基本信息
- 項目名稱:
- 基于PKI的電子簽章公文流轉(zhuǎn)系統(tǒng)的開發(fā)與應用
- 小類:
- 信息技術
- 大類:
- 科技發(fā)明制作A類
- 簡介:
- 現(xiàn)有的公文流轉(zhuǎn)系統(tǒng),在公文簽章時沒有將印章圖片和數(shù)字簽名相融合,安全性上存在不足。本系統(tǒng)采用ActiveX技術將數(shù)字簽名技術與印章圖片融合為一體,提高系統(tǒng)的抗攻擊能力。系統(tǒng)采用USBKey技術來實現(xiàn)身份認證、數(shù)字簽名,保證公文在流轉(zhuǎn)過程的完整性、操作的不可否認性,對于實現(xiàn)真正意義的無紙化辦公,具有重要的意義。另外,在公文流轉(zhuǎn)流程設計上,本系統(tǒng)采用自定義模板設計技術,提高公文流轉(zhuǎn)的靈活性。
- 詳細介紹:
- 現(xiàn)有的公文流轉(zhuǎn)系統(tǒng),在公文簽章時沒有將簽章圖片和數(shù)字簽名很好的融合,抵抗攻擊能力上存在不足,在身份認證以及簽名與驗證上,很少采用USBKey技術來提高系統(tǒng)的安全性。本系統(tǒng)基于ActiveX技術將數(shù)字簽名及驗證過程與印章圖片融合為一體,提高了系統(tǒng)的抗攻擊能力。在電子簽章上,系統(tǒng)采用USBKey技術來實現(xiàn)身份認證、文檔簽名與驗證,提高了系統(tǒng)的安全級別。所開發(fā)的公文流轉(zhuǎn)系統(tǒng)可以保證了電子公文在流轉(zhuǎn)過程的完整性、真實性以及操作的不可否認性,提高了公文流轉(zhuǎn)系統(tǒng)的安全性,擴展了公文流轉(zhuǎn)系統(tǒng)的適用范圍,具有廣泛的應用前景。作品形式主要包括: (1) 基于ActiveX技術的USBKey管理控件:用于USBKey盤的初始化和管理; (2) 基于ActiveX技術的電子簽章控件:用于電子簽章和驗證; (3) 基于ActiveX技術的制章控件:用于電子印章圖片的繪制; (4) 基于ActiveX技術的WebOffice控件:用于將電子簽章控件嵌入到Office中; (5) 基于PKI的電子簽章公文流轉(zhuǎn)系統(tǒng);
作品專業(yè)信息
設計、發(fā)明的目的和基本思路、創(chuàng)新點、技術關鍵和主要技術指標
- 作品設計: 本系統(tǒng)采用ActiveX技術設計并實現(xiàn)電子簽章控件,基于PKI來實現(xiàn)數(shù)字簽名和簽名驗證。所開發(fā)的基于PKI的電子簽章公文流轉(zhuǎn)系統(tǒng)保證電子公文在流轉(zhuǎn)過程的完整性、真實性及操作的不可否認性,提高了公文流轉(zhuǎn)系統(tǒng)的安全性,擴展了公文流轉(zhuǎn)系統(tǒng)的適用范圍,具有廣泛的應用前景。 發(fā)明的目的和基本思路: 公文流轉(zhuǎn)系統(tǒng)是企事業(yè)單位辦公自動化系統(tǒng)的重要組成部分之一,是提高工作效率、減少消耗的重要手段。而目前的公文流轉(zhuǎn)系統(tǒng)在安全性上存在不足,無法實現(xiàn)真正意義的無紙化辦公。為此,我們研究了基于PKI的電子簽章技術,開發(fā)了電子簽章公文流轉(zhuǎn)系統(tǒng)。系統(tǒng)基于USBKey技術來實現(xiàn)身份認證、數(shù)字簽名和驗證,從技術和法律上保證電子簽章與物理章具有相同的法律效力,實現(xiàn)了真正意義的無紙化辦公。 創(chuàng)新點: (1)采用ActiveX技術實現(xiàn)數(shù)字簽名及驗證與印章圖片相融合,提高系統(tǒng)的抗攻擊能力。 (2)采用USBKey技術實現(xiàn)身份認證、數(shù)字簽名和簽名驗證,提高系統(tǒng)的安全級別。 (3)采用自定義流程模板技術,提高公文流轉(zhuǎn)系統(tǒng)的靈活性。 技術關鍵: (1)PKI技術 (2)基于USBKey的身份認證及數(shù)字簽名技術 (3)ActiveX技術 主要技術指標: (1)生成的電子印章符合國家標準GB 15843-19973。 (2)系統(tǒng)簽章響應時間不超過0.5s。 (3)符合電子簽章法有關電子簽章的法律規(guī)定。
科學性、先進性
