电子签章在OA系统中的集成应用

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:XM201314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:为实现企业办公系统中数字签名和盖章的需求,结合了PKI公共密钥基础设施、数字证书、USBKey、ActiveX控件、COM组件等新兴技术给出了一种新的电子签章系统,对基于公文流转的电子签章系统进行研究并提出了解决方案。
  关键词:PKI公钥基础设施 数字证书 电子签章 ActiveX
  中图分类号:U692.7+4
  一、引言
  在传统的办公模式中,办公信息主要通过纸介质进行传递的。而OA系统则将办公信息转化为电子信息,通过计算机网络高效地实现信息的共享、处理和流转,极大地提高了的工作效率。但正是由于信息的载体和处理方式发生了根本变化,导致传统办公模式和OA系统中对信息安全的要求及解决方法完全不同,OA系统在信息安全方面提出了新的挑战,OA系统的信息安全也越来越受到人们的关注。总的来说,OA系统面临的信息安全隐患可归结为以下几个方面:
  ●身份认证:传统的“用户名+密码”的方式,用户在登录应用系统时,用户信息很容易被非法用户窃取,也很容易被破解。
  ●信息的机密性:信息在网络中的传输不可避免地存在被监听的可能,要实现信息传输的保密性只有对信息进行加密,以密文方式传输,即使被监听,监听者也无法明白密文所表示的信息。
  ●信息的完整性:敏感、机密信息和数据在传输过程中有可能被恶意篡改。保证数据完整性是办公自动化系统安全运营的重要要求。
  ●信息的不可抵赖性:通过电子数据共享和传输,不可能像纸质文件那样进行手写签字和盖章,一旦内部人员主动泄密,谁都可以否认自己共享和传输过的电子数据。因此,必须建立有效地抗抵赖性机制,有效追踪操作行为。
  二、电子签章与OA系统的集成
  1、电子签章主要实现功能
  (1)以数字证书登录办公自动化系统实现身份认证
  通过CA认证系统,为用户颁发数字证书,使用数字身份证书进行鉴别和认证是一种高强度的认证方式,代替存在诸多弱点的用户名+口令的方式进行身份认证,能够有效的保护政府机关OA系统的安全。
  (2)在公文中加盖有数字签名的电子签章
  对系统中的收发文应用基于数字证书的电子签章系统盖章,从而保障收发文信息的完整性和不可抵赖性。
  (3)对在互联网上传输的信息数据进行链路加密
  对系统中的收发文信息统为防止被第三方恶意窃取,用数字证书进行加密保护。
  (4)对领导签名信息进行数字签名
  对OA系统中的重要业务数据信息,如收发文信息和签字, 用数字证书进行数字签名处理,确保业务数据信息的真实性、完整性、不可否认性,建立起有效的责任认定机制。
  2、电子签章主要实现方式
  (1)通过数字证书受理点,面向工作人员发放数字证书。
  (2)在办公自动化系统中部署安全Web站点数字证书,确保服务器身份信息可信,服务器端与客户端建立安全SSL加密通道,确保数据信息的传输安全。
  (3)在办公自动化系统中集成、部署PKI应用中间件,实现基于数字证书技术的强身份认证功能。
  (4)在办公自动化系统内部署电子签章系统,实现对电子文档的安全保护和验证,以保证个人与部门之间以及部门与部门的电子签名可以互相认证。
  3、电子签章系统总体框架
  鉴于宁煤集团需要OA业务系统应用,需采用电子签章系统来提高协同办公的安全性、保密性和可验证,实现独立于网络盖章,验证,文档控制等功能,采用J2EE架构开发,支持跨平台。因此电子签章系统由以下部分构成:
