- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子印章集中管理应解决方案v1.1
电子印章集中管理应用解决方案
北京安证通信息科技股份有限公司
目 录
1 方案概述 3
2 需求分析 3
3 方案设计 4
3.1 系统总体架构 5
3.2 印章集中管理 7
3.3 用章审批流程 8
3.4 防伪打印输出 9
4 系统功能 9
5 技术特点 10
方案概述
印章在金融、政府、企业以及个人的社会活动中均发挥着极其重要的作用。但是在印章的实际使用和管理过程中,普遍存在着印章管理与使用不规范等问题造成印章滥用、代盖、盗用等。
用印的规范性已经引起了各部门的相当重视,印章集中管理成为解决该问题的一种最好方式,而印章集中管理后,如何确保用印的方便性,同样也是不容忽视的问题,所以如何做到既能安全的集中管理印章,又能方便的让各分、子公司方便的使用印章,正是印章集中管理解决方案设计的出发点。
该方案在分析印章集中管理的基本需求的基础上,提供了清晰的设计方案,特别是对印章集中管理、用章审批管理和文件防伪打印进行了详细的方案设计。同时对系统功能做了简要描述,最后对系统的技术特点做了简单的总结。
需求分析
为了避免实物印章存在的盖章难、印章被滥用、代盖、偷盖等问题。因此将所有的物理印章进行电子化,通过印章集中管理系统实现对电子印章使用的规范管理。具体的需求可以描述为如下几点:
公司所有的印章全部收缴到总公司印章管理部门封存保管。各级分支机构不在具备盖章职能权限。
将所有实物印章实现电子化,电子化印章加密存储于数据库中,不可以被导出使用。
完全模拟传统实物印章的用章审批流程;
所有需要签章的文档全部导入到印章集中管理系统中,经过严格的用章流程审批后才允许盖章;
通过严格的授权体系和审批流程最后实现只有授权人才可以申请用印,只有指定的授权人(印章管理员)才可以在指定的文件中加盖指定的印章,并非印章管理员可以任意使用电子印章,这样才可以实现真正的用章安全控制
盖章后的电子文件具有防篡改、防抵赖性;
能够记录电子印章的全生命周期的日志信息,从印章入库、授权、停用、销毁、用章、撤章等等;
控制盖章文件的打印份数并且记录打印日志信息;
需要采取必要措施确保加盖印章之后的电子文档打印成纸质文件之后,确保纸质文件与电子文件的一致性和防伪性能。
方案设计
为了实现印章集中管理与用章审批管理,确保用章安全性和盖章文件的可追溯性,本方案设计的基本思路如下:
印章集中存放:将所有的实物印章进行收回,存放在公司本部专门的印章管理室,由专人、多人联合管理,互相制约;
印章电子化:将所有的物理印章进行电子化,统一加密存放在数据库中,即使数据库被盗,也无法解密其中的电子印章文件。
用印审批:将所有需要加盖印章的文档转入到印章集中管理系统中。实行严格的用印审批流程,通过对不同类型的文件盖章设置不同的流程,通过权限设计,只有具备相关权限的人才可以申请用印,整个用印流程包括了用印申请、用印审批、加盖印章和文档打印。这样可以实现印章管理员只可以对通过严格审批的特定文档加盖特定的印章,通过技术手段而不是完全依赖职业道德去约束印章管理员的随意用章行为。
确保电子文档安全性:通过将数字签名技术与电子印章结合在一起的电子签章技术可以对盖章后的电子文档实现防篡改和防抵赖。
文件输出控制:通过采用以下手段来电子文档的输出安全。
严格控制打印份数:只有授权的持有USBKEY密钥的人才可以打印授权打印的电子文档,一般来说。即使是授权人也只可以打印许可的打印份数,如果需要申请更多打印份数,需要特别申请补打份数。
采用加密二维条码:通过采用加密二维条码来实现对关键信息的保护,将关键信息加密之后转换成二维条码,需要识别时,通过标准二维条码扫描枪,可以获取二维条码信息,利用解密客户端来还原原文,将从二维条码中获取的信息与纸质文件上的关键信息进行比对即可了解文件中的关键信息是否与原文一致。
光学水印防伪:通过在打印文档时在每一页的特定位置加入光学水印信息,可以鉴别纸质文件的出处,和防止抽页。光学水印在自然光下,凭肉眼是不可见的,只有通过特定的光栅片才可以看到特定的水印信息,通过转到光栅片,在不同角度可以看到不同的水印信息,即可以支持多重水印信息,一般采用两重水印可以。
综合以上安全措施可见,通过采用符合《电子签名法》的电子签章技术可以实现电子文档的防篡改和防抵赖,通过采用综合多种手段可以实现对电子文档的输出控制和纸质文件防伪。由上可知,通过印章集中管理可以达到高于物理印章的盖章安全性和防伪性。
系统总体架构
印章集中管理系统是以PKI/PMI技术为基础,基于安证通ESA2012电子签章系统架构,其总体架构如下图所示。
印章集中管理系统总体架构图
印章集中管理
安全电子印章管理应用系统是将世界先进的PKI技术应用于印章管理之中,强化对电子印章的审批、制作和应用各个环节的管理,确保电子印章持
文档评论(0)