999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

社保密鑰服務系統設計與實現

2015-03-25 07:04:43楊咸林
科技傳播 2015年19期
關鍵詞:服務系統管理

楊咸林

蕪湖市人力資源和社會保障信息中心,安徽蕪湖 241000

社保密鑰服務系統設計與實現

楊咸林

蕪湖市人力資源和社會保障信息中心,安徽蕪湖 241000

國家十二五規劃要求各地市社保局出臺各種舉措來保障制卡和卡應用各環節的安全。由于目前卡片在實際的應用中,與終端進行密鑰認證使用的仍是PSAM卡,在卡片異地消費或PSAM卡丟失時,嚴重影響卡片的正常使用。所以提出了一種社保密鑰服務系統,本系統采用物理加密機作為密鑰載體來支持社保卡各種密鑰服務應用的軟件服務器集群,可為卡應用和卡生產提供訪問鑒權服務及監控管理服務,既能保障密鑰載體的安全使用,又能集中管理制卡信息。有效規避社保卡運維過程中的潛在風險。

社保卡;PSAM卡;密鑰服務;鑒權服務;監控管理

1 社保密鑰服務系統項目背景

當前社保卡的制發和應用中,各發卡機構使用PSAM卡[1](裝載國家三級密鑰和省二級密鑰)作為密鑰載體放到業務終端完成各種業務的密鑰加解密運算。在這種模式下,若想實現社保卡全省通用甚至跨省通用,需要將PSAM卡密鑰提級(換成國家二級密鑰和省一級密鑰甚至國家一級密鑰),無疑給社保卡的用卡安全帶來很大的風險[2],此方案不可取。而社保密鑰服務系統不需要在業務終端上加載關鍵密鑰,利用安全、穩定的網絡,通過遠程密鑰服務為社保卡全省通用、跨省通用提供安全環境。社保密鑰服務系統是一個采用物理加密機作為密鑰載體來支持社保卡各種密鑰服務應用的軟件服務器集群,同時對PSAM卡、網點終端、業務應用、物理加密機、交易操作數據等提供安全管理監控服務,有效規避社保卡密鑰使用過程中的潛在風險。

本文介紹了一種社保密鑰服務系統設計與實現方法,用于解決通過遠程密鑰服務為社保卡全省通用、跨省通用提供安全環境,采用采用物理加密機作為密鑰載體來支持社保卡各種密鑰服務應用的軟件服務器集群,提供安全管理監控服務,有效規避社保卡密鑰使用過程中的潛在風險。

2 系統總體架構

圖1 社保密鑰服務系統總體架構圖

社保密鑰服務系統的總體架構圖如圖1所示。該系統由密鑰服務器和站點服務器組成。密鑰服務器是整個系統的核心,支撐整個系統的密鑰相關的交互過程,處于業務系統與硬件加密機中間的一個安全管理系統。站點服務器主要用來進行核心模塊的管理,即密鑰服務節點管理、網點業務應用管理、密鑰管理、PSAM卡管理、物理加密機管理、權限決策管理、數據審計管理、擴展模塊管理等。處于持續層和用戶之間,也可稱為是門戶網站服務器。

3 系統功能

社保密鑰服務系統提供以下四個特色功能。

1)訪問鑒權服務:操作時,將社保卡作為一種權限訪問介質,采用物理加密機作為密鑰載體,對社保卡內的卡片信息以及卡內密鑰進行有效性鑒權,從而完成前端訪問權限的控制功能。該系統支持跨地市跨省進行鑒權。

2)制卡服務:制卡服務是采用物理加密機作為密鑰載體,完成社保卡預個人化以及個人化等操作。適用于多種發卡模式。

3)社保應用服務:社保應用服務是指以物理加密機作為密鑰載體,對社保卡進行解鎖、重置PIN應用、應用鎖定應用、圈存應用和消費應用等。

4)監控管理服務:對物理加密機進行有效的管理;對交易數據提供歸檔和審計;對卡應用交易大數據進行分析,提供重要的圖表顯示;對PSAM卡、密鑰、網點、業務應用提供跟蹤管理。PSAM卡的管理界面如圖2所示,密鑰服務器節點的報表分析如圖3所示。

4 系統優勢

1)保障了密鑰載體的安全使用:為加密機調用請求進行安全屏障和審計;為加密機和PSAM卡等密鑰載體以及密鑰使用提供了精細化安全的管理;對PSAM卡進行了集中管理,降低了使用全密鑰PSAM卡的風險;每一條加密機或PSAM卡的密鑰使用均有詳細記錄,操作細節可追溯。

