编者按:电子商务是国民信息化的重要机遇与挑战。因此,我国的各级政府部门都在积极的推动电子政务的发展。例如,各级政府的信息化建设,政府部门的网上招标采购等都是电子政务发展的重要环节,捷德公司作为全球领先的安全专家,一直致力于为电子商务和电子政务信息交换安全贡献自己的力量。本文将介绍中国电子政务的发展,以及智能卡和PKI技术在电子政务信息安全中的重要作用。
何谓电子政务?
电子政务(e-government)是国家信息化基础建设的五个领域之一,其它的信息化领域包括:电子商务、远程教育、远程医疗、电子娱乐。其中。电子商务和电子政务是最为重要和迫切的两个领域。
电子政务是社会信息化的基础,其中最为重要的内容是如何运用信息和通讯技术来打破传统的行政体制和组织界限,以构建一个电子化的虚拟政府,他使得广大的市民可以从不同的渠道获取政府的信息和服务,而不需要象以前那样通过政府机关的层层部门、书面审核的方式。政府机关之间以及政府机关和社会之间通过电子政务的信息化渠道进行沟通,并可以根据人们的需求,以不同的形式、不同的时间、地点选择不同的服务内容。电子政务可以从三个层面来进行基本架构的规划:应用、服务和网络。
电子政务按照应用可以分为7个方面:
1. 电子商务:在以认证中心CA以及公开密钥加密体系PKI等技术构建的信息安全环境,推动政府机关之间、政府和企业之间以电子化的信息交换方式进行通讯和信息交换处理。
2. 电子采购和招标:在电子商务的安全环境下,推动政府部门以电子化的方式与供应商在线进行采购,交易和支付处理作业。
3. 电子福利支付:运用电子资料交换,智能卡等方式,处理政府各种社会福利作业,直接将政府各种社会福利直接支付给受益人。
4. 电子邮递:建立政府整体性的电子邮递系统,并提供电子目录服务,以增进政府之间以及政府与社会各部门之间的沟通效率。
5. 电子资料库:建立各种资料库,并给人们方便的方法获得资料。
6. 电子化公文流转:公文制作和管理电脑化作业,并通过网络进行公文交换,随时随地的获得政府资料。
7. 电子税务:在网络上或其他渠道上提供电子化表格,使人们通过网络足不出户进行保税。
8. 电子身份认证:以一张智能卡集合个人的医疗资料、个人身份证、工作状况、个人信用、个人经历、收入和缴税情况、公积金、养老保险、房产资料、指纹等身份识别信息,通过网络实现政府部门的各项便民服务程序。
何为PKI 技术?
当今社会,随着电子邮件及电子商务的蓬勃发展, 对人们提出了如何进行安全信息交换的巨大挑战,而这又最终导致了构成PKI的部件以及相关程序将变得日益重要,如数字签名或不同的加密机制。PKI一词被解释成为是一种框架体系,通过它,因特网上的用户可实现安全信息数据的交换,满足商务对保密性,完整性,真实性及不可否认性的安全需求,其构成主要包括硬件,软件,人员,指导原则及方法。
那么,PKI 是如何实际进行操作的呢?通过公开密钥进行加密的信息保证了只有特定的收件人才能读取,而此收件人只有通过使用相应的私有密钥才能完成对此信息的解密,信息的私密性则可通过PKI的特定程序来实行保护。公钥加密(或非对称)算法的好处在于,通过使用密钥对,即一个私钥和一个公钥,可以解决对称算法无法解决的不可否认性的问题。这两个密钥彼此之间有着数学联系。
数字签名一方面确保了文件只能够被送到特定的收件人(即真实性和有效性),另一方面,排除了文件在网上传送途中被任意篡改的可能(即完整性)。数字签名是由输入相应的PIN启动的,并由存储在智能卡上的私钥自动计算生成。这包括一系列计算过程,首先计算邮件文字的哈什值,再通过私钥对哈什值进行加密,之后被加密的哈什值即数字签名与原文一起发出,通过发送人的公开密钥,特定的收件人就可以对数字签名进行解密了。邮件原文的哈什值在收件人的PC机中同样也要进行运算,然后与解密后的进行对比,如果完全匹配,收件人则可以完全信赖信息的完整性和真实性。发件人的公开密钥是通过认证中心-PKI的核心部分取得的。