基于国产密码技术的不动产登记集成办事平台设计与实现.pdf
《基于国产密码技术的不动产登记集成办事平台设计与实现.pdf》由会员分享,可在线阅读,更多相关《基于国产密码技术的不动产登记集成办事平台设计与实现.pdf(6页珍藏版)》请在咨信网上搜索。
1、NETINFOSECURITY2024年第2 期技术研究doi:10.3969/j.issn.1671-1122.2024.02.013基于国产密码技术的不动产登记集成办事平台设计与实现一颜海龙1,王树兰2(1.深圳市不动产登记中心,深圳518 12 2;2.深圳技术大学大数据与互联网学院,深圳518 118)摘要:针对“互联网+”模式面临的信息安全威胁,文章以身份认证、数字签名和电子签章等国产密码技术为基础,设计了基于“互联网不动产抵押登记”模式的集成办事平台。该平台通过引入强身份认证机制,确保用户在进行不动产抵押登记申请时具有高度可信的个人身份。同时,采用重要数据加密传输的方式,保护敏感信
2、息在网络传输过程中的安全性,防止信息被非法获取或篡改。此外,该平台通过电子签名和签章技术进行验证,确保操作的真实性和完整性。研究结果表明,该平台能够有效解决“互联网+”模式面临的信息安全保障问题,相关功能架构的可复用性较强,为完善和推进“互联网十政务服务”体系建设提供了有力支撑。关键词:信息安全;不动产抵押登记;国产密码;数字签名;电子签章中图分类号:TP309文献标志码:A文章编号:16 7 1-112 2(2 0 2 4)0 2-0 30 3-0 6中文引用格式:颜海龙,王树兰。基于国产密码技术的不动产登记集成办事平台设计与实现.信息网络安全,2 0 2 4,2 4(2):30 3-30
3、8.英文引用格式:YAN Hailong,WANG Shulan.Design and Implementation of Integrated Service Platform forReal Estate Registration Based on Domestic Cryptographic TechnologyJJ.Netinfo Security,2024,24(2):303-308.Design and Implementation of Integrated Service Platform for RealEstate Registration Based on Domesti
4、c Cryptographic TechnologyYAN Hailong,WANG Shulan?(1.Shenzhen Real Estate Registration Center,Shenzhen 518122,China;2.College of Big Data and Internet,Shenzhen Technology University,Shenzhen 518118,China)Abstract:In view of the information security threats under the“Internet+mode,aintegrated service
5、 platform for“Internet+real estate mortgage registration service modewas designed based on identity authentication,digital signature,electronic signature andother domestic cryptographic technologies.This platform ensured that users have highlyreliable personal identity when applying for real estate
6、mortgage registration by strong identityauthentication.At the same time,important data encryption transmission was adopted to protectthe security of sensitive information during network transmission and prevented information收稿日期:2 0 2 3-0 7-0 7作者简介:颜海龙(197 9一),男,湖南,高级工程师,博士,主要研究方向为智慧城市、数字政府、网络与信息安全;
