统一电子印章系统建设方案.docx
《统一电子印章系统建设方案.docx》由会员分享,可在线阅读,更多相关《统一电子印章系统建设方案.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、统一电子印章系统建设方案“赣服通”电子印章应用服务系统按照“赣服通”接入技术规范 和要求,为商事主体和自然人提供电子印章申领、自然人电子签名申 领、印章(签名)管理、印章(签名)授权、印章(签名)变更、印 章(签名)冻结/解冻、印章(签名)注销、赣服通扫描二维码签章 和验章服务。政务服务网电子印章应用服务系统按照政务服务网的接入技术 规范和要求,为商事主体和自然人提供电子印章申领、自然人电子签 名申领、印章(签名)管理、印章(签名)授权、印章(签名)变更、 印章(签名)冻结/解冻、印章(签名)注销、上传已盖章的文件进 行在线验真服务。3. 7第三方业务融合功能要求按照人民政府关于印发电子印章管
2、理暂行办法的通知(赣府 厅字202161号)文件的要求,需实现与国家政务服务平台及省 公安厅等业务系统进行对接,实现融合应用;第三方业务融合功能要求方面,需包括开发与第三方应用系统技 术对接的服务接口,对接国家政务服务平台电子印章系统,提高我省 电子印章服务能力;对接省统一身份认证系统实现商事主体和自然人 办理和使用电子印章时的身份核验;对接省政务区块链系统实现电子 印章全生命周期及使用过程全流程上链及验真时调用链上数据进行 核验;对接省市监局商事登记管理系统和电子营业执照签发系统实现 电子印章与电子营业执照同步发放及商事主体状态改变与电子印章 联动;对接省公安厅印章业治安管理信息系统实现电子
3、印章编码与省 公安厅印章业治安管理信息系统同步及电子印章制作数据备案。4指标需求4.1应用系统指标要求序号指标项指标要求1参数要求支持使用基于PKI体系标准的数字签名、加密技术对 印章及文件提供保护和验证,电子印章所需的数字证 书签发,应符合遵照中华人民共和国电子签名法, 为用户提供的电子认证服务必须由符合国家密码管 理局及工信部许可的第三方认证机构提供。2党政机关和事业单位的电子印章需遵循国家政务服 务平台统一电子印章 总体技术架构 (ZWFWC0118-2019)国家政务服务平台统一电子印 章 签章技术要求(ZWFWC0H9-2018)、国家政务服 务平台统一电子印章 印章技术要求 (ZW
4、FWC0120-2018)国家政务服务平台统一电子印 章 接入测试方法(ZWFWC0121-2018)、国家政务服 务平台统一电子印章 系统接口要求 (ZWFWC0122-2018)的文件要求,市场主体和自然人 的电子印章需遵循信息安全技术安全电子签章密 码技术规范(GB/T 38540-2020)文件要求,实现不 规则的数字签名以可视化的数字化电子印章形式出 现,保护电子印章的安全;3支持在客户端对PDF、0FD常用的格式文档进行电子 签章,且支持在客户端直接验证。4支持根据公安厅提供的印章编码自动生成电子印章 图片,也支持手动上传印章图片;5对电子印章签章制定相关的规则与标准,支持关键字定
5、位与坐标定位;6具备印章全生命周期管理、可视化盖章能力;7需与一体化政务服务平台的统一身份认证系统对接 实现可信身份认证;8电子印章系统应用服务体系的结构、容量。支持B/S、 C/S模式;满足用户数量3000000以上,并发用户不 低于1000o9应用环境(支持电脑端和移动端应用)。服务端:支持 Linux、Unix、WindowsServer 统信、 麒麟。客户端:支持 WINXP、WIN7、WIN8、WIN10、统信、 麒麟、中科方德操作系统。浏览器:支持IE、谷歌、火狐、UOS、奇安信等常用 浏览器。移动端:支持Android、I0S等主流终端。10电子印章制作及应用服务,支持用户管理、
6、权限管理、 签章管理、验章管理、印章管理、审计日志、对接第 三方CAo11支持控制APPKEY应用权限使用电子签章,控制在采 购人指定的业务系统(应用)使用电子印章功能。12建设的所有应用系统均需要支持Web服务器、数据库 服务器、异地数据库备份服务器、F5均衡负载设备。13支持在云端对PDF和0FD版式文档进行云端签章,并 支持云端对签章后文档的有效性、完整性进行验证, 提供完善的接口调用API接口,供业务应用对接签章4. 2签名验签池指标要求服务。14支持多用户使用,支持对接入外部应用进行授权管 理。15支持电子印章多种的调用模式,支持通过接口指定关 键字、坐标等盖章规则实现自动加盖印章和
