电子印章公共服务平台建设方案.docx
《电子印章公共服务平台建设方案.docx》由会员分享,可在线阅读,更多相关《电子印章公共服务平台建设方案.docx(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子印章公共服务平台建设方案6.软硬件产品参数要求软硬件功能参数要求名称电子印章制作系统遵循国家政务服务平台统一电子印章 印章技术要求(C0120-2018)、国家政务服务平台 统一电 子印章系统接口要求(C0122-2018)、安全电子签章密码 应用技术规范(GM/T 0031-2014)等技术规范,提供电子 印章的证书申请、制作、备案等相关功能。电子印章制作单 位部署电子印章制作终端,通过电子印章制作终端提供电子 印章制作服务。电子印章制作系统与省厅印章钢模接口对接,完成印模的获 电子印 取。电子印章制作系统实现印章的制作、变更、吊销等功能, 章制作完成电子印章的全生命周期管理;电子印章制
2、作系统按照国 系统 办相关技术规范,能够在线与江苏省电子政务CA进行交互, 完成数字证书的申请、变更、延期、吊销等功能。具备以下功能及模块:功能模块设计系统管理提供用户管理、组织管理、角色管理、菜单管理、字典管理、配置管理等功能;身份认证对登录系统的电子印章制作单位、系统管理员进行身份认证;采用UKEY登录方式,并对制作过程的行为提供数字签名,确保行为可追溯认定。印模管理提供印模自动获取、印模制作和印模导入等功能;提供电子 印章印模制作、上传,所制作印模符合相关要求。印章管理具备印章制作管理、印章状态管理、印章分发、证书管理等功能;审核管理具备印章制作审核、印章状态审核、印章吊销等功能;日志管
3、理采集系统日志,包含:变更日志、接口日志、操作日志、单 位日志等,并提供日志信息的统计查询。印章制作管理为电子印章制作单位提供信息录入、印章制作以及电子印章 相关的管理功能,包括挂失、吊销、变更、补发、撤销等; 所制作电子印章符合国家电子印章相关标准。电子印章制作单位管理管理电子印章制作单位信息,可与市“一标三实”系统无缝 对接,接收市“一标三实”系统推送的合法电子印章制作单 位信息。10CA系统接入支持与第三方CA对接,实现电子印章证书的在线申请。系统管理系统管理采用三权分立的方式,符合网络等级保护三级要 求。查询统计支持对电子印章、用章单位信息进行统计分析;对接设计1、与江苏省电子政务CA
4、对接:实现数字证书的申请、延期、 变更、吊销等功能,同时支持同步和异步对接模式;2、与省厅印章钢模管理系统对接:实现通过省厅印章钢模 接口获取印模;3、与市“一标三实”系统对接:实现企业印章申请信息核 实功能;4、与电子印章应用系统进行对接:并支持在线、离线接入 服务;5、与电子印章日志系统进行对接:实现日志信息的实时备 案。电子印章状态发布系统电子印章状态发布系统提供全市电子印章的状态发布、 查询、下载及变更服务;电子印章状态发布系统提供电子印 章状态查询服务和电子印章状态变更服务。电子印章状态在 线查询服务,用于验证签章时电子印章的有效性;电子印章11状态吊销列表下载服务,用于本地进行印章
5、状态查询;电子 印章状态变更服务,用于电子印章制发部门对其管辖范围内 的电子印章进行状态变更。印章状态发布用于公示电子印章状态。为电子印章签章、验章时查询印章有效性提供支撑。印章状态推送可与其他地区印章在线状态发布系统对接,实现电子印 章状态同步。印章状态变更支持第三方职能部门(印章管理部门)对所管辖权限范 围内电子印章使用单位的电子印章进行吊销。身份认证可验证第三方职能部门身份,及其是否有权限吊销某单位电 子印章。电子印章应用系统电子印章应用系统提供二次开发接口,满足大数据、大 并发、高可靠性要求,支持集群部署、负载均衡。能够面向 政府、企业、个人提供电子签章、验证、流版转换、防伪打 印等基
6、础服务,能够满足集中式和分散式电子签章应用需 求,实现OFDPDF等多种文件格式的签章和验证功能。在验 证时,支持与状态发布系统联动,完成电子印章的真实性和12 状态查询。文档签章支持对PDF、OFD等文档的签章,签章结果符合国家电子印章相关标准要求;文档批量签章提供坐标签章、关键字签章、模版签章等接口,可以与 第三方系统结合实现文档的批量盖章;分散式用章支持使用印章USBKey在客户端上对文档进行盖章;支持使用手机扫码在客户端上对文档进行盖章;支持使用在移动智能终端上对文件进行盖章;集中式用章支持建立私有云、混合云等模式的集中式电子印章应用 平台签章查验提供对电子印章签章文件的查验,可查询电