  电子签章制章软件:负责电子印章钥匙盘的颁发和使用控制,对电子印章进行整个生命周期的管理。
  签章客户端软件:具体完成不同类型信息的签章和验证操作,可实现验证、证书解析、数字签名、电子签章、验证、数据加密等功能,该系统要通过集成开发方式嵌入应用系统中,通过接口调用来实现系统登录认证、数字签名/签章,数字签名/签章的验证等功能,从而最终实现身份真实性、数据完整性、内容可靠性、信息保密性、操作不可抵赖性等安全目标。
  数字证书颁发系统:采用西部CA的LRA数字证书受理系统,进行数字证书颁发和销毁。
  签章接口设计:采用ActiveX/Com技术开发,模块化设计理念,满足各种应用开发环境下的接口支持,提供给第三方软件或系统调用。
  4、电子签章文件的浏览与验证
  在客户端安装电子签章软件浏览版即可浏览和验证已加盖电子签章的电子文件(正式版包括了浏览版的所有功能)。对电子签章文件的验证包括三个方面:
  文档内容的验证:验证签章以后文档内容是否被篡改。
  印章信息的验证:验证印章信息(包括印章图片和签章时间等)是否被篡改。
  数字证书的验证:验证数字证书的合法性——是否由指定的颁发机构颁发。
  如果客户端没有安装任何电子签章软件,用户看到的将是一个不可编辑的带有印章图片的普通电子文档,不可进行任何的验证操作。根据客户的不同需要,此时的印章图片可以有几种颜色选择。
  5、电子签章系统与OA整合
  电子签章系统与OA系统的整合电子签章系统在使用上相对独立,与B/S结构的OA系统的整合只需通过IE插件与OA的后台数据库相连接,在本地安装电子签章客户端后,便自动嵌入到用户的WORD/EXCEL中。签章后的文档将通过IE插件保存到相应得数据库中,与OA系统实现无缝连接。
  三、结论
  在OA系统中使用电子签章技术,很好的解决了OA系统公文流转中的公文来源的真实性及文档是否被篡改、机密性、完整性、不可抵赖性的安全隐患,为实现无纸化办公提供了有力的技术保障。数字签名技术不仅可以实现文档的可视化签章,还可以对OA用户的操作行为进行确认,实现网络行为的不可抵赖性,这些都是得益于PKI数字证书技术的应用。不仅如此,数字证书还能实现网络身份认证及访问授权管理、数据信息加密存储/传输等重要的安全功能。
  参考文献:
  1 俞刚;智能卡—PKI私钥的安全载体[J];计算机与数字工程;2008年11期
其他文献
摘要:本文介绍了南钢带钢厂活套控制系统的工作原理和应用情况,分析了现场使用中出现的问题,并提出了操作规范及改进措施,为该系统的科学运行提供了帮助。  关键词:活套控制系统;分析;操作规范;改进措施  中图分类号:TM571  1 引言  在带钢生产过程中,轧件会在轧机间产生一定的套量,同时由于板型调整、温度波动等因素也会造成套量持续变化,设置活套的主要目的,就是在于检测这些变化的套量,通过活套角度
期刊
密贴检查器是用来检查道岔尖轨或心轨位置状态的设备,也具有挤岔时切断表示的功能。目前主要用于通过列车速度在200km/h以上多点牵引的道岔,在两牵引点检查5mm。  本方法适用于各铁路电务段入厂检测及日常维修检测,入厂及维修作业后,都应该经过多次的转换试验来验证密贴检查器的状态及与道岔的准确配合。  1. 范围  本方法规定了密贴检查器检修的项目、技术要求、测试方法及验收规则。  本方法适用于JM-
期刊
