




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
引言国家逐步建立军人荣誉制度,推进了军队人员在地方依法享受各类社会福利的制度发展,使得军人身份在公共网络中的身份真实性认证成为一个迫切需要解决的问题。军人身份的敏感性使军人身份信息无法直接在公共网络环境中使用,需要针对身份数据敏感性保护和身份认证机制进行有针对性的设计。本文设计的方案就是用于解决身份敏感人员在公共网络环境下的身份认证安全防护问题。安全风险分析身份敏感人员在公共网络环境下的身份认证面临的安全风险如下。身份数据敏感性泄露。具有敏感性的身份数据在进行跨网络、跨系统应用时,在数据处理的各个环节都会面临数据被窃取和非法使用的风险,若造成数据泄露,将会给个人、机构甚至国家带来损失和危害。身份假冒。身份敏感人员身份认证为了保护个人身份信息的安全,个人身份信息不宜在系统中直接传输和存储,从而增加了身份假冒的风险。大数据分析。身份敏感人员的身份数据在公共网络环境中应用时,一旦泄露,面临着被分析出身份敏感人员的数量和规模等风险。方案设计方案从敏感身份数据的引接、数据处理和数据应用多个环节,针对敏感身份数据的安全风险分别采取相应的安全技术手段,保证既能基于敏感身份数据实现身份敏感人员在公共网络环境下的身份认证,又能保证敏感身份数据的安全,防止敏感身份泄露和其他安全威胁。2.1系统架构系统架构设计如图1所示:图1系统架构设计
系统在架构设计上以保护身份数据的敏感性为核心,在数据引接、数据处理和数据应用多个层面采取相应的安全技术手段,保证身份敏感人员的身份数据应用于公共网络环境中时,数据的产生、处理、分发、存储以及应用等各个环节的安全性。
2.2身份数据引接数据引接是指从身份敏感人员身份数据库中根据实际应用需求引接部分必需的基础身份数据。数据引接包括以下流程。2.2.1数据过濾敏感身份数据库通常部署在信息系统内部网络,为了保证数据的使用范围,根据满足应用需求最低原则设置过滤条件,对引接的数据进行安全过滤。过滤条件包括以下内容。数据项过滤。针对身份认证需求,设置引接的身份信息基础数据项,包括姓名、性别、身份证号和基本身份属性等。高敏感度数据过滤。针对部分身份敏感度较高的人员,设置特定的身份属性过滤条件,对这类人员的身份数据进行过滤,防止引接到外部公共网络环境中。2.2.2数据分隔数据分隔是为了控制数据的应用范围,根据敏感身份数据的应用范围对数据进行分隔,分隔后可以进行不同的数据处理和存储。2.2.3数据转换引接的数据需要使用独立的数据库系统进行存储,通过对数据项的名称、类型进行转换,建立新的数据信息库。2.2.4数据存储对分隔和转换后的数据进行安全存储,并根据数据的敏感程度采取安全措施,包括数据库加密、访问控制和审计等。2.3身份数据处理数据处理是系统最重要的一个环境,需要实现敏感身份数据从敏感变成非敏感、从内部系统迁移到外部系统。主要的安全技术手段是数据脱敏和数据安全分发。2.3.1数据脱敏敏感身份数据在外部公共网络环境中应用,必需采取安全、有效的数据脱敏⑴技术对数据进行脱敏处理。数据脱敏目标。数据脱敏目标包括两个方面:一是防止泄露数据的敏感性,即对敏感身份数据进行脱密或去隐私化;二是防止对数据进行敏感性分析,即对敏感身份数据去真实性。数据脱敏技术。敏感身份数据脱敏采用的技术手段和脱敏效果直接决定了身份敏感人员在公共网络环境中基于用户真实身份进行网络身份认证是否符合安全保密要求。本方案采用的数据脱敏技术和处理流程如图2所示。图2敏感身份数据脱敏设计
