ccidnet????

出版日期:2000-12-25 总期号:984 本年期号:96

本期导读
要闻综合
电脑工作室
渠道与市场
产品与应用
软件与服务
InfoCD
安全系统:提供保障




  一、安全方案简介


  为了保障系统的安全,第五次全国人口普查数据处理系统采用了基于PKI体系结构的证书认证技术和SSL(Security Socket Layer)安全套接字技术,完成对系统用户的身份认证和网络传输数据的加密。数字证书认证,是指利用非对称密码技术对用户身份进行验证。SSL安全连接为用户和系统提供基于数字证书的双向身份认证和数据加密功能。

  国家统计局设立CA(Certificate Authority)数字证书认证中心系统,省级统计局部署RA(Register Authority)系统,省级用户在访问人口普查数据处理网站之前,需要由本省统计机构填表注册,经省统计局确认身份后由国家统计局人口普查CA中心发放数字证书。国家统计局CA中心在数据处理正式开始之前为每个用户产生数字证书,并将证书保存在身份认证设备中,通过省、地市逐级发放到用户手中。用户在收到带有本人数字证书的身份认证设备之后,应首先在PC上安装身份认证设备和驱动程序,并在访问人口普查网站时插入本人的身份认证设备。安装在人口普查网站Web服务器上的SSL安全代理软件利用身份认证设备上的数字证书对用户进行身份验证,并在服务器和浏览器之间建立SSL安全通道,在安全通道中传输的数据都被加密。SSL代理服务器还提供权限控制功能,经过设置以后,省级用户只能访问本省的人口普查网站。安全系统数据示意图见图3。


  二、数字证书和证书认证系统


  数字证书 是用于验证信息传输各方身份的有效证明,同时也用于加密数据、防止抵赖和篡改。它通过证书验证和授权机构对证书持有人及其公开密钥的签名有效地建立关联。由于采用对称密码技术,利用同一套证书认证系统,可实现从PC登录、网络登录、网站访问、邮件系统访问到其他各种平台上应用系统的身份识别和权限控制,目前大部分架构在Internet平台上的应用系统都采用了证书认证系统。

  证书认证系统结构 国家统计局证书认证系统是两级证书系统,即根CA和二级CA系统。根CA是所有应用的信任根,它负责为二级CA系统签发CA证书;二级CA系统负责给网站和用户签发数字证书,人口普查CA系统是第二级CA系统。整个证书认证系统包括CA服务器和RA服务器两部分。CA服务器用于根据用户的请求生成用户数字证书。RA服务器用于批准证书申请用户,在具体应用中,RA对用户的验证方式有所不同,所以RA系统与应用的关系十分密切。在人口普查数据处理系统中,CA服务器安装在国家统计局,各省RA管理员相应管理各省已经建立的RA服务器。


  三、国家级安全系统结构


  在国家统计局部署的安全系统主要包括CA服务器、国家级RA服务器、批量发证工具和SSL代理系统(见图4)。

  图中:人口普查CA服务器是国家统计系统证书认证系统的二级CA系统,专门用于为人口普查数据处理系统的网站和用户签发数字证书。

  国家级RA服务器用于省级管理员和不属于各省的用户的注册批准。

  批量发证工具为每个用户产生数字证书并签发到身份认证设备中。

  SS代理服务器用于在用户和国家级人口普查数据处理网站的安全连接。


  四、省级安全系统结构


  省级网络安全管理员使用RA服务器进行用户注册,并为数据处理系统安装配置,安装SSL代理系统。其应用关系见图5。

  图中:RA服务器是省级管理员用于对用户身份进行注册验证的系统。省级管理员在对用户的真实身份进行验证后,通过RA系统将用户信息上报到设立在国家统计局的CA系统。

  SSL安全代理服务器为Web服务器提供用户身份验证和数据加密。

  在人口普查的安全系统中,最终用户可以通过浏览器访问人口普查网站,进行查询和数据处理。由于系统对用户基于数字证书的身份认证,所以用户必须使用身份认证设备并申请数字证书,才能访问人口普查数据处理网站。身份认证设备是用于保存用户的数字证书和私有密钥的可携带的小型硬件装置,主要有IC卡和iKey两种。在国家统计局系统中,IC卡采用的是Gemplus公司的GPK8000,并采用GemPC410读卡器。

  资料:我国以前几次人口普查
普查
次数
普查标准时间 普查办法 普查结果 说明
第一次 1953年6月30日24时 调查登记以户为单位,每个人都在常住户口所在地进行登记。调查登记的办法是由户主到普查登记站登记和普查员逐户访查。全国动员了学校教师、大中专学生、机关干部等250多万人参加登记工作。第一次全国人口普查资料汇总时,统一制定了三张统计表,即总户数、总人口及选民统计表;各民族人口统计表;人口年龄统计表。这次普查采用的是手工汇总的方法,资料整理采取了中央、省、县三级汇总和层层审核的方式 601938035人人口登记的重复率为1.39‰,遗漏率为2.55‰,净误差率只有1.16‰ 第一次人口普查登记与选民登记同时进行
第二次 1964年6月30 日24时 普查资料处理采取分级汇总、层层审核的办法,公社和城镇公安派出所为一线汇总单位,县为二级汇总单位,省和中央分别为第三、四级汇总单位。这次普查也是采用手工汇总的办法,汇总的统计表格共有6类;(1)总户数、总人口统计表;(2)各民族人口统计表;(3)人口年龄统计表;(4)人口文化程度统计表;(5)市人口统计表;(6)镇人口统计表。全国有539万人参加登记工作 723070269人人口登记的重复率为0.327‰,遗漏率为0.391‰,两项相抵,净差率为0.014‰
第三次 1982年7月1日 普查资料的处理,分为手工汇总和机器汇总两种方式。手工汇总分普查区(大队),公社、县、地区、省、国家6级,汇总一些主要数据,供各级分析研究和发表公报,机器汇总采取由省和国家两级电子计算站分散式处理的办法,全部数据录入和处理的原始信息多达400亿字符 1031882551人 这次人口普查是我国第一次用计算机处理普查数据
第四次 1990年7月1日零时 分三个阶段:1、准备阶段,1989年5月至1990年6月底、为期约14个月;2、普查登记、手工汇总和编码阶段,1990年7月1日至1990年l0月底,为期4个月;3、电子计算机汇总、资料整理分析和工作总结阶段,1990年11月至1993年,为期38个月。此次采用分布信息处理的方式。国家统计局在全国340个地市设立数据中心,动用了1万个录入员、3000个数据管理员、400个unix系统管理员。经过近700万普查工作人员的努力和认真细致的工作,完成了普查登记任务 l160017381人人口登记的重登率为0.1‰,漏登率为0.7‰,净差率为0.6‰;性别的误差率为0.14‰;年龄误差率为3.07‰;出生人口漏报率为1.03‰;死亡人口漏报率为4.09‰