内蒙古自治区人力资源社会保障电子认证体系建设方案.doc
《内蒙古自治区人力资源社会保障电子认证体系建设方案.doc》由会员分享,可在线阅读,更多相关《内蒙古自治区人力资源社会保障电子认证体系建设方案.doc(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内蒙古自治区人力资源社会保障电子认证体系建设方案为做好全区人力资源社会保障电子认证体系建设工作,根据人力资源和社会保障部关于建设统一的人力资源社会保障网络信任体系的指导意见,制定本方案。 一、 建设原则(一) 统一规划、分步实施根据人社部总体要求,自治区统一规划,分两期建设全区完整统一的电子认证体系,为全区人力资源社会保障各业务系统提供安全保障。(二) 统一标准、相互信任按照人力资源和社会保障电子认证体系规范(LD/T 30-2009),保持统一的信任源,确保人力资源社会保障各业务系统之间、各地区业务协作的相互信任。(三) 技术先进、安全可靠采用先进的电子认证技术,为自治区人力资源社会保障各业
2、务系统提供信息安全、网络信任、身份鉴别、电子签章等安全服务,保障各业务系统安全稳定运行。二、 建设思路(一)按照自治区统一规划,先期建设注册管理中心(RA),逐步建成完善的自治区电子认证中心(CA)。(二)在推进电子认证体系建设的同时,进行数字证书业务应用的推广,从满足业务实际需求出发,率先完成对试点盟市、试点应用系统的电子认证应用。(三)按照人社部统一标准,严格规范和控制数字证书的签发和使用,实现一人一证、一户一证、一机一证、一证多用和互信互认。三、 系统设计人力资源社会保障电子认证体系包含电子认证系统基础层、证书业务管理层、证书应用支撑层、相关政策法规和标准规范,总体结构如图1所示。图 1
3、 人力资源社会保障电子认证体系总体结构图电子认证系统基础层包括密钥管理系统、密码服务系统、证书签发管理系统、证书注册管理系统和证书查验服务系统等。证书业务管理层包括证书生命周期管理、系统运行管理、证书服务统一监管平台等。证书应用支撑层包括基础安全接口和高级应用接口,为应用系统提供身份认证、数据加密解密、数字签名验签、电子签章、网络安全协议和时间戳等应用安全支撑功能。(一)系统布局自治区人力资源社会保障电子认证系统布局图如图2所示。图2 人力资源社会保障电子认证系统布局图自治区电子认证系统包括密钥管理系统、证书签发管理系统、证书注册管理系统和证书查验服务系统。以人力资源社会保障电子认证根系统为信
4、任源,日常证书业务不与电子认证根系统进行实时通信。所有数字证书的申请、注册、审核、签发、证书的载体导入和交付都由自治区电子认证系统独自完成,为全区内部和外部应用系统提供证书服务。(二)系统建设内容电子认证系统的建设主要包括证书认证设施、密码管理设施,以及相配套的基础安全防护设施、承载网络系统、机房环境设施、密码机和数字证书载体等,如图3所示。其中,证书认证设施包括证书签发管理系统、证书注册管理系统和证书查验服务系统;密码管理设施包括密钥管理系统和密码服务系统;基础安全防护设施包括防火墙、入侵检测、漏洞扫描、防病毒和安全审计等。图3 电子认证系统设施结构图1.电子认证系统电子认证系统是电子认证体
5、系的主要建设内容,涉及密钥管理系统、证书签发管理系统、证书注册管理系统和证书查验服务系统等电子认证系统软硬件的购置和部署实施。自治区电子认证系统软件产品具备国家密码管理局颁发的商用密码产品技术鉴定证书和商用密码产品型号证书。2.基础安全防护电子认证系统的基础安全防护系统建设包括防火墙、入侵检测、漏洞扫描、防病毒和安全审计等。产品为经国家认证的信息安全产品,具有公安部的计算机信息体系安全专用产品销售许可证和中国信息安全认证中心颁发的有效认证证书。电子认证系统各安全域边界防火墙的工作模式设置为路由模式,入侵检测的配置设置为高警戒检测级别。安全域的边界防护采用具有访问控制、入侵检测防护、防病毒和安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内蒙古自治区 人力资源 社会保障 电子 认证 体系 建设 方案
限制150内