解决方案
Solution >>>
电子认证综合服务体系解决方案
电子认证特指通过PKI/CA数字证书及其数字签名技术,实现网络空间的身份真实性、数据完整性和私密性、以及行为的抗抵赖。PKI/CA是网络信任的核心基础技术,电子认证系统是网络空间关键基础设施之一。可靠电子认证对于网络空间是一个专业性较强的普遍刚性需求,是数字化转型必须首先解决的关键问题之一,必须从网络空间关键基础设施的角度去规划设计。近年来,出于企业或机构无纸化和数字化转型的需要,同时也为了符合国务院关于在线政务服务的相关规定和全国档案事业发展“十三五”规划纲要,国内企业或机构逐渐实施引进了PKI/CA可靠电子认证服务,为企业或机构信息化的合规性以及无纸化的推进起到了重要作用。
目前绝大部分企业或机构的电子认证服务还停留在设备级解决方案的层面,依赖特定的PKI/CA电子认证设备,点对点地解决特定的问题,孤立地存在于各个业务系统具体场景下的调用中,没有形成闭环的电子认证服务体系;从普适性、安全性、完整性、成长性等关键指标上远远达不到企业级平台电子认证公共基础设施的标准。作为企业级平台公共基础设施,面对企业或机构不同业务场景、不同发展时期复杂多变的电子认证需求,要处理好企业或机构业务的“稳”与数字化发展的“快”两者之间的矛盾,企业级平台电子认证系统要求从系统工程的角度,围绕一个开放稳定的基础框架持续建设,这样才能保证电子认证服务稳定健康的成长性,才能精准及时地满足企业或机构数字化转型不同阶段的需求,同时保护企业或机构数字化建设的投资效益、控制投资风险。
解决方案 >>>
电子认证服务中台
电子认证服务中台定位为电子认证系统2.0的基础框架,属于系统架构的服务层,不仅通过统一管理、统一服务、统一安全、统一备机、统一规范,将分散孤立的电子认证专业能力设备整合升级为闭环完整、安全健壮且合法合规的电子认证公共基础设施。
电子认证综合服务体系解决方案包括电子认证服务中台、电子认证专业设备群、无纸化数据保全、电子认证增值系统、客户端签署组件五个子系统,分别对应服务层、能力层、数据层、应用层和用户层五个层面,彼此之间分工明确、相对独立,同时又通过统一的用户、数据、支撑服务和安全控制成为一个有机整体。
无纸化数据保全系统
无纸化数据保全系统汇总分析企业级平台所有的无纸化签名数据,以及其他的关键操作记录和关键数据,统一进行二次保全处理,在全景视图下,以独立视角对外提供客观公正和权威完整的数据保全服务。
电子认证专业设备群
电子认证专业设备群是指遵照国家商用密码产品的相关标准规范和产品名录,按照特定商用密码产品规范研制的商用密码专用产品系列。电子认证设备和核心密码模块均由国家密码管理局专管专控,必须严格遵循相关标准规范,产品必须通过国密局指定权威检测机构认证许可。
电子认证增值服务系统
企业或机构可以依托电子认证服务中台统一提供的电子认证服务综合能力,科学合理地构建零信任安全网络、区块链存证、电子合同、电子证照、司法举证、可信电子档案归档等电子认证增值系统与服务。
客户端签署服务组件
客户端组件为签名者提供本地可靠电子认证功能的本地签署软件。签名者一般就是证书所有者,可以是终端用户或者应用系统。
产品架构 >>>