HNCA数字证书RA系统建设方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

HNCA数字证书RA系统建设方案

目录

概述 (3)

第一章为什么要在各地市建RA系统 (4)

一、需求分析 (4)

二、方案可行性 (5)

三、在全省建立RA对信息化建设的意义 (7)

第二章建设什么样的RA系统 (8)

一、RA系统介绍 (8)

二、系统运行环境 (15)

第三章各地市信息办公室怎样建设RA系统 (17)

一、确定需求 (17)

二、签署协议 (17)

三、RA系统建设实施 (17)

四、RA系统测试 (17)

五、RA系统验收 (17)

六、文档评审 (17)

七、系统上线 (18)

第四章RA系统的运营模式 (19)

一、推广方式 (19)

二、运营方式 (20)

附件RA系统管理制度 (21)

概述

为解决Internet的应用安全问题,世界各国对其进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI技术(Public Key Infrastructure ),PKI(公钥基础设施)技术采用证书管理公钥,通过第三方的可信任机构即CA(Certificate Authority)机构,把用户的公钥和用户的其它标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet 网上验证用户的身份。目前,通用的办法是采用建立在PKI基础之上的数字证书,通过把要传输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。

RA (Registration Authority)即数字证书注册审批机构,它是CA机构的重要组成部分,它面向终端用户,接受用户的证书申请信息、审核信息以及制作发放证书,并具有注销用户证书的功能。

河南省数字证书认证中心(简称HNCA)是经信息产业部、国家密码管理局及河南省人民政府批准成立,在省工业和信息化厅(原信息产业厅)、省国家密码管理局等有关部门领导的亲切关怀下发展起来的,是我省惟一依法成立的专门负责为政府、企业和个人提供网上身份认证和信息安全服务的第三方权威电子认证机构。

与HNCA合作在全省各地信办建立几家RA机构,作为区域性的认证服务中心,对我省信息化网络信任体系的布局是必要的,可行的,也是非常有意义的。

第一章为什么要在各地市建RA系统

一、需求分析

随着我省电子认证服务业务的发展,数字证书在各个领域的推广应用在不断创新,各地对数字证书的服务要求越来越迫切,所有这些应用都与当地政府的支持密不可分,政府在其中充当了服务的角色。为使政府的服务意识更加深入民心,在信息化网络安全领域方面,建立RA就是为了便于为百姓服务,并对信息化的推广起到保驾护航的作用。

在应用软件系统使用数字证书保障网络安全的体系中,涉及的角色一般有二方。用户方即证书持有者(机构或个人)、管理用户方(发证方),下面就二方对建立RA的需求进行分析:

1、用户需要在本地制证发证的需求

证书用户要求在当地直接办理业务,使办理证书各种业务方便、快捷,直接。如果当地没有RA 机构,所有证书业务都必须由CA 中心集中处理,这需要一定的时间进行处理。

2、证书业务推广宣传的需要

在一个地区如果有专门的RA服务机构,就可以向更多的领域进行数字证书的推广,并给当地的市场带来更加直观的网络安全服务机构,增强人们对网络安全的信心。

3、证书业务服务的需要

当证书应用在各个领域时,在一个地市就需要有一个区域中心来整合集中进行服务,可以节约业务成本。形成证书规模效益。

4、大宗用户需要对证书实时控制和管理的需求

有的大宗用户需要对所发放的所有证书进行实时的管理和控制,这样才可以更加有效的从管理的角度上来确保业务应用系统运行和操作的安全。而对证书的管理和控制,在CA 认证系统针对应用的建立平台中却仅仅解决了证书应用的问题,而对证书的管理和控制却没有集成有相应的系统。因此,需要对发放的证书进行实时控制和管理,建立RA的方式是一个选择。

二、方案可行性

RA作为CA重要组成部分之一,其建设的依据可遵循CA的政策进行。所有针对CA 电子认证服务的法律都适用于RA。

1、电子签名法

《电子签名法》第十六条规定:电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。

第二十九条规定:未经许可提供电子认证服务的,由国务院信息产业主管部门责令停止违法行为;有违法所得的,没收违法所得;违法所得三十万元以上的,处违法所得一倍以上三倍以下的罚款;没有违法所得或者违法所得不足三十万元的;处十万元以上三十万元以下

的罚款。

河南省数字证书认证中心(简称HNCA)是经信息产业部、国家密码管理局及河南省人民政府批准成立,在省工业和信息化厅(原信息产业厅)、省国家密码管理局等有关部门领导的亲切关怀下发展起来的,是我省惟一依法成立的专门负责为政府、企业和个人提供网上身份认证和信息安全服务的第三方权威电子认证机构。作为HNCA在当地的注册机构RA 对公众进行认证服务,完全符合法定要求。

2、国家信息化领导小组《关于我国电子政务建设指导意见》

电子政务建设将是今后一个时期我国信息化工作的重点,而电子政务建设将主要围绕“1个政府门户网络、2个电子政务网络平台、4个基础数据库和12大重点信息化工程”开展。数字证书中心即是为了保障诸如电子政务外网平台和重点信息化工程的安全正常运转而构建的基础系统。如政府网上招标采购、企业网上报税、报关、网上工商登记和年检、网上联合审批等应用,必须以数字证书系统作为安全保障。

3、河南省电子政务发展规划(2009—2012年)

构建信息保证体系原文“信息安全保障体系。整合构建安全支撑平台,完善信息网络、重要信息系统的安全防护和管理措施,加强信息安全内容管理和对抗能力建设。建立以密码技术为基础,以身份认证、授权管理、责任认定为主要内容的网络信任体系,推进以涉密、敏感信息加密保护、电子认证、电子政务密钥管理基础设施和电子政务密码应用支撑平台等为主要内容的密码保障体系建设。建立容灾备份中心和计算机病毒防治、应急处置、安全通报中心。建设网络侦控、密钥管理和信息安全测评系统,创新信息安全技术和产品,为全省电子政务系统提供统一的入侵防御、漏洞扫描、病毒防护、内容过滤等信息安全服务,提高对网络攻击、病毒入侵、网络失窃密事件的防范能力。”

4、河南省信息化工作简报(30期2010-3-23)

河南CA相关段落原文“省信息化工作办公室对河南CA所做的工作及取得的成绩给予了充分肯定。认为河南CA的发展不但在信息安全中发挥了重要作用,而且对全省的信息化建设也做出了重要贡献,省信息化工作办公室将进一步重视和支持河南CA的发展。一是要加

相关文档
最新文档