摘要:本文着重介绍了孤东油田水平井主要防砂方式;阐述了水平井防砂管柱打捞工艺的难点。通过分析,确认了水平井防砂管柱的打捞主要采取增力器解卡。介绍了增力器结构及工作原理以及提放式可退捞矛的结构及工作原理和在现场的应用情况,对今后水平井的打捞解卡具有一定的指导意义。  关键词:水平井 防砂 打捞 增力器  中图分类号:P619.22+8  1 孤东油田水平井防砂工艺现状  孤东油田是典型的疏松砂岩油藏
期刊
一、中国大陆动力环境  中国大陆位于地中海-喜玛拉雅地震带与太平洋地震带之间,长期受到太平洋板块、印度洋板块、菲律宾板块的积压和俯冲,使中国大陆处于几个板块共同作用的力场内,并在中国大陆周边形成了四个敏感触角地带,即兴都库什-西天山、缅甸弧、东北深震区-日本海沟和台湾地区(图1)。  1900年以来,中国大陆及台湾地区共发生7.0级以上强震123次,在空间分布上表现为西强东弱,主要分布在青藏块体 
期刊
[摘要]随着现代机械制造技术的飞速发展,精密和超精密加工技术已经成为现代机械制造的重要组成部分。数控机床作为机械制造中的重要工具,它的精度指标是影响工件加工精度的重要因素。本文阐述了数控机床机械结构的技术特征、对机械结构的技术要求等问题。本文提出了数控机床总体布局的合理选择、提高结构件的刚度机床抗振性、改善机床的热变形、保证运动的精度和稳定性等提高数控机床性能的措施。  [关键词]数控机床;机械结
期刊
摘要:本文通过实地调查收集数据,并对数据进行统计计算,求得上、下行高峰小时系数,上、下行车型构成比和方向不均匀系数,从而分析交通量调查路段的  车流量情况,通过调查验证路段设计的合理性和发现现实中存在的一些问题,不断完善交通设施,不断提高交通的可通行性及安全性,提高交通运输的效率和道路承载能力。  关键词:高峰小时系数 车型构成比 方向不均匀系数 通行性  中图分类号:C913.32  调查任务 
期刊
摘要:在机车司机室内部,司机要时刻关注操纵台上的操纵装置、速度控制装置、仪表显示器,以及行车安全控制与监控装置的提示信息,因此操纵台设计的合理性直接影响到司机操纵机车的方便程度,关系机车的行驶安全.本文从实用角度出发,总结归纳了操纵台设计的注意要点,并提出合理的改进方案.  关键词:操纵台人机工程学 人体尺寸  【分类号】:TB472  0引言  机车的操纵台是司机获取信息并进行正确、安全驾驶机车
期刊
摘要:为节省工作面扩切眼的工期,提高工效,本文通过理论分析与现场应用相结合的方法,阐述煤机扩切眼技术。  关键词:采煤机扩切眼 工艺流程  中图分类号:TD823  一、工作面概述  大湾煤矿111107工作面沿11#煤层顶板走向布置,煤层倾角最大为10°,工作面平均煤厚2.8m,工作面伪顶为灰色薄层状质泥岩,厚约0.4m;直接顶为深灰色薄层状泥质粉沙岩夹薄层状菱铁矿结核,厚约3m,基本顶为灰白色
期刊
摘 要:随着火力发电机组的发展及国家“十一五”节能减排约束性目标的制定,节能减排已经成为火力发电厂日常工作的的重头戏。各个电厂都通过积极查找自身设备系统问题、深挖设备降煤耗潜力。下面把某厂通过对双背压凝结器抽真空系统进行优化改造,从而提高机组真空,降低机组煤耗的经验向大家介绍一下。  关键词:经济性、节能、凝结器、真空  中图分类号:TM621.7  1.前言  河北大唐国际王滩发电有限责任公司的
期刊
摘 要:电力自动化技术集计算机技术、通信技术等的现代技术于一体,在电力建设以及电网配备等的电力工程中发挥着很重要的作用,是电力系统稳定运行的重要保证。我们在电力技术方面起步较晚,这就需要我们不断地进行探索,积极地采用新技术,从而为电力工程做出更多的贡献,实现电力系统的快速发展。  关键词:电力工程;电力自动化技术;应用  中图分类号:TM76;F426.61  1 电力自动化技术概述  随着科学技
期刊