2)制卡關鍵信息的集中管理:對所有交易操作數據進行歸檔和安全審計;可實現與省級及地市級系統的無縫對接。

圖2 密鑰服務節點的報表分析

圖3 PSAM卡管理

圖4 密鑰服務器運行模式

3)實現制卡形式多樣化:與網點的零星制卡系統緊密對接;可提供各類零星補換卡的遠程密鑰服務環境。

4)其他優勢:跨省跨地市用卡條件的創造:半成品卡不再需要加載密鑰,卡片精細化管理,保障了卡片安全;與金融機構銜接更緊密,可實現金融密鑰現場加載。

5 系統的軟件體系結構

1)采用插件模式應付多變的業務需求。系統對外的加密機插件接口有通用社保加密機調用協議、物理加密機驅動接口、狀態匯報服務接口、關停受令服務接口等。

2)程序框架,包括外部請求隊列、子進程安全容器、驅動加載、子進程監控及故障告警信息推送等功能。

3)配置信息,包括本地配置加載、網絡配置加載、工作日志寫入及數據庫訪問對象等。

4)采用中性平和軟件堆棧實現功能,避免對其他現有系統依賴或入侵。

5)社保密鑰服務器集群管理:系統管理服務器集群和密鑰服務器集群構成一個并行處理、互為熱備份的系統,同時,物理加密機的管理調用也采用負載均衡技術。社保密鑰服務器提供安全接口提供負載均衡管理[4],如圖4所示。

6 結論

本系統是為人社廳(局)制卡中心的發卡管理系統、社保卡補換卡服務系統、社保卡應用服務平臺以及其它有社保卡加解密操作的系統平臺提供密鑰服務的。社保密鑰服務器是功能強大、性能穩定可靠、維護方便的跨平臺產品,適用于社保IC卡密鑰服務的各種應用,同時也適用于其它行業領域的智能IC卡加解密服務,在智能IC卡領域有極大的使用價值和廣闊的推廣空間。

[1]粟翠蘭.密鑰管理系統的設計與實現研究[J].遼寧工程技術大學學報,2012(5).

[2]鄭彩花.證書與密鑰管理DER編解碼研究[D].西南交通大學,2012.

[3]王嶺.移動自組網絡認證與密鑰管理機制的研究[D].華中科技大學,2014.

[4]尚玉蓮.基于信息安全的密鑰分配與密鑰存儲研究[D].山東大學,2015.

TP31

A

1674-6708(2015)148-0148-02

楊咸林,總工程師

猜你喜歡
服務系統管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 精品国产成人av免费| 久久99精品久久久久纯品| 麻豆AV网站免费进入| 精品夜恋影院亚洲欧洲| 欧美亚洲第一页| 精品国产亚洲人成在线| 国产日韩丝袜一二三区| 精品亚洲欧美中文字幕在线看| 成人久久精品一区二区三区| 制服丝袜国产精品| 欧美午夜视频| 国产丝袜第一页| 国产一级做美女做受视频| 国产成人精品三级| 亚洲高清无在码在线无弹窗| 喷潮白浆直流在线播放| 婷婷亚洲最大| 国产迷奸在线看| 国产裸舞福利在线视频合集| 大香网伊人久久综合网2020| 亚洲狼网站狼狼鲁亚洲下载| 成人中文字幕在线| 久久综合丝袜长腿丝袜| 日本伊人色综合网| 亚洲永久免费网站| 无码乱人伦一区二区亚洲一| av一区二区无码在线| 成人国产小视频| 五月天综合网亚洲综合天堂网| 亚洲日本精品一区二区| 东京热高清无码精品| 色爽网免费视频| 青青操视频免费观看| 一级一毛片a级毛片| 一区二区午夜| 国产不卡网| 久久亚洲中文字幕精品一区| 久久精品国产国语对白| 亚洲最新在线| 国产成年无码AⅤ片在线| 久爱午夜精品免费视频| 国产成年无码AⅤ片在线| 日韩视频免费| 538精品在线观看| 88国产经典欧美一区二区三区| 蜜桃臀无码内射一区二区三区 | 91久久青青草原精品国产| 国产综合日韩另类一区二区| 欧美日本在线观看| 亚洲天堂视频在线播放| 欧美色综合网站| 精品一区二区三区中文字幕| 亚洲综合极品香蕉久久网| 狠狠色噜噜狠狠狠狠色综合久| 国产成熟女人性满足视频| 亚洲欧美日韩另类| 狠狠色丁香婷婷| 亚洲黄色高清| 国产一区二区丝袜高跟鞋| 在线看片免费人成视久网下载| 亚洲精品中文字幕午夜| 亚洲免费福利视频| 中文字幕 91| 亚洲精品综合一二三区在线| 一级全黄毛片| 欧美视频在线观看第一页| 成人午夜免费观看| 成年看免费观看视频拍拍| 在线色国产| 九九热视频精品在线| 国产91蝌蚪窝| 色综合五月| 国产无码网站在线观看| 国产欧美在线| 999精品视频在线| 黄色不卡视频| 天天综合天天综合| www.99在线观看| 精品无码一区二区三区电影| 国产成人久久综合777777麻豆| 五月婷婷精品| 色窝窝免费一区二区三区 |