7、王树兰(198 7 一),女,河南,副教授,博士,主要研究方向为大数据隐私保护、云安全、网络与信息安全。通信作者:颜海龙30 153397 303NETINFOSECURITY技术研究2024年第2 期from being illegally obtained or tampered.In addition,key operations were verified throughelectronic signature and seal to ensure the authenticity and completeness of the operations.The research resu
8、lts indicate that the platform effectively addresses the information securitychallenges faced in the“Internet+model.Furthermore,the platform exhibits a high degree ofreusability in terms of its functional architecture,providing strong support for the enhancementand advancement of the“Internet+govern
9、ment services system.Key words:information security;real estate mortgage registration;domestic cryptographic;digital signature;electronic signature0引言随着“放管服”改革的深入和各地数字政府建设的逐步推进,我国登记财产营商环境和不动产登记信息化建设也进人一个新阶段。目前,各级自然资源主管部门越来越重视不动产登记便利度水平的提升,出台了一系列针对性较强的文件,如印发关于压缩不动产登记办理时间的通知(国办发【2 0 19】8 号)关于加强便民利企服务合
10、作的通知(自然资发【2 0 19】42号)和“互联网+不动产登记”建设指南(自然资办函【2 0 2 0】1355号)等。在此背景下,各地不动产登记机构积极部署落实“互联网+不动产抵押登记”专项便民利企服务工作。通过与金融机构签订合作协议,开设“不动产抵押登记便民服务点”,并与金融机构信贷业务系统直连,实现不动产抵押登记全流程无纸化网上办理和注销抵押登记秒批,同时方便金融机构贷前查册、贷后跟踪和不动产登记电子证明自动获取。实施“互联网+不动产抵押登记”既是国家政策要求,又是企业群众所盼。网络由于其本身的匿名性和开放性存在着巨大的安全隐,如何利用国产密码技术保障不动产登记集成办事平台在法律法规的范
11、围内安全、有效、可控运行,特别是对使用系统的各类人员进行身份识别、行为控制和责任认定,是不动产登记机构和金融机构共同关注并急需解决的重要问题。针对各地推进“互联网+不动产抵押登记”过程中所面临互联网环境下的安全威胁,结合深圳市的实际情况,本文设计了基于“互联网+不动产抵押登记”模式的密码服务支撑平台。同时,综合利用身份认证、数字签名和电子签章等国产密码技术,实现抵押登记业务网上申请的强身份认证、重要数据加密传输和关键操作电子签名签章等主要功能。该平台基于公钥基础设施(PublicKey Infiastructure,PK I)体系的数字签名和电子签章技术1-4,既有效解决了网络信息安全的身份认
12、证、数据机密性、数据完整性和操作抗抵赖性等问题,又具有很强的可复用性,为完善和推进“互联网+政务服务”体系建设提供了有力支撑。1国产密码技术框架国产密码技术框架包含密码资源层、密码支撑层、密码服务层和密码应用层,同时涉及提供管理服务的密码管理基础设施。其中,密码资源层提供基础性的密码算法资源,分为底层和上层两层,底层提供序列、分组、公钥和杂凑等基础密码算法,上层以算法软件、算法IP核和算法芯片等形态对底层的基础密码算法进行封装。密码支撑层提供密码资源调用,由安全芯片类、密码模块类和密码整机类等各类商用密码产品组成。密码服务层提供密码应用接口,为上层应用提供身份认证、数据完整性保护和抗抵赖(即不
13、可否认)等功能。密码应用层调用密码服务层提供的密码应用程序接口,实现所需的数据加解密和数字签名验签功能。密码管理基础设施作为一个相对独立的组件,为上述4层提供运维管理、信任管理、设备管理和密钥管理等功能。1.1国产密码算法国产密码算法分为对称密码算法5、公钥密码算法6 和密码杂算法7,本节对这3种算法进行详细介绍。1.1.1对称密码算法对称密码算法指加/解密过程中密钥是对称的,即加密过程和解密过程使用相同密钥。其中,SM4算法304NETINFOSECURITY2024年第2 期技术研究和祖冲之序列密码算法是目前我国商用密码中主要的对称密码算法。1)SM 4密码算法SM4密码算法是一种分组算法
