A T A 光纤磁盘阵列来完成传统意义上的数据存储及备份。阵列可以采用光纤方式联入S A N 存域网络,内置的S A T A 硬盘采用R A I D 方式。比较可靠的方法是使用2 个S A T A 光纤磁盘阵列,一个存数据供业务应用,一个备份数据。4 ) 其它应用软件企业还

2、可以使用下列应用产品,来加强管理,提高效率。 A S S L V P N对于利用i n t e m e t 来访问企业资源来说,安保密是基本问题,它的程度决定了利用资源的程度。我们推荐S S L V P N 方式解决问题。它可以使用户很方便安全地访问网络,同时减少了使用P K I V P N 时要安装客户端软件的问题( 当然客户端的升级维护工作也就不用了) 。B 网络考试培训、采用网络考试培训系统可以解决这样几个问题,一是参加培训的成员可以自行安排时间在网络上测试学习,二是可以通过管理系统管理统计学习掌握的效果。对于分散在各地的员工或时间安排很紧的人员很有用。结束语我们设计的系统针对中型企业的

3、信息应用环境,采用了现代网络技术,可以方便扩展形成分布式环境。我们的目标是在满足用户日常业务工作,及企业稳定业务应用的同时,尽量减少成本,特别是维护成本。做到少花钱多办事。在实施后,经检测和试运行,系统取得了比较好的结果,我们还将不断地改进,以适应新的要求。值得信赖的网上报税系统门卫一数字签名安全认证实现北京时代亿信科技有限公司崔剑璋问题的提出国内税务行业现行的网上办税平台,基本已经成功应用若干年,众多的企业和商家通过电子化税务平台进行办税业务,极大提高了征纳双方的工作效率,深受广大纳税人及税务干部的好评。由于互联网应用的不断成熟,信息安全问题在各类业务系统中日益突出,很多电子化税务系统都存在

4、一定的隐患和风险。随着系统的深入推广,用户数的不断膨胀,这些问题显得格外突出。大体来说主要有两类问题:1 网络安全性问题多数网上办税系统采用B S 模式,用户认证机制采用用户名密码机制,任何一个纳税人在全世界任何一台可以上互联网的主机上都可以访问到这套系统。采用传统的用户名密码校验机制,系统受到非法用户侵入的概率是极大的,同时,由于广大纳税人的计算机使用水平普遍不高,网络安全意识很低,绝大多数纳税人网上办税的初始密码从未修。7 12 、纸质报表的事后报送问题由于纳税人通过网上办税系统向税务机关提交的电子申报数据没有法律效力,只有加盖企业公章的纸质申报表才能作为法律凭证。因此,纳税人在向税务机关

5、提交电子数据并申报成功后,纳税人仍然 需要打印纸质申报表并加盖企业公章后送至税务机关。税务干部在接收到纳税人的纸质申报表后需要核对其数据是否与电子数据一致。税务干部一旦疏忽,将不一致的纸质申报表接收下来,将带来极大的隐患。同时,数据核对工作的工作量巨大,也降低了税务干部的工作效率。签名认证机制在网上办税业务中的可行性基于公开密钥算法的数签名技术和加密技术,为解决上述问题提供了理论依据和技术可行性;同时,中华人民共和国电子签名法的颁布和实施为数字签名的使用提供了法律依据,使得数字签名与传统的手工签字和盖章具有了同等的法律效力。数字证书由权威公正的C A 中心签发,是网络用户的身份证明。使用数字证

6、书,结合数字签名、数字信封等密码技术,可以实现对财税部门和网上报税企业双方面的身份认证,保障通过网络传送信息的真实性、完整性,保密性和不可否认性。数字签名认证系统在网上办税业务中的应用数字签名认证系统由浏览器签名控件、签名认证服务器、基于W E 的签名验证管理系统组成。l 、浏览器签名控件客户端浏览器签名控件采用A c t i v e X 控件形式( 如图所示) ,在第一次使用系统时自动下载安装。如果自动下载安装失败,则可以手工下载安装客户端控件程序。客户端签名控件以浏览器插件形式自动调用,也可以脚本方式调用,主要完成以下功能:登录认证请求的签名对网页中的表单( F o r m ) 数据项进行

7、签名对网页中上传的数据文件内容进行签名对服务器下载的数据文件的签名进行验证2 、签名认证服务器及认证的业务流程签名认证服务器与E J B 服务器配合使用,并与证书数据相连接,其主要完成以下功能:对用户登录请求的认证对生成的用户报税数据文件进行签名对用户上传的数据文件中的签名进行校验U a m 务謦签名认证服务器的认证业务流程如上图所示:( 1 ) 接收E J B 服务器提交的认证请求数据,。( 2 ) 从认证请求数据中获取数据,数据签名和用户数字证书,根据配置的C A 根证书,校验用户证书是否由已支持的C A 签发,是否在有效期范围之内。 ( 3 ) 查询证书数据库中相应证书的状态,检查用户证

8、书是否被作废,( 4 ) 用用户证书校验数据的用户签名,用税务部门的证书校验签名,( 5 ) 验证通过的数据、数据名及相应的签名证书序列号交由E J B 服务器入报税系统业务数据库存储I3 基于W E B 的签名验证管理系统厂基于W E B 的签名验证管理系统提供W E B 方式的历史数据查询和签名校验功能,其业务流程如下:( 1 ) 查询历史数据和签名;( 2 ) 根据签名证书序列号和颁发该证书的C A 标识,在证书数据库中查找用户证书,( 3 ) 使用用户证书校验签名l业务系统通过A P I 调用与签名认证服务器进行通信,提供的A P I 方式包括;J 2 E E 程序,提供J a r 包

9、ID e l p h i 等程序,提供C O M 组件调用。安全认证特点使用数字签名安全认系统作为网上报税业务的安全门卫,为税务办理系统提供了有针对性的安全保障,在技术上为税务部门与纳税单位双方建立起互信的机制,同时符合法律规定逻辑。总的来说,具有以下特点:( 1 ) 在数字空间正确识别报税用户的真实身份( 2 ) 保证网络上传输的敏感数据不被篡改( 3 ) 使通过公网传输的业务数据保持机密性( 4 ) 办税双方的业务行为具有不可否认性基于可信的安全保障措施,税务机关可以为广大纳税用户提供更为深入和可靠的业务服务,不仅提高了税务机关的工作效率,而且简化了纳税人的办事手续,在一定程度上提高了整个税务部门的服务平,利国利民。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 毕业论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号