- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
芜湖财政身份认证与授权管理系统国产密码算法升级项目单
芜湖市财政身份认证与授权管理系统国产密码算法升级项目单一来源采购需求
一 、项目提出的背景和依据
2015年,芜湖市财政局按照财政部及省财政厅的要求,在财政业务专网内建设了一套身份认证与授权管理系统,该系统采用国际通用密码算法。财政身份认证与授权管理系统作为财政业务系统安全的重要保障手段,再财政系统得到广泛应用,截止目前,全市财政业务专网身份认证系统发证超过1131张左右,覆盖全市各级财政部门、预算单位、代理银行等部门。通过财政身份认证与授权管理系统的建设以及证书的签发和应用,不仅保证了财政主要业务系统中用户的强身份鉴别,同时对业务系统关键、敏感操作提供抗抵赖功能,并对重要数据进行了加密及完整性保护,有效提高了应用的安全水平。
2017年,省财政厅信息化工作领导小组办公室下发了《安徽省财政厅信息化工作领导小组办公室转发财政部信息网络中心关于开展地方财政身份认证与授权管理系统国产密码算法升级工作的通知》(财信办【2017】12号)文件,要求切实做好我市财政身份认证与授权管理系统国产密码算法升级工作。身份认证与授权管理系统作为财政的重要安全基础设施,其安全性关系到财政资金安全,国产密码算法升级对提升财政系统网络安全具有实际意义。为满足国家相关政策要求以及财政业务安全的实际需要,芜湖市财政局信息中心启动了对现有身份认证与授权管理系统国产密码算法升级改造工作。
二、现有信息系统装备和信息化应用状况
2015年,芜湖市财政局按照财政部及省财政厅的要求,在财政业务专网内建设了一套身份认证与授权管理系统,该系统采用国际通用密码算法。身份认证与授权管理系统作为财政的重要安全基础设施,其安全性关系到财政资金安全,国产密码算法升级对提升财政系统网络安全具有实际意义。为满足国家相关政策要求以及财政业务安全的实际需要,芜湖市财政局信息中心启动了对现有身份认证与授权管理系统国产密码算法升级改造工作。
三、项目建设的意义和必要性
1、国家政策要求
2010年,国家密码管理局为满足新形势下提高网络信任体系安全性的应用需求,公开发布了SM2椭圆曲线公钥密码算法,并于2011年2月下发《关于做好公钥密码算法升级工作的函》,2015年,中央办公厅、国务院办公厅下发国产密码算法升级和应用的相关文件,要求已配备使用商用密码的部门组织落实本单位身份认证与授权管理系统支持国产密码算法的升级工作。
系统安全需求
目前财政身份认证与授权管理系统采用国际采用了国际通用的RSA算法,但近年来随着“RSA后门事件”的不断被披露,基于其算法的应用暴露出安全隐患,考虑到目前网络安全的严峻形势以及财政信息网络应用资源的重要性,财政身份认证与授权管理系统作为财政信息网络的重要安全基础设施,须及时对其进行改造、升级,采用安全、可靠、受控的国产密码算法,确保财政应用信息资源安全。
四、需求分析
本次项目是将原有的财政身份认证与授权管理系统软硬件升级到支持国产密码算法,完成财政身份认证与授权管理系统核心组件的整体升级,达到国家主管部门要求。同时遵照《关于开展地方财政身份认证与授权管理系统国产密码算法升级工作的通知》(财信【2017】17)的要求,实施部署的主要基础平台产品和安全产品要求全部国产化产品,包括加密机、操作系统、数据库等。
五、项目建设目标
本次国密算法升级的主要目标是:将现有的财政身份认证与授权管理系统、USB KEY等升级到支持国产密码算法的软硬件产品,完成财政身份认证与授权管理系统核心组件的整体升级,达到国家主管部门要求。通过升级,进一步优化设备配置和性能,提高系统的健壮性,强化管理能力,提升系统整体的安全性、稳定性。同时,为财政业务应用系统推广国产密码算法奠定基础。
六、建设原则
1、国产化原则
国密算法升级在实现身份认证与授权管理系统算法国产化的同时,服务器、操作系统、数据库等基础软硬件环境也要同步使用国产化产品。
可靠性原则
为保证财政身份认证与授权管理系统的安全稳定运行,新建身份认证与授权管理系统采取关键部件冗余、集群策略等多种措施,确保系统运行更加稳定可靠。
延续性原则
升级后的身份认证与授权管理系统沿用原有网络和安全体系机构,用户无需改变使用习惯,现有应用无需改动,可继续使用身份认证与授权管理系统相关功能,新建身份认证与授权管理系统在一段时间内确保兼容原有的身份认证与授权管理系统。
扩展性原则
升级后的身份认证与授权管理系统不仅要求满足现阶段的业务需求,而且能够满足未来业务的增长需求。随着业务系统规模扩大,网络、服务器、存储等系统基础环境能灵活扩展。
七、相关依据
身份认证系统国产密码算法升级工作应遵循以下国家标准和规范:
GM/T 0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》
GM/T 0002-2012 《SM4分组密码算法》
您可能关注的文档
- 2009年度级课程申报表.doc
- 2011年全国各地110份中考真题解析版汇编.doc
- 2015年度哈尔滨劳动人事争议专兼职仲裁员专职调解员.doc
- 2016年云南曲靖中考物理全真模拟试卷.doc
- 2016中考王基础知识梳理.doc
- 2016年湖北随州中考数学试卷.doc
- 2017年度山东省科学技术奖建议授奖人选和项目 山东省科学技术最高奖.docx
- 2017年度长沙循环经济专项资金项目申报指南.doc
- 2017年清坪镇高峰村猕猴桃示范基地设施采购及安装项目二.doc
- 2017年吉林实验中学九年级第三次模拟考试英语.docx
- 计及电动汽车移动储能动态电价的微电网优化调度研究及解决方案.pdf
- 浅谈电动汽车充电桩绝缘智能化自检装置的设计与应用 .pdf
- 浅谈电动汽车公共充电桩布局方案评价方法.pdf
- 浅谈基于弹性响应的电动汽车快充电价定价策略 汽车充电桩有序充电.pdf
- 浅谈光储充一体化社区的有序充电策略及解决方案.pdf
- 晚期肾透明细胞癌系统性治疗中国专家共识(2024版).pptx
- 中国膀胱癌保膀胱治疗多学科诊治协作共识(2022版).pptx
- 成人心血管外科手术体外循环患者血液管理指南.pptx
- 下尿路修复重建移植物应用规范中国专家共识.pptx
- 中国儿童急性非静脉曲张性上消化道出血诊治指南(2024).pptx
文档评论(0)