14、8-1,分组长度为128bit,密钥长度为12 8 bit。加密算法与密钥扩展算法均采用非线性迭代结构,运算轮数均为32 轮。数据解密和数据加密的算法结构相同,只是轮密钥的使用顺序相反,解密轮密钥是加密轮密钥的逆序。2)祖冲之序列密码算法祖冲之序列密码算法是我国自主研制的一种流密码算法,主要运用于4G中,具体包括祖冲之算法、保密性算法和完整性算法3个部分12。1.1.2公钥密码算法公钥密码又被称为非对称密码,发送者用公钥加密,接收者用私钥解密。公钥一般是公开的,私钥由用户自行保管,公钥密码算法解决了对称密码算法中密钥安全传输的问题。目前,我国商用化的公钥密码算法主要包括SM2算法和SM9算法,
15、这两种算法均支持数字签名、密钥协商和加密3种功能。1)SM2算法SM2算法是一种椭圆曲线公钥密码算法,其安全性由椭圆曲线离散对数难题保证,主要包括数字签名算法、密钥交换协议和公钥加密算法,SM2算法签名密钥(私钥和公钥)由用户产生,通常基于数字证书(包含公钥)实现身份认证13。2)SM9算法SM9算法是一种标识密码算法,签名公钥是用户身份标识,签名私钥由密钥生成中心产生,不需要数字证书和密钥库,通过用户身份标识符生成公钥和私钥,主要用于数字签名和身份认证等场景14。1.1.3密码杂凑算法SM3算法是我国自主设计的密码杂凑算法,经过填充、迭代压缩和输出选裁,经6 4轮迭代和压缩后生成杂凑值,杂凑
16、值输出长度为2 56 bitl15。SM 3算法可用于消息摘要的计算、数字签名和验证、消息鉴别码的生成与验证以及随机数的生成。1.2电子签章电子签章是将电子签名以可视化形式呈现的一种应用方式,它利用图像处理技术将电子签名转化为与纸质文件盖章或手写签名相似的效果,可以增加电子签名的真实性和可信度。电子签章既保留了实体印章或手写笔迹的视觉效果,又利用电子签名技术保障了电子文件的真实性、完整性及签名人的不可否认性。在电子签章的文档中,可以验证签署者的身份和签署时间,确保电子文件的真实性和完整性。与传统盖章或手写签名相比,电子签章具有更高的安全性和便捷性。电子签章数据包含签章信息、签章者证书、签名算法
17、标识、签名值和时间戳,其数据结构如图1所示1。签章信息签章者证书签名算法标识签名值时间戳图1电子签章的数据结构电子签章数据的ASN.1定义如下。SES_Signature:=SEQUENCE(toSignnTBS_Sign,一签章信息certOCTETSTRING,一签章者证书signatureAlgID OBJECTIDENTIFIER,一签名算法标识signatureBIT STRING,一签名值timeStamp0 BIT STRING OPTIONAL 一对签名值的时间戳!2基于国产密码技术的不动产登记集成办事平台2.1总体思路基于国产密码技术的不动产登记集成办事平台设计的总体思路包括
18、以下三点。1)充分考虑互联网环境下身份鉴别手段的权威性。借助公安部身份证库和生物识别手段,为不动产登记参与方提供身份核验,保障不动产登记参与方身份的真实性。2)切实加强不动产登记电子化申请材料的法律效力。为“互联网+不动产抵押登记”模式下的业务办理方颁发代表网络身份的个人数字证书或单位数字证书,通过数字证书和电子签名技术为电子化申请材料提供可靠电子签名签章和验证服务,实现防窃取、防篡改、可验证和电子化申请材料的完整性保护,确保305NETINFOSECURITY技术研究2024年第2 期电子签署文书具备法律效力。3)确保电子化申请材料签署时间的可靠性。基于国家授时中心权威时间源,为电子化申请材
19、料提供时间戳服务,确保签署时间权威、可靠。2.2平台设计2.2.1总体框架本文基于国产密码技术,借助官方权威验证平台为申请人提供基于公安部身份证库的人脸识别实名核验服务,在不动产登记机构和金融机构分别建设国产密码应用支撑平台,为双方提供电子签名签章服务,实现提交材料的电子文件签名签章和数据加密传输,确保申请材料的合法性、完整性、机密性和防抵赖性,本文平台的总体框架如图2 所示。抵押权人不动产登记集成办事服务实名核验人脸识别邀据安牵交换跨网抵押人银行核心系统移动申报国产密码支撑平台图2 基于国产密码技术的不动产登记集成办事平台总体框架2.2.2平台主要功能1)业务申请抵押人通过银行申请贷款,同时
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 国产 密码 技术 不动产 登记 集成 办事 平台 设计 实现
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。