7、骑缝章能 力,支持以工具的方式自主拖拽式加盖印章和骑缝章 的能力。19性能要求应用支持扩展支撑2500万用户。20签章环节:按照三10000件用章文件/天,4个章合计 240000次用章/天,并发200次/秒。21验章环节:按照集中白天8小时检索的应用预设,支 持三1000次/秒的性能要求;22须为用户提供终端签章工具,可以满足用户业务中版 式文档和流式文件的盖章和验章需求。23统一电子印章服务在常规使用(并发用户数500/s) 下,其API调用的响应时间应在1秒以下、通过率 95%,高峰时期(并发用户数1000/s),其API调用 的响应时间应在3秒以下、通过率95%24可用性方面:自身原因
8、宕机次数少于每年2次1调度单元1、 配备2个1000M接口、采用安全操作系统、WEB管理配置界面。2、支持对计算单位的注册管理,可以通过动态添加 和删除实现与计算单位的无缝切换。3、支持多种分发策略,包括IP策略,证书标识策 略和业务策略等多种策略的配置。4、针对不同分组可以设置不同的策略,灵活支持多 种用户应用需求。5、支持对计算单元的灵活分组,实现快速处理高并 发的业务场景。6、支持服务故障后自动隔离和业务恢复后自动挂载 等智能操作。7、支持自定义负载均衡,可根据负载的名称和端口 号进行负载。2管理单元1、配备2个1000M接口、采用安全操作系统、WEB管理配置界面。2、支持应用注册,具备
9、三权管理、配置管理、监控 预警、系统维护、租户管理等能力;3、采用加密技术与存储单元、计算单元进行数据往 来;4、安全保密管理员可创建、修改和删除隶属于安全 保密管理员权限的租户;5、租户创建后便会根据特有定律和计算公式得出唯 一的认证凭证;6、每天租户能够通过各自的数字证书安全登录到签 名平台管理服务;7、每个租户能够独立进行其证书的管理,包括证书查看、添加、修改、删除、导入、导出等;8、每个租户能够对各自的业务进行监控和统计。9、支持通过管理员对所有租户进行业务数据的监控和统计。10、支持与原有的管理单元进行兼容3计算单元1、硬件,3U机架式;2、支持可以在不停业务的情况下进行节点扩容3、
10、支持快速扩展节点部署,时间缩短到以分钟计算4、支持与存储节点利用加密技术传输密钥置换5、支持高可用实现避免单点故障6、支持对敏感信息(数据库敏感信息、用户数据敏感信息等)进行加密处理;4存储单元1、硬件,3U机架式;2、支持虚拟化的云密码卡进行证书和密钥的独立安 全存储;3、采用虚拟化技术及集群技术以达到高可用性;4、随着证书存储服务器增加,证书存储服务器中的 密钥和证书存储的数量也随之增加,实现灵活扩展; 5、支持多证书安全管理,支持云密码卡的轻量级虚 拟化,构建更多的密钥存储容器,实现证书密钥隔 离存储和调用,满足更多证书密钥的安全存储、安全调用和安全管理的需求; 密钥生成与管理:支持通过
11、物理噪声源生成256位SM2密钥对和 1024/2048/3072/4096位 RSA 密钥对。 密钥的安全存储:设备内可存储100对SM2密钥对(包括签名 密钥对和加密密钥对)和100对RSA密钥对(包括签名密钥对 和加密密钥对)并且私钥部分受系统保护密钥加密保护。 对称加解密:支持SMI、SM4国密算法和3DES、AES国际算法的数 据加密和解密运算。 消息鉴别码的产生和验证:支持基于SM4算法、SM1算法的MAC产 生及验证。 数据摘要的产生和验证:支持SM3、SHAK SHA2杂凑算法。 数字签名的产生和验证:可以根据需要使用内部存储的 RSA/SM2私钥或外部RSA/SM2私钥进行数
12、字签名和验签。 数字信封功能:支持基于RSA/SM2密码算法的数字信封,并支 持由内部密钥保护到外部密钥保护的数字信封转换。 随机数的产生:采用由国家密码管理局批准的双物理噪声源生 成随机数。 用户权限控制:具有用户管理功能,对访问用户分级管理,提高密码设备自身的安全性。密钥备份及恢复:支持基于备份密钥保护下的密钥备份和恢 复,保证系统的安全性和可靠性。1建设目的32建设内容43技术需求5应用安全支撑平台功能要求63.1 电子印章统一门户网站功能要求8电子印章制作子系统功能要求83.2 电子印章状态管理子系统功能要求93. 5电子印章场景应用和管控子系统功能要求93.6电子印章公共服务子系统功
13、能要求93. 7第三方业务融合功能要求104指标需求104.1应用系统指标要求104. 2签名验签池指标要求134. 3服务器密码指标要求161建设目的按照国务院办公厅关于加快推进电子证照扩大应用领域和全 国互通互认的意见(国办发(2022) 3号)、数字政府建设三年行 动计划(2022-2024年)(赣府厅字2022) 49号)、电子印章 管理暂行办法的通知(赣府厅字(2021) 61号)的文件精神,贯 彻落实党中央、国务院及省委、省政府的决策部署,强化我省基础支 撑体系,按照国家电子印章和电子签名标准规范,建立全省权威、规 范、可信的统一电子印章系统,为政务事项的审批、办结、证照生成 等环
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 统一 电子 印章 系统 建设 方案
限制150内