1 / 26

采矿权全国统一配号培训

采矿权全国统一配号培训. CA 概要及使用. 湖北省国土资源厅信息中心. 汇报提纲. 一、 CA 概要. 二、 CA 使用. 湖北省国土资源厅信息中心. 网络安全现状分析. 现存技术的弊端 用户名 + 口令 明文传输 ……. 网络应用中的安全威胁. 猜测口令. 监听 . 窃取 . 篡改 . 伪造. 盗取. 现有技术问题. Internet/Intranet.  容易猜测  传输过程不安全 服务器端存储不安全 口令共享, 无法区分责任. 信息系统安全分析. 应用系统基础安全需求 身份认证 — 要实现方便、可靠地确认身份

damian
Download Presentation

采矿权全国统一配号培训

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. 采矿权全国统一配号培训 CA概要及使用 湖北省国土资源厅信息中心

  2. 汇报提纲 一、CA概要 二、CA使用 湖北省国土资源厅信息中心

  3. 网络安全现状分析 • 现存技术的弊端 • 用户名+口令 • 明文传输 • …….. • 网络应用中的安全威胁

  4. 猜测口令 监听.窃取.篡改.伪造 盗取 现有技术问题 Internet/Intranet •  容易猜测 •  传输过程不安全 • 服务器端存储不安全 • 口令共享,无法区分责任

  5. 信息系统安全分析 • 应用系统基础安全需求 • 身份认证 —要实现方便、可靠地确认身份 • 传输安全 —数据要进行安全传输,并对用户透明 • 解决方法 • 安全身份认证 —数字证书 • 加密传输 —数字证书

  6. CA/数字证书应用及相关政策法规 • 应用情况 • 国外应用广泛 • 国内从90年代末 • 网上银行(工行“U盾”) • 网上报税 (企业网上报税) • 网上工商年检(企业网上年检) • 电子政务(国家统计局企业直报) • 政策法规 • 《中华人民共和国电子签名法》 • 《电子认证服务密码管理办法》 • 《证书认证系统密码及其相关安全技术规范》

  7. 居民身份证 数字证书 Name: 闫仲森 Serial number: 457E EC83 9382 E08E 53CD Issued by: 国土资源 Issue date: 2008 11 25 Expiration date: 20011 11 25 Public key: 38ighwejb Digital Signature: hwefdsaf CA/数字证书原理说明 • 如何证明一个可信的身份 CA中心/RA中心

  8. CA/RA/数字证书 • CA:(认证权威),负责签发管理数字证书; • RA:(注册权威),负责注册制作数字证书。 • 数字证书(电子的信息文件),也称电子证书或身份证书。 CA认证体系(技术、管理、设施) CA中心 RA中心 数字证书

  9. …… 防伪查验设备 身份证查询 居民身份证(证件卡片) 居民身份证(证件卡片) …… -> 派出所 ->派出所 …… …… 安全认证网关 安全认证网关 数字证书(USB Key) 数字证书(USB Key) 数字证书(USB Key) …… …… ->国土资源部外网RA中心 ->审计署外网RA中心 CA/RA/数字证书理解 开银行帐户、登机安检、住店登记…… --> 公安部 应用系统(采矿权统一配号、OA、ERP……) --> 国家电子政务外网CA中心

  10. 国家政务外网CA认证体系 • 政策指导 • 中办发[2003] 27号,指出“要建立协调管理机制,规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设” • 根据中办发[2003] 27号文件的要求,国家政务外网CA认证体系的建设是电子政务外网建设的重要内容之一。 • 系统建设 • 2007年底建设完成国家电子政务外网CA认证中心系统,已正式运行、服务。 • 2008年11月建设国土资源RA中心系统,负责注册制作国土资源外网用户数字证书(USB Key)

  11. 国土资源数字证书 • 安全身份认证 • 数据安全传输

  12. 证书内容(X.509标准)

  13. 汇报提纲 一、CA概要 二、CA使用 湖北省国土资源厅信息中心

  14. CA安装 浏览器设置 登录配号网站 统一配号系统操作

  15. CA安装 1、安装CA(身份认证)钥匙驱动程序 打开系统光盘中 “CA客户端安装” 点击 “Setup.exe”,开始安装CA(身份认证)钥匙驱动程序。 点击“下一步” ,直至“完成” 。

  16. CA安装 2、安装完成 出现“证书注册器已经就绪”图标。

  17. CA安装 3、修改用户口令操作 从开始菜单进入KOAL程序组,选择KOAL Key→管理工具。 用户口令缺省为 “1234” 注:用户口令修改后,务请牢记,忘记后将无法使用。

  18. 试5次口令后,该KEY将锁死,必须到省厅开证明,再到部RA中心去解决。试5次口令后,该KEY将锁死,必须到省厅开证明,再到部RA中心去解决。 • 建议不要修改缺省口令。

  19. 浏览器设置 自动方式设置 打开系统光盘中 “CA客户端安装” 点击 “配号系统IE设置工具” 。 点击“下一步” ,直至“完成” 。

  20. 本次培训所有资料可在我厅外网上下载。 • http://www.hblr.gov.cn • 在首页的表格下载里,将一直存放。 • 联系方式 • 厅信息中心 陈斌 TEL:87710238 • QQ:695562392

  21. 谢 谢! 湖北省国土资源厅信息中心

More Related