7、子印章签章 时的有效性,文档的完整性(是否被篡改),支持离线和在 线验章两种方式;验章流程符合国家电子印章相关规范。提供签章文档验证接口,可以与第三方业务系统结合实现文档的批量验章;印章信息查看13支持查看签章文件中电子印章的信息;印章管理支持电子印章导入、授权、冻结、解冻等印章管理服务;印章权限管理支持对印章使用的权限管理、可支持分级管理,各级管 理员可根据自身需求,配置所属电子印章的使用权限;场景服务用户可根据自己的用章场景创建相应的场景、实现符合 自身特点的电子印章审批流程;模板服务提供签章模版文件的创建,支持自建模板和共享模板,满足第三方业务系统对固定模版电子文件的签章需求;身份认证对
8、登录系统的电子印章使用单位、系统管理员进行身份 认证;统计服务对电子印章用章单位电子印章申请、签章等使用情况进行统 计分析,帮助用户管理本单位电子印章。电子印章日志系统电子印章日志系统提供电子印章的日志写入、备案、查 询、统计等服务,包括电子印章日志写入、电子印章日志查 询、系统管理、接入认证等功能。需满足以下功能要求:1 .系统配置管理:提供配置上级日志系统,包括系统14认证、备案周期精确到秒;2 .节点管理:提供本级电子印章制作系统、电子印章 应用系统、电子印章状态发布系统和下级电子印章日志系统 节点配置功能,支持多个系统的接入和管理;3 .日志查询:具备以列表分页方式查询电子印章相关 日
9、志,包括制作日志、状态日志、应用日志等;4 .统计分析:通过电子印章应用数据,实现对用章对 象、用章时间、审批者等的统计,便于监管;.汇聚下级电子印章日志系统日志信息;5 .向上级电子印章日志系统进行日志备案。面向政府、企业、个人,提供电子签章文件的验证,提 供电子印章在互联网的验证服务,包括电子文档的完整性、 真实性验证。互联网电子印章验证系统对电子印章签章文件的查验:可查询电子印章签章时的 有效性,文档的完整性(是否被篡改),验章流程符合 C0119-2018标准要求。支持PDFOFD等版式文件的查验。系统管理功能:可配置数字证书互认平台,电子印章状 态发布系统等电子印章验证基础设施。信任
10、链管理:支持配置证书信任链,证书撤销列表,印 章吊销列表。注册服务:提供用户注册服务,为其提供电子印章验证15服务。电子印章在线监管系统电子印章受理服务系日志管理:具备系统日志、印章日志、接口调用日志的 查询,并可按不同维度进行统计分析。采用互联网微服务架构,能够快速响应高并发访问。提供电子签章文件浏览功能,提供电子签章文件的浏览与验 证。应用环境不需要安装特定的版式文件阅读器,适用PC 端、移动端。电子印章在线监管系统提供电子印章申请、签发、印章 应用等数据在线分析和监管服务,实现对印章使用单位政务 服务事项的精准管理,实时监督,需要满足一下功能要求:1 .系统管理配置:提供本系统管理员、权
11、限和角色的 管理配置;2 .节点管理配置:提供本级电子印章制作系统、电子 印章应用系统的节点配置功能,可配置下级电子印章制作管 理系统、电子印章应用系统节点配置功能;3 .数据查询分析:具备以列表的方式查询电子印章申 请、签发、印章应用等数据查询分析;4 .在线监管:具备以可视化图像化的方式展现电子印 章申请、签发、印章应用数据。电子印章受理服务系统提供对政府、企业、个人印章用 户集中申领、更换、注销、挂失、续期等电子印章服务。电子印章受理服务系统支持个人登录和法人登录。16统个人登录电子印章公共应用服务平台须进行注册,注册 信息包括姓名、身份证或其他证件信息、手机号等相关信息, 同时也可以通
12、过手机灵锡APP扫描二维码注册并登录。法人在申请数字证书后通过上传数字证书和相关营业 执照等信息申请电子印章(法人用户在申请数字证书时同时 申请电子印章)。登录电子印章受理服务系统后,可通过上传印章图片、 在线自动生成、扫描二维码手机签字等方式制作电子印章。电子印章公共应用服务平台电子印章服务平台主要是政府、企业、个人等电子印章 使用者提供文档上传盖章、盖章文件验证等功能,支持文件 类型为PDF和OFD格式,用户可上传需盖章的文件,在线盖 章;也可上传已盖章文件,在线验章。电子印章服务平台提供文档上传盖章功能,支持文件类 型为PDF和OFD格式,用户可上传需盖章的文件,在线盖章。支持登录后验证
13、印章和不登录验证印章模式。登录后验证印章需登录电子印章服务平台后上传需验 证印章的文件,验证完成后个人账户记录相关验证信息以供 验证者在需要时查看。不登录验章无需登录电子印章服务平台,可直将需要验 证的文件上传验证,验证结果不保存。移动协同签名移动协同签名认证系统提供移动端业务功能,主要包括 移动扫码认证登录业务系统、移动扫码签章、移动端签章等17认证服功能。务系统区别于常用的用户名和密码的登录方式,本项目设计使用基于移动终端和移动数字证书的二维码扫描认证登录,只 需要使用专用APP或集成SDK软件密码模块轻轻一扫,即可 方便的使用二维码扫描登录功能。通过对外提供的Web Service或HT
