需求分析

电子签章是实体印章的网络化和电子化,是企业互联网化、企业印章管理和企业信息系统安全的一个重要环节。2017年,国务院办公厅发布《“互联网+政务服务”技术体系建设指南》,重点着眼于统一用户认证、电子证照、电子文书、电子印章等关键支撑技术。电子签章技术已经成为互联网+政务服务体系建设的刚性需求。


在无纸化的过程中,用户不得不面临着新的安全需求:第一合法性需求:将办公系统上各类业务管理和操作,有效地代替传统模式下的盖章或签名,并具有相同的法律效力;第二符合传统签章业务习惯:在网络环境下实现电子文档的真实有效、电子签章系统产品符合法律要求的同时,最大限度的保证用户原有签章生成、使用和管理习惯,包括电子签章的管理、监控、使用控制以及安全审计等安全需求。

产品简介

启明星辰电子签章系统是为了满足电子签章需求而推出的一款电子文档安全产品,使得加盖电子签章的文档传输过程网络化、自动化,不仅提高工作效率,还节省用户投资,同时安全性有质的提升。启明星辰电子签章系统全面支持国密算法,具有良好的可扩展性,可兼容性和可移植性,立足在政府、金融、人社、交通、税务、医疗、教育、公检法等多个行业为客户提供安全、便捷的电子签章整体解决方案,为相关电子政务、电子税务局、电子病历、电子非税、电子证照、电子合同、电子凭证等多个维度提供法律保障和安全保障。

启明星辰电子签章系统遵从传统签章的使用习惯,按照传统实物签章相对应的管理思路,实现电子签章从申请、审批、制作到使用授权、停用/启用、使用直至注销等整个生命周期的管理。同时使用商密算法保障电子签章的数据安全,实现签章数据与电子文档数据不可分离、不可篡改、身份不可抵赖的安全标准。

功能特点

系统管理:主要完成系统基础数据的设置、包括组织机构设置、系统用户管理、系统角色管理、系统权限管理以及数据备份的功能。
监控管理:启明星辰电子签章系统具备监控管理功能,从基础设施到中间件进行综合管理、实现故障现象的预兆监视和系统的高效运维管理。
日志管理:电子签章管理系统提供完善的操作日志记录和审计,包括管理日志、用印日志、签章制作日志、授权日志等日志管理能力。
验证管理:电子签章管理系统提供三种验证方式,包括在线验证、离线验证和异地验证。
签章管理:签章管理是星辰电子签章系统的核心功能模块,通用功能包含签章文件登记、签章审批、文件用印等。
授权管理:电子签章管理系统支持身份注册授权和签章授权两种模式。系统可以按照角色类型进行分级授权,同时可以按照人员的地区属性进行区域授权。
印章管理:启明星辰电子签章系统可实现印章的远程维护,包含电子签章更新、挂失/取消挂失、电子签章销毁、电子签章的查询等功能。
印章制作:印章制作的步骤包含获取制章权限后,先后需要经过实物印章扫描印章图片、绑定唯一私钥、确定印章口令获取加密密钥、制章数据上传、非对称加密算法生成签名结果、调用安全算法对印章数据加密流程,完成印章制作的整个流程。
制作申请:用户登陆电子签章云平台,经过合法身份认证后,向系统提交签章印模图片信息,签章印模图片与数字证书进行绑定。制作申请具体包括印章申请登记、申请受理和电子印模制作流程。

技术优势
 

三员管理

包括:系统管理员、安全保密员和安全审计员。三员权限分立的制衡机制,系统管理员负责系统设置及用户的创建,安全保密员负责用户的授权,安全审计员负责日志检查。

全生命周期安全管控

云计算环境下的弹性部署与扩展应用能力;多业务系统的快速集成、支持能力;高性能的文档签章能力、高并发的系统操作支持。

OFD国标

参与国标OFD版式文件标准的编写和制定工作,OFD标准基于XML对版式格式进行描述,能够满足版式文件的可管、可控和长期保存等电子文件管理的实际需求。

签章安全

支持骑缝章、动态签章、支持时间戳的应用。

数据安全

电子签章数据与电子文档数据不可分离,不可篡改,身份不可抵赖。

安全合规

全面支持国密算法,全面支持国产标准版式。

资质全面

商密、保密、公安、涉密信息系统产品检测证书(甲级)。
典型应用
 
 

启明星辰电子签章系统可用于代替现实中所有用到签章的各个行业,只要有签订和审批,就需要 “电子签章”。目前启明星辰已经围绕互联网+政务服务、电子合同、电子证照、电子病历、电子保单、电子非税、无纸化营业厅、电子化招投标等各行业推出了解决方案。


各行业中越来越多的业务系统需要对大量版式相对固定的文档进行签章操作,人工签章效率低、任务重,此时,可交由电子签章云平台的签章管理子系统来完成服务端后台自动签章,同时管控平台记录完整的签章日志。

 
用户价值

启明星辰电子签章系统是为了满足用户对各种电子文档的电子签章需求,集合版式文件技术和电子签章技术而开发的一款极具应用针对性的电子文档安全产品,它主要实现用户五个方面的签章价值:
1、实现用户对电子签章进行集中统一制作、审批、发放、管理的要求。
2、实现用户对签章文档批量转换或者生成,同时支持高并发、高性能批量签章需求。
3、实现用户外出时可以通过远程调用签章的功能进行审批的要求。
4、实现用户对签章日志进行可视化的统计分析要求。
5、实现用户对签章后文件防泄露的溯源要求。

作为信息安全领域首款电子签章产品,启明星辰电子签章系统将持续优化、完善,切实为用户提供综合、全方位的安全防护。启明星辰集团也将始终坚持以提升用户价值为核心理念,砥砺前行,为用户签章安全保驾护航。

产品推荐 查看更多>>
    阿里云 数据库审计

    数据库审计服务是一款专业、主动、实时监控数据库安全的审计产品,可用于审计阿里云平台中的RDS云数据库、ECS自建数据库和NoSQL数据库。智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。

    数据库全行为追溯

    数据库安全监控报警

    安全合规保障

    Agent一键部署,自动安装,低损耗,无感知

    敏捷科技文件加密系统DG

    敏捷文档加密系统适用于制造业、党政、军工、金融、医疗、教育等各个行业的数据安全保护场景。使用加密U盘,用户电脑无须安装DGS客户端软件,将DGS客户端烧录在安全U盘中,用户即插即用。

    保护企业核心数据资产

    核心数据强制加密控制

    终端数据智能防泄漏

    强制加密模式

    安恒明御运维审计与风险控制系统

    明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息结合多年运维安全管理理论和实际运维经验的基础上,结合各类法令法规(如等级保护、分级保护、银监、证监、PCI、企业内控管理、SOX塞班斯、ISO27001等) 对运维管理的要求,并提供4A(认证Authentication、账号Account、授权Authorization、审计Audit)的统一安全管理方案。

    用户分权管理

    集中运维授权

    精细命令控制

    统一操作审计