電子政務(wù)行政審批安全解決方案
1. 需求分析
隨著1999年開(kāi)始啟動(dòng)的政府上網(wǎng)工程,全國(guó)絕大多數(shù)城市都紛紛建立了政務(wù)門戶網(wǎng)站,為了真正做到便民、利民,實(shí)現(xiàn)政府工作透明化和提高行政執(zhí)行效率,各級(jí)政府部門紛紛建立網(wǎng)上業(yè)務(wù)受理系統(tǒng)。2004年7月1日頒布的《中華人民共和國(guó)行政許可法》極大地推動(dòng)了政府網(wǎng)上審批系統(tǒng)的建設(shè),各地政府開(kāi)始紛紛構(gòu)建網(wǎng)上行政審批系統(tǒng)。由于行政審批系統(tǒng)中傳輸和存儲(chǔ)著大量機(jī)密和敏感的數(shù)據(jù),使得網(wǎng)絡(luò)信任體系建設(shè)成為一項(xiàng)非常重要的工作。近年來(lái),盜用帳號(hào)、越權(quán)訪問(wèn)、發(fā)布非法信息、數(shù)據(jù)篡改等問(wèn)題在各級(jí)政府部門都時(shí)有發(fā)生,并呈逐年上升趨勢(shì),這給行政審批系統(tǒng)的信息安全建設(shè)提出了非常迫切的需求。
2. 解決方案
針對(duì)行政審批的安全需求,安信CA基于第三方數(shù)字證書、電子簽名及電子簽章等技術(shù)來(lái)保障業(yè)務(wù)辦理過(guò)程中的身份真實(shí)性、數(shù)據(jù)安全性、數(shù)據(jù)完整性及操作不可抵賴性,系統(tǒng)架構(gòu)如下圖所示:

業(yè)務(wù)流程簡(jiǎn)介:
1. 行政審批系統(tǒng)或OA辦公系統(tǒng)業(yè)務(wù)管理員提前收集辦公人員個(gè)人信息,如業(yè)務(wù)系統(tǒng)賬號(hào)、姓名、身份證號(hào)、部門名稱、手寫簽字圖片等;之后由安信CA證書管理員制作數(shù)字證書及電子印章USBKey。
2. 辦公人員客戶端憑USBKey登錄業(yè)務(wù)系統(tǒng),服務(wù)端通過(guò)身份認(rèn)證網(wǎng)關(guān)校驗(yàn)其數(shù)字證書有效性及用戶身份有效性。
3. 辦公人員在業(yè)務(wù)系統(tǒng)中起草公文時(shí)通過(guò)電子簽章操作將個(gè)人印章或部門公章加蓋到文件中,另公文逐級(jí)流轉(zhuǎn)時(shí)加蓋相應(yīng)人員或部門公章,通過(guò)電子簽章技術(shù)保障公文的安全性、可視化、操作行為不可抵賴。
4. 對(duì)于敏感業(yè)務(wù)數(shù)據(jù)采取數(shù)字簽名方式保障數(shù)據(jù)的完整性及不可篡改,系統(tǒng)后臺(tái)通過(guò)數(shù)字簽名服務(wù)器驗(yàn)證簽名原文及簽名值的有效性及完整性。
5. 手機(jī)端用戶可通過(guò)藍(lán)牙Key或軟證書形式實(shí)現(xiàn)上述安全需求。
3. 方案價(jià)值
本方案采用成熟的PKI安全技術(shù),綜合利用數(shù)字證書、身份認(rèn)證網(wǎng)關(guān)、數(shù)字簽名服務(wù)器、電子印章系統(tǒng)和時(shí)間戳服務(wù)器,實(shí)現(xiàn)高強(qiáng)度的身份認(rèn)證,保證行政審批各環(huán)節(jié)中身份真實(shí)、數(shù)據(jù)加密、數(shù)據(jù)完整、操作不可否認(rèn)及時(shí)間的有效性,同時(shí)確保了行政審批行為的事后可追溯性,建立了有效的責(zé)任認(rèn)定機(jī)制,使得網(wǎng)上行政審批工作得以順利開(kāi)展,方便了公眾辦事,提升了政府形象。