| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
关于提高税控收款机的信息安全性的设计方法           
关于提高税控收款机的信息安全性的设计方法
论文摘要:为防止恶意攻击,文章从税控信息加密、税控软件系统在线升级、异常情况处理等方面阐述了进一步提高税控收款机安全性的设计方法

论文关键词:税控收款机;信息加密;软件在线升级;异常情况处理
税控系统由于涉及信息的敏感性,自然成为黑客的攻击目标。为防止恶意攻击,并保证税控收款机在诸如掉电、异常拔卡等异常事件发生时的信息安全,根据信息技术安全性评估准则(gb/t18336—2001)的要求,税控收款机必须达到以下信息安全目标:应用软件的维护、升级应严格授权管理;税控收款机应保证存储数据的完整性;当异常事件发生时,应保证存储数据的一致性;能够记录任何对税控收款机的访问、操作;税控收款机保留的所有接口必须受控,不允许留有通用调试接口,不允许留有隐蔽通道;对于嵌入式操作系统,应只提供与税控收款机业务相关的功能;确保税控ic卡与税控收款机间的数据一致性。鉴于篇幅所限,且有关税控收款机掉电保护方面的信息安全设计之前已撰文论述,以下只从税控信息加密、税控软件系统在线升级、异常情况处理等方面阐述进一步提高税控收款机的信息安全性的设计方法。
l税控信息加密
为防止黑客攻击税控收款机的信息系统,税控收款机采用md5加密算法进行数据加密,为税控收款机的信息安全提供了多重保护。

1.1 md5加密算法简介
md5算法是一种著名的hash算法。md5的全称是message-digestalgorithm 5(信息一摘要算法),在20世纪90年代初由mitlaboratoryforcomputerscience和rsadatasecurityinc的ronald 1.rivest开发,经md2、md3和md4发展而来,如今它在技术上更加成熟,安全性也更高。LocalHOsThash算法(也称杂凑函数或杂凑算法)是把任意长的输入消息串变化成固定长的输出串的一种算法。这个输出串称为该消息的杂凑值。一个安全的杂凑函数应该至少满足以下四个条件:
(1)输入长度是任意的;
(2)输出长度是固定的;
(3)对每一个给定的输入,计算输出即杂凑值是很容易的;
(4)给定杂凑函数的描述,找到两个不同的输入消息杂凑到同一个值是计算上可行的,或给定杂凑函数的描述和一个随机选择的消息,找到另一个与该消息不同的消息,使得它们杂凑到同一个值是计算上不可行的,这样就保证了加密数据的安全。

1.2税务申报数据加密
本机软件系统的税控密钥(包括主控密钥、数据加密解密密钥、税控数据鉴别密钥、发票管理密钥、外部认证密钥等)、软件升级、电子签名、通讯口令等都采用了md5加密方式。数据加密流程如图1所示:

本机软件系统存放和校验经过加密的数据,防止因为口令丢失而给用户造成不必要的损失。税控收款机内置大容量税控存储器,保存每笔交易记录。每笔交易记录包含的信息有;发票流水号、开票时间、交易金额、税额、税种、税率、记录号等。这些信息应以md5密文方式存储,防止篡改数据。
税控收款机开出的累计发票或退票金额以及近期税务申报数据同时保存在税控ic卡中。税控ic卡中累计发票金额和税务申报数据应与税控存储器保存的数据一致,这样可以有效地防止篡改、删除记录。
2税控系统软件在线升级的信息安全设计

为了确保嵌入式系统软件在线升级的安全性,系统采用地址向量跳转的方式来指向不同的系统软件程序。所有系统程序的人口地址保存在nandflash的一个指针向量表中,这个向量表正常运行期间不能改变且地址固定。
系统上电后,通过bootloader建立系统的运行环境,接着到指针向量表中读取向量指针;然后跳转到向量指针所指的地址读取数据,即将nandflash中的系统程序复制到sdram中;bootloader把控制权交给操作系统,系统开始运行;然后嵌入式系统根据网络数据来决定是否升级;软件升级执行完毕后,修改指针向量表中的向量指针,使之指向新的系统模块。
本机税控软件的在线升级,应该遵循《xx信息软件产业集团有限公司一税控事业部一软硬件发布和升级细则》。
研发部开发的硬件产品,经过esd和emi等测试合格以后,形成正式版本,交由信息安全管理办公室登记备案。经过测试和安全评估的新版软件,连同信息安全内部测试和评估报告,一同提交信息安全管理办公室,经过确认以后,形成本税控收款机嵌入式软件的正式版本。信息安全管理办公室再进行加密处理

