一种面向敏感身份的安全认证方案.docx
《一种面向敏感身份的安全认证方案.docx》由会员分享,可在线阅读,更多相关《一种面向敏感身份的安全认证方案.docx(7页珍藏版)》请在课桌文档上搜索。
1、引言国家逐步建立军人荣誉制度,推进了军队人员在地方依法享受各类社会福利的制度发展,使得军人身份在公共网络中的身份真实性认证成为一个迫切需要解决的问题.军人身份的敏感性使军人身份信息无法直接在公共网络环境中使用,需要针对身份数据敏感性保护和身份认证机制进行有针对性的设计.本文设计的方案就是用于解决身份敏感人员在公共网络环境下的身份认证安全防护问题.安全风险分析身份敏感人员在公共网络环境下的身份认证面临的安全风险如下.身份数据敏感性泄露。具有敏感性的身份数据在进行跨网络、跨系统应用时,在数据处理的各个环节都会面临数据被窃取和非法使用的风险,若造成数据泄露,将会给个人、机构甚至国家带来损失和危需。身
2、份假身份敏感人m身份认证为j保护个人身份信息的安全,个人身份信息不宜在系统中直接传输和存储,从而增加了身份假目的风险.大数据分折。身份敏感人员的身份数据在公共网络环境中应用时,一旦泄露,面临若被分析出身份敏感人员的数量和规模等风睑.方案设计方案从敏感身份数据的引接、数据处理和数据应用多个环节,针对敏感身份数据的安全风险分别采取相应的安全技术手段,保证既能基于敏感身份数据实现身份敏感人员在公共网络环境下的身份认证,又能保证敏感身份数据的安全,防止敏感身份泄露和其他安全威胁.2.1系统架构系统架构设计如图1所示:ew.eeBA三&IIIZ鲁三。*“一R1.JKeUM4设计系统在架构设计上以保护身份
3、数据的敏感性为核心,在数据引接、数据处理和数据应用多个U面采取相应的安全技术手段,保证身份敏感人员的身份数据应用于公共网络环境中时,数据的产生、处理、分发、存储以及应用等各个环节的安全性。2.2身份数据引接数据引接是指从身份敏感人员身份数据库中根据实际应用需求引接部分必需的基础身份数据。数据引接包括以下流程.2.2.1数据过演敏感身份数据库通常部署在信息系统内部网络,为J保证数据的使用范困,根据满足应用需求圾低原则设置过滤条件,对引接的数据进行安全过渡.过渡条件包括以下内容。数据项过渡针对身份认证需求,设置引接的身份信息基础数据项,包括姓名、性别、身份证号和基本身份属性等.育”度数据过潴针对部
4、分身份敏感度较高的人员,设置特定的身份属性过渡条件,对这类人m的身份数据进行过泄,防止引接到外部公共网络环境中。2.2.2数据分隔数据分隔是为了控制数据的应用范围,根据敏感身份数据的应用范围对数据进行分隔,分隔后可以进行不同的数据处理和存储“2.2.3数据转换引接的数据需耍使用独立的数据库系统进行存储,通过对数据项的名称、类型进行转换,建立新的数据信息库。2.2.4数据存储对分隔和转换后的数据进行安全存储,并根据数据的敏感程度采取安全措施,包括数据库加密、访问控制和审计等.2.3身份数据处理数据处理是系统最重要的一个环境,需要实现敏感身份数据从敏感变成非敏感、从内部系统迁移到外部系统。主要的安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一种 面向 敏感 身份 安全 认证 方案
![提示](https://www.desk33.com/images/bang_tan.gif)
链接地址:https://www.desk33.com/p-1707734.html