您所在的位置:食品安全追溯召回平台 > 科研中心 > 文章
数据安全
来源:本站原创 佚名 时间:2008-5-12 9:25:00     字体:【

    基于RFID技术的食品安全追溯系统涉及到产品原材料的产地、产品生产加工、物流、销售等多个环节,为了实现产品全供应链的追溯,上述的每个环节都涉及到与公共服务平台的数据交换,平台数据库存有产品从原材料种植/养殖开始直到销售终端的所有追溯数据,为防止追溯系统的关键数据被故意或偶然的非法授权、泄漏、更改或破坏,确保追溯系统数据的保密性、完整性、可用性,加强对追溯系统数据安全保护,在系统中采用公共密钥体系(PKI),各客户端用服务端的公钥把客户端与服务端通信的密钥发送给服务端,服务端通过私钥解密获得通信的密钥。数据传输采用了对称加密技术,采用数字签名机制解决信息真实性和完整性的问题。

    为确保食品安全追溯系统平台关键数据的数据安全,采用分级的方法,通过对追溯系统业务中的关键数据进行定义和分级,分别对每级的关键数据的属性采取相应的安全技术。采用数字证书为核心的PKI/CA技术可以对关键数据进行加密和解密、数字签名和身份验证,从而保证数据不被窃取、篡改和抵赖。追溯系统和追溯平台的用户登陆采用口令加密的方式,通过对追溯系统中用户的权限构成进行细致分析,确定通过基于组或角色的授权与访问控制等模型来设计追溯系统的授权与安全访问控制的策略和方法,有效地确定不同用户在追溯系统中的访问权限。对追溯系统中存储的用户数据进行加密存放,确保除合法持有密钥者之外的其余任何用户不能获得该数据,为保证系统数据安全,食品安全追溯系统的数据库采用双机备份,系统能够自动实现信息备份。

【分享好友】【打印此页】【关闭页面】【返回页顶