龚洁中 陈恭亮 谢小宁
上海交通大学信息安全工程学院 上海 200240
摘 要 数据服务已经成为获取信息的一种重要途径,特别是对于一些价值数据而言,安全可靠的服务对于数据的服务方和客户方而言都是十分重要的。而目前市场上对于有偿数据的服务往往能够有其他的方式免费获取,损害了服务方的部分利益,因此构建一种可信的客户方体系就显得尤为重要。本文的主要目的就是建立这么一种基于可信客户方体系的数据服务模型,从而保护参与者的利益。
关键词 可信客户方 数据服务 硬件标识码
一、引言
在当前的信息化时代中,数据服务已经成为这个社会不可或缺的一项新技术产业,而且随着信息化革命的深入,数据服务的行业类型也在逐步扩大,就目前来看主要有:新闻数据服务、金融数据服务、商品数据服务、通讯数据服务,还有气象、地图、交通、地质、文献等等各种类型的数据服务需求。
在这些数据服务中,有些是免费的,如新闻、气象信息等;而有些则是收费服务,这也就必然要求一定的服务质量,不仅包括数据的真实性、实时性,也包括数据的安全性。特别是对于一些非秘密的敏感数据来说,服务所提供数据的真实性以及实时性是必须要能够保证的,否则这样的服务就会因为得不到客户的认可而失去市场份额。另一方面,对于数据服务方而言,除了保证服务质量之外,还必须要防范数据被一些非法用户通过一些渠道免费获得从而逃避付费的情况,这也可以说是目前价值数据服务市场最大的隐患所在。本文的目的就是希望通过建立一套可信客户方体系来解决这类问题,从而在保证数据服务质量的前提下保障数据服务商的版权利益。
二、可信客户方体系模型
可信客户方体系的构思提出是基于国际海道测量组织(IHO)数据保护方案这一国际标准的模型。在该标准中,需要保护的数据是电子海图数据(ENC),实际是一些图像数据,由于这些数据的敏感性以及重要性,在传输和使用的过程中就需要对其秘密性以及真实性进行保护和保障。我们根据这个标准所使用的方案建立了一个更具有普遍性的可信客户方体系模型,该模型可以用于实现某种安全的数据服务方案。首先我们来看这个模型的参与方及各自的职责:
角色1:管理员
一般是由指定的可信第三方担任,在更多情况下可能是服务方案的发起人,在整个方案中起到核心保障作用,主要的职责有:控制服务方案中的服务商资格、确保参与的成员能够按既定程序实现服务过程、发放各种资格认证证书、认定设备提供商资格以及
(责任编辑:adminadmin2008)
顶一下
(2)
100%
踩一下
(0)
0%
- 上一篇:信息安全实验教学系统设计与实现
- 下一篇:浅析网络虚拟社会的管理