数据脱敏采用基于数据脱敏引擎工作机制,通过数据脱敏算法和数据混淆算法对敏感身份数据进行脱敏处理。数据脱敏采用不可逆的数据转换机制对数据进行脱密和去隐私化处理乳本方案采用哈希密码运算对敏感身份数据的重要身份属性进行数据处理,包括用户姓名、身份证号以及移动电话号码等。基于哈希算法的密码运算机制保证了脱敏处理后的数据具有不可恢复性,提供了很好的安全性保证。数据脱敏方法示例如表1所示。表1不可逆数据脱敏处理在数据脱敏处理之后,再对数据进行混淆处理,数量的假数据,能够防止对数据的数量、规模进行分本方案釆用的数据混淆机制是根据实际数据增加一定析,进一步保证数据的安全性。混淆机制如表2所示。表2数据混淆处理混淆数据的数量根据一定的比例随机增加,保证难以对数据规模和具体数量进行分析。2.3.2数据分发数据分发囹是把敏感身份数据从内部系统安全传递到外部系统的过程。数据分发应根据2个系统之间的网络关系、安全等级差别等选择不同的数据分发方式。本方案设计的数据分发方式如图3所示。图3身份数据安全分发设计采用数据摆渡机制实现敏感身份数据从内部网络到外部网络的安全分发,根据内外网络之间的安全等级选择不同的数据摆渡机制。安全等级差别大时,选择基于物理隔离的光盘摆渡机制;安全等级差别小时,可选择基于单向传送在线摆渡机制。2.4身份认证应用基于脱敏后的身份数据进行身份核查和身份认证等应用时,在身份认证令牌和身份认证协议设计时需要采取特殊的机制。本方案采用基于动态密码技术的多因素动态可重构的(SuperOne-Time-Password,SOTP)身份认证机制囹,实现敏感用户身份的真实性核查和身份认证,实现原理如图4所示。图4安全身份认证工作原理将脱敏后的用户身份数据与个人秘钥数据进行绑定,并通过密码算法重构机制生成个人算法,编译成具有唯一性的个人算法库,既个人身份认证令牌。采用SOTP认证机制叫可以不需要用户身份的原始信息,很好地解决了敏感用户身份认证过程中用户身份敏感性保护问题。安全性分析本方案针对敏感用户身份认证过程中的身份敏感性保护和认证机制进行了全面和有针对性的安全设计,为敏感用户身份认证提供了各环节的安全保证,其安全性分析如下。(1)方案针对敏感身份数据在身份认证过程中的各环节采用了多种安全防护技术,从数据的产生到数据分发,通过对数据切割、脱敏以及转换等,保证敏感身份数据进入公共网络环境时不再具有敏感属性,且其敏感性具有不可恢复性。(2)釆用基于SOTP认证机制作为敏感用户身份认证的实现,利用密码机制的安全性保证,同时无需暴露敏感用户的原始身份信息,解决了敏感用户在公共网络环境下的身份认证敏感性保护问题。结语敏感用户身份认证安全防护的重点是防止身份认证过程中的身份敏感性泄露。本方案主要是针对敏感用户在公共网络环境中的身份认证进行安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 网络直播营销试题及答案
- 痛风考试题及答案
- 2025年房地产企业策划合作保密协议
- 2025年双边贸易协议(现汇结算方式)
- 2025年房产所有权与交易协议
- 2025年综合钢结构加工业务合作协议
- 企业法律合规管理经济效益和社会效益
- 2025年金融服务租赁协议
- 2025年物流中介公路货物运输协议
- 2025年货车买卖合同规定协议
- T/BCEA 001-2022装配式建筑施工组织设计规范
- 2025年《高级养老护理员》考试练习题库含答案
- 骨科手术围手术期管理
- 中学生英语词汇表3500(全)
- 2025年档案法制知识竞赛题库(含答案)
- 2025年福建省中考生物冲刺卷模拟检测卷(含答案)
- 2025国家开放大学《人类发展与环境保护》形成性考核123答案+终结性考试答
- 数据结构实验报告
- DB44-T 2458-2024 水库土石坝除险加固设计规范
- 2025年广东省深圳市龙华区中考数学二模试卷
- 【8地 会考】2022-2024年安徽省初中(八年级)中考初二会考地理试卷(3年真题)
评论
0/150
提交评论