Giải pháp bảo mật văn phòng điện tử

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật, xác thực cho ứng dụng văn phòng điện tử dựa trên công nghệ mở (Trang 46 - 47)

Trong VPĐT việc thông tin được lưu tạm thời trong máy và trao đổi qua lại giữa các nhân viên là luôn xảy ra. Đồng thời môi trường mạng là môi trường làm việc ảo trong VPĐT. Tuy nhiên các môi trường truyền tin là không an toàn, tính bảo mật không cao nên việc thông tin bị thất lạc, lấy cắp là điều không tránh khỏi.

Việc sử dụng thuật toán mã hóa dữ liệu có thể giải quyết điều này. Việc mã hóa dữ liệu khiến cho dữ liệu vẫn tổn tại ở đó nhưng không thể đọc được. Việc mã hóa này cần thực hiện nhanh, đảm bảo độ bảo mật tốt. Giải pháp cho

vấn đề này là sử dụng thuật toán mã khóa công khai và phương pháp trao đổi khóa Diffle Hellman đề xây dựng một ứng dụng tích hợp vào VPĐT.

Ứng dụng có thể chạy trên nền Window hoặc Linux thực hiện mã hoá/giải mã, ký và kiểm tra chữ ký đối với các file dữ liệu.

 Sử dụng thư viện các hàm mật mã.

 Sử dụng thuật toán: AES, 128 bit.

 Thuật toán phi đối xứng RSA phù hợp với tiêu chuẩn PKCS# 1 V1.5.

 Thuật toán ký và kiểm tra chữ ký RSA phù hợp với tiêu chuẩn PKCS#1 V1.5.

 Thuật toán băm SHA1.

Trong luận văn này, tôi lựa chọn sử dụng thuật toán khóa đối xứng AES

để xây dựng ứng dụng tích hợp bảo mật vào văn phòng điện tử, cụ thể là trên Alfresco nhằm thể hiện tính khả thi của giải pháp đưa ra trong luận văn.

Đồng thời để nâng cao tính an toàn, bảo mật trong việc tạo khóa bí mật cho thuật toán AES tôi cũng lựa chọn thêm thuật toán băm SHA1, thuật toán phi đối xứng RSA phù hợp với tiêu chuẩn PKCS#1 V1.5, công cụ tạo khóa và quản lý khóa keytool của Java.

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật, xác thực cho ứng dụng văn phòng điện tử dựa trên công nghệ mở (Trang 46 - 47)