14、TP接口为用户业务 系统快速接入二维码扫描登录方式。区别于市场上其他二维码扫描登录方式,本次方案设计 采用移动终端和移动数字证书作为双因子,实现移动端和服 务器端双向签名认证,所以安全性更高,可以确保用户登录 后,允许用户接入业务系统。移动协同签名提供的二维码扫 描登录功能更适用于安全级别需求较高的业务应用,利用协 同签名系统,为统一电子印章系统提供基于移动端扫码登录 方式的双因素认证身份鉴别机制。业务流程说明:1)在PC端,用户登录需要访问的电子印章系统或其他 业务系统,选择“扫码登录”;2)电子印章系统或其他业务系统调用移动协同签名系 统生成安全二维码功能,生成二维码;3)在移动端,用户打
15、开集成了 SDK软件密码模块的 APP,登录,选择“扫一扫”功能,扫码二维码;4)用户在移动端确认登录信息,确认签名;181 .建设背景2.建设内容32 .建设需求3.建设目标43 .建设清单5.基本要求84 .软硬件产品参数要求95)电子印章系统或其他业务系统调用移动协同签名系 统认证用户登录信息进行验证,验证通过后,允许用户Web 登录,页面自动跳转,反之,登录失败。政府、企业PC端办公系统或其他业务系统,使用移动 端APP扫码签章代替原有USBKey签章或软证书签章。1)在PC端,用户登录需要访问的办公系统或其他业务 系统,选择签章文件,点击“签章”;2)办公系统或其他业务系统调用协同签
16、名系统生成签 章文件二维码;3)在移动端,用户打开集成了 SDK软件密码模块的业 务APP,登录,选择“扫一扫”功能,扫描二维码;4)移动端回显签章文件,用户在移动端确认,选择签 章对文件进行签章;5)移动端将签章后的文件返回给办公系统或其他业务 系统同时推送给PC端显示签章成功后的页面。移动端签章实现在手机中随时随地审批电子表单,完成 电子签名和加盖电子印章,满足手机用户在移动终端中电子 文档加盖电子签章的需求,实现手机电子签章审批、多人会 签、签章验证、签章显示、签章信息查看、手机与PC机签 章的互验、审计日志等功能。同时保证签章和文档的安全性 和有效性。,为用户或各个业务系统提供PDF转
17、化功能,支 持http或ftp的word文档提交服务器自动转化PDF;或者19通过业务数据和模版方式服务器直接生成PDFO统一密码服务支撑平台采用密码资源池的方式来集中 管理接入各类密码设备,如身份认证服务器、服务器密码机、 签名验签服务器等,实现对密码资源的统一调度和分配,对 外提供统一用户资源管理、统一应用资源管理、统一权限管 理、统一密码服务接口等安全服务保障能力,同时平台能够 集中监控密码资源服务状态、密码服务负载能力、应用系统 密码应用分析,实现密码应用态势感知。1)密码资源安全整合统一密码服务支撑平台统一密码服务支撑平台是从用户的应用安全需求出发, 秉承“深度整合,弹性分配”设计理
18、念,采用密码资源池的 模式集中管理各类密码设备,如身份认证服务器、服务器密 码机、电子签章系统、签名验签服务器等,实现对密码资源 的统一整合管理。2)密码服务统一监管密码服务统一监管功能主要包括:集中监控密码资源服务状态密码服务负载能力应用系统密码应用分析密码应用态势感知分析3)密码资源统一调度密码资源统一调度功能主要包括:20密码资源面向应用资源的统一动态调度应用资源面向密码资源的统一动态调度4) 密码服务统一接口统一密码服务支撑平台以“方便、快捷、合规、安全” 为目标,以服务化的理念对底层密码接口进行封装,针对不 同业务系统提供统一 API接口,减少业务系统了解复杂的密 码应用流程,降低开
19、发难度。5)用户资源统一管理统一密码服务支撑平台用户资源统一管理主要包括:用户证书管理用户组管理分级用户管理6) 应用资源统一管理应用资源统一管理主要提供以下功能:应用资源管理分级资源管理7)用户权限统一管理用户权限统一管理主要提供以下功能:基于用户角色的授权管理统一授权管理分级授权管理应用授权和访问控制218) 密码服务弹性扩展密码服务弹性扩展主要提供如下功能:原有密码资源扩展;新型密码资源的增加提供对电子印章公共服务平台运维管理人员登录系统时的 身份鉴别,保障系统运维管理人员的身份真实性。具备以下 功能及参数:1 .采用国产数字证书认证方式;2 .支持国产数字证书双向认证,支持消息加密和数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 印章 公共 服务 平台 建设 方案
限制150内