(如图2,软件在线升级加密流程),并在公司产品库里登记,登记完成的新版软件才可以通过各种媒介向工厂和产品代理商发布。信息安全管理办公室应确保将与新版本配套的软硬件下发给工厂安装及生产。本机软硬件版本号为18位ascii码,包括:1/0(1为硬件,0为软件)+公司代码(3位)+公司产品型号代码(3位)+此产品型号的版本(2位)+“一”+软硬件发布的日期(8位,yyyymmdd)。本公司所有软硬件维护人员,包经过培训后的代理商的维护人员都在公司数据库中注册,这些在册人员只有凭借其注册密码才能获取公司的维护许可派工单。维护人员只有使用本公司开发的专用下载软件才能对税控收款机进行如升级程序等操作。下载升级税控软件工作流程如图3所示。

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《关于提高税控收款机的信息安全性的设计方法》的网友还看了:
    [法律论文]试论提高领导干部法治文化素质
    [法律论文]试论提高反腐倡廉制度执行力研究
    [经济论文]关于加强企业内部控制的研究与探讨
    [经济论文]关于我国企业薪酬管理有关问题探究
    [免费范文]基于SEO技术提高网站访问量的策略研究
    [企业管理]关于高校考试管理工作的一些探析
    [企业管理]关于会计教学方法与教学质量
    [经济论文]新农村文化建设的关键在于提高农民文化素质
    [经济论文]关于对固定资产转资滞后的几点思考
    [今日更新]关于国学与软实力关系若干问题的思考

    计算机论文
    普通论文浅析计算机病毒及预防
    普通论文试论信息安全问题
    普通论文GPON技术在接入网中的应用浅析
    普通论文基于Intranet的储粮测控与粮情分
    普通论文试论《计算机网络技术》与素质教
    普通论文开源软件项目在高校信息化建设中
    普通论文现行执业准则体系下CPA审计新
    普通论文试论网络会计存在的词题及主要对
    普通论文网络道德问题研究
    普通论文浅析改进计算机网络基础课程教学
    普通论文信息化条件下货检作业流程及人员
    普通论文网络对文化市场的影响与对策
    论文
    普通论文[免费范文]企业文化支撑企业战略的
    普通论文[今日更新]规范和完善我国居民收入
    普通论文[今日更新]关于原始艺术对中国当代
    普通论文[经济论文]我国生产性服务业发展的
    普通论文[免费范文]浅论高校青年教师课堂教
    普通论文[今日更新]现代企业管理干部培训班
    普通论文[企业管理]企业工会构建和谐劳动关
    普通论文[经济论文]以色列的农业科技创新保
    范文大全
    普通范文[范文大全]社区计生委员个人述职报
    普通范文[范文大全]县基层党建工作“十二五
    普通范文[范文大全]2009上半年县委文秘室工
    普通范文[零八零六]论解放思想与扩大开放
    普通范文[零八零一]-XX乡党委委员政绩公示
    普通范文[范文大全]现身说法话安全教育演讲
    普通范文[范文大全]局长在全市社会性别反应
    普通范文[实习报告]酒店实习报告
    演讲致词
    普通演讲[就职演说]人民政府县长就职讲话
    普通演讲[婚丧致辞]结婚典礼女方家长致辞
    普通演讲[竞聘演讲稿]学生会科技部竞选稿
    普通演讲[开业开幕]公司团代会开幕词
    普通演讲[主持词]人寿保险公司营销部春节联
    普通演讲[贺词致辞]升学宴答谢词
    工作范文
    普通公文方案[公文写作]中小企业初创之管理
    普通公文方案[公文写作]企业劳动用工服务工作情况
    普通党建工会[入党相关]2009年4月预备党员转正申请
    普通公文方案[公文写作]坚持先进文化发展方向 大力
    普通汇报体会[先进事迹材料]先进班集体荣誉称号事迹材
    普通公文方案[公文写作]班子集体党性分析材料
    普通总结[工作总结]督查工作总结
    普通总结[调研报告]浅谈法制漫画的宣传作用
    普通公文方案[公文写作]局女工主任竞选演讲稿
    普通总结[工作总结]环保局工作总结
    普通总结[工作总结]烟草换证工作总结材料
    普通公文方案[活动方案]市经济开发区建设工程质量