教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

统一身份认证系统技术方案 - 图文(8)

来源:网络收集 时间:2026-09-15
导读: 智慧海事一期统一身份认证系统技术方案 (6) 用户领取恢复后的加密证书。 3.2.2.4 证书业务查询统计服务 服务交付将为业务管理者提供详尽的证书查询统计服务,其中查询可依据发放、使用和到期进行分别查询,证书统计

智慧海事一期统一身份认证系统技术方案

(6) 用户领取恢复后的加密证书。 3.2.2.4 证书业务查询统计服务

服务交付将为业务管理者提供详尽的证书查询统计服务,其中查询可依据发放、使用和到期进行分别查询,证书统计可依据使用情况、办理情况进行统计,统计还依据月统计、使用单位和业务应用情况分别统计,统计信息可导出EXCEL表格输出。

证书查询统计证书查询证书统计证证书按书证证证办使发书书证书理用按业放使到书使情单务应情用期使用况位况情况情用况情办况理情月情用况统况统计统计计

图表 7 证书查询统计功能图

图表 8 按证书办理单位查询截图

35

智慧海事一期统一身份认证系统技术方案

图表 9 按证书类型查询截图

图表 4 按业务类型查询截图

图表 5 按业务状态查询截图

图表 6 按应用情况统计截图

3.2.3 服务支持方案

3.2.3.1 服务支持方式

我们建议,可通过技术支持热线、现场服务等三种渠道为证书用户提供CA服务支持。 【技术支持热线】:用户可通过电话、传真、电子邮件等与海事局证书管理部门联系,

36

智慧海事一期统一身份认证系统技术方案

热线对用户的支持请求进行分配,由热线支持人员针对证书最终用户进行技术支持,同时进行服务记录。

【现场服务】:各级单位可指派对应的专职负责人员,向各二级单位及其数字证书工作人员提供一对一的支持服务。这些服务包括运营管理咨询、RA/受理点的技术及运营支持和证书应用集成技术支持等服务。

3.2.3.2 服务支持内容

服务支持是指数字证书服务的相关各方,在获得证书及相关软件模块以后,提供的

恰当的支持服务,支撑基于数字证书的业务活动的开展。作为海事局,建设一个用户易于获得的、并能够高效解决问题的CA服务的支持体系,是十分重要的。

服务支持的内容包括三个方面: 一、 二、

面对最终用户(内部工作人员)提供的证书业务咨询,证书安装、使用帮助; 面对业务管理者(信息化主管部门)提供的运营管理咨询、RA/受理点的技

术及运营支持。

图表 7 CA认证服务支持的内容

37

智慧海事一期统一身份认证系统技术方案

3.3 CA基础设施运维方案

3.3.1 运维方案概述

为加强海事局CA运维管理人员的管理、确保系统物理安全、机房安全和设备管理,保证CA系统安全运行,依照海事局管理的相关制度,需制定CA基础设施运维方案,方案主要内容包括:

? CA系统运行管理 ? CA系统访问管理 ? 业务可持续性管理 ? CA审计

3.3.2 CA系统运行管理

海事局CA系统运行管理中,需要建立制度保证运行安全。具体措施包括: ? CA系统的操作流程需要文档化并进行维护。

? CA 系统(包括软件、网络等方面)的变更需经管理层批准,经批准的变更实行

前必须通过测试,并进行记录。

? 可能对系统的安全性有影响的改动必须事先得进行风险评估,改动前应进行备份

并得到管理层的明确批准。

? CA中心的测试系统、运营系统、网络设施等,具有专门的操作维护人员,并有

相应明确的授权。

? 操作维护人员需要定期检查系统及网络的稳定性、安全性及容量,确定符合服务

水平。

? 建立检测和防护控制来防止病毒和恶意软件,并能提供适当的报警信息。 ? 建立监控流程,确保记录并报告发现的或怀疑的、对系统或服务有威胁的安全缺

陷。建立并执行系统故障报告、处理流程。

? 建立制度,对CA系统相关的媒介(包括设备、证书介质、文档等)进行妥善保

管,避免非授权的访问。

38

智慧海事一期统一身份认证系统技术方案

3.3.3 CA系统访问管理

海事局CA系统访问管理中,需要建立相关的安全策略,具体包括:

? 制定CA系统的访问策略,内容包括:访问角色及相关权限,认证及鉴别的方法,

分权机制,特殊CA操作的人数(密钥生成时m/n规则)等。

? 制定CA系统访问人员角色职能定义,确保合理的职责分割和权限控制,并明确

授权及取消授权的操作流程和策略。

? 制定网络安全策略,并制定访问网络的控制策略。 ? 制定操作系统及CA软件的安全访问的策略。 ? 建立对各种对CA系统访问的审计措施。

3.3.4 业务可持续性管理

为保证海事局CA系统能够可靠运行,并能够应对危机,需要进行业务可持续性管理,具体措施包括:

? 建立CA系统的业务可持续性计划,并进行经常检查和更新,确保其持续有效。 ? 对CA系统中的重要部件制订完善的灾难恢复流程,并日常进行演练,确保流程

操作的有效性

? 建立重要系统、数据、软件的备份,并存放在符合CPS要求的安全环境中,确

保只有合理授权人员才可接触备份。

? 定期测试备份设备、设施、后备电源等,确保其可用性。 ? 建立当CA签名密钥可信性受威胁时的应变计划。

3.3.5 CA审计

为保证海事局CA系统安全运行,应加强CA的审计管理,具体措施包括: ? 确定CA中心的业务符合对CPS等法律文档中的定义。

? CA中心的管理人员需要定期对安全策略和操作流程的执行情况进行检查确认,

进行运营风险评估。

? 各类“日志”、“安全事件”的记录应在机密和公正的情况下以自动或手动方式产

生,并定期归档。授权安全管理人员定期检阅记录和跟进有关事项。

39

智慧海事一期统一身份认证系统技术方案

? 建立检测CA系统访问的检测系统,保证非授权的访问能够被发现。 ?

40

…… 此处隐藏:439字,全部文档内容请下载后查看。喜欢就下载吧 ……
统一身份认证系统技术方案 - 图文(8).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445902.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)