电子证照应用安全解决方案.doc_第1页
电子证照应用安全解决方案.doc_第2页
电子证照应用安全解决方案.doc_第3页
电子证照应用安全解决方案.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数字认证-解决方案BJCA电子证照应用安全解决方案1 背景概述随着互联网、移动互联网的发展,以电脑、网络、通讯为主的信息技术,正在深刻地影响着社会生活和政府运作的方式。为创新政务工作模式,提高行政效率和服务水平,政府正在普遍推行电子证照和全流程电子化登记管理改革,推进公众在线应用电子证照办理行政审批业务,推进各级行政机关开展全流程电子化、网络化应用等。电子证照是遵循相关技术规范的数字形态的证照,是由计算机等电子设备形成、办理、传输和存储的证照信息记录。电子证照不仅仅是传统纸质证照的电子化形态,其自身电子数据的特性更要求采用可靠的技术措施保障其真实有效性,实现可信的电子证照发放与应用管理。2 需求分析2.1 确保电子证照数据的真实性、完整性电子证照数据存储于业务应用系统之中,由于在计算机内部和网络传输过程中,各类数据均由基本的数据单元组成且容易被篡改和伪造,而现实世界中的各种鉴别手段不能有效的识别数据电文的真实性和完整性。因此,需要采取技术措施确保电子证照业务应用系统中证照数据来源的真实性、内容的完整性和传输的保密性:l 真实性:明确电子证照文件发送方的真实身份、能有效鉴别电子证照数据来源的真实性,防止假冒身份进行电子证照数据伪造;l 完整性:确保电子证照数据文件在发送方与接收方之间的传递过程中没有被偶然或蓄意地因修改、伪造等行为造成破坏。2.2 确保电子证照法律有效性电子证照作为数据电文,要使其具有法律有效性,必须符合中华人民共和国电子签名法的相关要求。在电子签名法中明确提出了数据电文符合法律法规规定的书面形式、原件形式和保存形式的要求以及可靠电子签名的要求,并在第十四条明确规定了“可靠的电子签名与手写签名或者盖章具有同等的法律效力”。要确保电子证照数据的法律有效性,核心是电子签名的可靠性。按照电子签名法规定,依托合法电子认证服务机构(CA认证机构)所发放的数字签名证书,使用合法可靠的设备进行电子签名的操作,即可形成我国法律所认可的电子签名,与手写签名或盖章具有同等的法律效力。3 方案设计BJCA电子证照应用安全解决方案按上述思路进行设计,总体方案设计如下图所示:l 可信电子证照的生成用户在电子证照业务系统中提交业务办理申请,相关单位业务审核人员进行业务审核,对通过的业务办理请求提交文书签发申请;电子证照业务系统生成相应的PDF格式电子文书,根据业务规则,向电子签章系统-PDF发起签章请求,生成可信电子证照。l 可信电子证照的防伪电子证照在需要时仍可打印成纸质文件,纸质形式的电子证照实现是采用基于带数字签名生成的二维码图片后,要将该二维码直接打印在证照纸质件上,输出带了可信二维码的纸质证照。带有可信二维码的纸质证照可通过移动端二维码扫描功能、条码枪、专用二维码扫描器对纸质证照上的二维码进行扫码,通过专用的可信电子证照验证、对比纸质证照信息,进而对纸质证照的伪造进行鉴别。电子文件形式的电子证照是将带数字签名生成的二维码图片直接附加到电子证照中,形成带有可信二维码的可信电子证照,采用专用APP或上传到系统后台即可验证真伪。4 应用效果4.1 实现了电子证照的可信签发通过对电子证照进行可靠电子签章并增加可信二维码,实现了证照的电子化验证,杜绝证书被伪造、信息被篡改的可能性,实现了纸质证照与电子信息的双向互验及电子证照自身验证,实现了纸质信息与电子信息的绑定。4.2 确保了电子证照的电子信息合法性和真实性根据电子签名法第十四条规定:可靠的电子签名与手写签名或者盖章具有同等的法律效力。因此,在电子证照中使用基于可靠电子签名的可信二维码技术,实现对电子证照的电子签名,确保了可信电子证照的合法性。通过可信二维码中存储的数字签名对电子证照进行真实性验证,保证了可信电子证照的真实性。如果电子证照的信息被篡改,可通过基于PKI体系的签名验证被发现。4.3 确保了电子证照的可信验证通过电子证照中的可信二维码,能够实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论