首页 | 本学科首页   官方微博 | 高级检索  
     

在线招投标Web系统安全结构及关键技术的研究
引用本文:徐立新,郭祖华,陈震,吴相林.在线招投标Web系统安全结构及关键技术的研究[J].计算机工程与设计,2006,27(17):3142-3144,3171.
作者姓名:徐立新  郭祖华  陈震  吴相林
作者单位:1. 华中科技大学,控制科学与工程系,湖北,武汉,430074;河南机电高等专科学校,计算机科学系,河南,新乡,453002
2. 河南机电高等专科学校,计算机科学系,河南,新乡,453002
3. 华中科技大学,控制科学与工程系,湖北,武汉,430074
基金项目:河南省自然科学基金;河南省高等学校骨干教师资助计划;河南省教育厅自然科学基金
摘    要:分析了网上在线招投标系统的安全性需求,提出了一种新的用于在线招投标Web应用系统的四层安全体系结构,并定义了其各层次的功能,描述了其安全认证过程,解决了传统三层体系结构在信息系统的安全性上存在的问题和不足。同时就系统中的数据安全性、系统的认证等关键安全技术,综合应用加密和Hash算法,给出了一种在传输和存储过程中保护数据的保密性和完整性的设计方法,以防止在数据库的应用中数据被非法窃取和篡改;给出了一种基于网上在线招投标系统的不可否认数字签名认证方案,使得可在不暴露用户安全信息的前提下实现其身份认证。

关 键 词:在线招投标  安全体系结构  数据安全  数字签名  身份认证
文章编号:1000-7024(2006)17-3142-03
收稿时间:2005-07-06
修稿时间:2005-07-06

Research of security architecture and key technology for web system based on online bidding
XU Li-xin,GUO Zu-hua,CHEN Zhen,WU Xiang-lin.Research of security architecture and key technology for web system based on online bidding[J].Computer Engineering and Design,2006,27(17):3142-3144,3171.
Authors:XU Li-xin  GUO Zu-hua  CHEN Zhen  WU Xiang-lin
Affiliation:1. Department of Control Science and Engineering, Huazhong University of Science and Technology, Wuhan 430074, China; 2. Department of Computer Science, Henan Mechanical and Electrical Engineering College, Xinxiang 453002, China
Abstract:On the basis of analyzing the security demands of the online bidding system, a new four-layer security architecture for Webapplication system based on the online bidding is presented, and the security authenticating and functions of each layer is also defined,the insufficiencies on security problems in the traditional three-layer architecture are solved. With encryption and hash algorithm, a kindof design method is given for protecting data security and data integrity in the course of transmitting and storing in order to prevent thestealing and juggling of data; a undeniable digital signature scheme is given which make an authentication system to validate a user'sidentity without exposing the user's secret information.
Keywords:online bidding  security architecture  data security  digital signature  authentication
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号