- 信息技術的發(fā)展,使得越來越多的部門開始基于網(wǎng)絡實現(xiàn)無紙化辦公,這無疑可以提高企事業(yè)單位的工作效率、減輕工作負擔、降低消耗。然而,傳統(tǒng)的辦公自動化系統(tǒng)在保證電子文檔真實性、完整性以及不可否認性方面存在不足,無法實現(xiàn)真正意義上的無紙化辦公?;赑KI的電子簽章技術是解決該問題的有效方法,它采用數(shù)字簽名技術來保證流轉(zhuǎn)公文的完整性和操作的不可否認性,并基于ActiveX技術,將數(shù)字簽名與印章圖片融合為一體,達到與中國傳統(tǒng)的物理簽章相同的可視效果和法律效力。與國內(nèi)同類系統(tǒng)相比,本作品的科學性和先進性表現(xiàn)在以下三點: (1)基于USBKey的身份認證、數(shù)字簽名及驗證,使系統(tǒng)具有較高的安全級別。 (2)采用自定義流程模板技術,提高了公文流轉(zhuǎn)流程的靈活性。 (3)采用ActiveX技術實現(xiàn)數(shù)字簽名及驗證與印章圖片相融合,提高了系統(tǒng)的抗攻擊能力。
獲獎情況及鑒定結(jié)果
- [1] 獲省科技廳2009年大學生科技成果推廣項目(新苗人才計劃)立項資助。編號:ZC318011049 [2] 在2011年省第十二屆“挑戰(zhàn)杯”大學生課外學術科技作品競賽中獲一等獎。 [3] 面向Web頁面的電子簽章控件的實現(xiàn)[J].計算機系統(tǒng)應用, 2011, 4(33): 150-156. [4] 集成電子簽章功能的公文流轉(zhuǎn)系統(tǒng)的實現(xiàn)[J]. 計算機技術與發(fā)展, 2011, 12.
作品所處階段
- 生產(chǎn)階段
技術轉(zhuǎn)讓方式
- 無
作品可展示的形式
- 現(xiàn)場演示、圖片、視頻
使用說明,技術特點和優(yōu)勢,適應范圍,推廣前景的技術性說明,市場分析,經(jīng)濟效益預測
- 技術特點和優(yōu)勢: 與傳統(tǒng)的公文流轉(zhuǎn)系統(tǒng)相比,本系統(tǒng)基于ActiveX技術將數(shù)字簽名及驗證與印章圖片相融合,提高了系統(tǒng)的抗攻擊能力。在電子簽章上,系統(tǒng)采用USBKey技術來實現(xiàn)身份認證、文檔簽名與驗證,提高了系統(tǒng)的安全級別。在保證電子簽章與物理章具有相同的法律效力的同時,實現(xiàn)真正意義的紙化辦公。 系統(tǒng)的適應范圍: 基于PKI的電子簽章控件可以應用于需要簽章的其他應用系統(tǒng)。 系統(tǒng)的推廣前景的技術說明: 本作品在公文流轉(zhuǎn)系統(tǒng)中集成了電子簽章功能,從技術上保證公文在流轉(zhuǎn)過程中的完整性、真實性以及簽署者的不可抵賴性,從法律上保證簽章的法律效力,對實現(xiàn)無紙化辦公具有重要意義,應用前景十分廣泛。 經(jīng)濟效益預測: (1)WebOffice控件:0.3萬元/套,USBKey盤管理控件:0.5萬元/套,Word簽章控件和Excel簽章控件:0.3萬元/套。(2)基于PKI的電子簽章公文流轉(zhuǎn)系統(tǒng):1萬元/套。
同類課題研究水平概述
- 目前,公文流轉(zhuǎn)系統(tǒng)已在企事業(yè)單位內(nèi)得到廣泛的應用,公文系統(tǒng)過程中,不可避免的要簽名或加蓋印章,在當前的主流的公文流轉(zhuǎn)系統(tǒng)中,加蓋電子印章的方式主要有以下幾種方式: 方式一是純圖片方式,該方式事先將印章圖片存儲在數(shù)據(jù)庫中,當需要蓋章時,系統(tǒng)提示用戶輸入印章的密碼,驗證通過后,將印章加蓋到電子公文上。這種方式實現(xiàn)簡單,圖片的形式與物理章完全相同,這種方式的印章只是簡單的圖片,不能保證公文的完整性和簽署操作的不可否認性,安全性較低;也不具有法律效力。目前市面上的多數(shù)公文流轉(zhuǎn)系統(tǒng)都采用這種方式。 方式二是數(shù)字簽名方式,與方式一類似,它在蓋章時,提取文檔的摘要信息進行數(shù)字簽名,并將簽名信息保存到數(shù)據(jù)庫,當文檔信息被篡改時,可以通過數(shù)據(jù)庫中的簽名檢測出來,從而保證公文的完整性。但該方式公文中的印章與摘要信息是分離的,攻擊者可以篡改公文上的印章圖片,用戶的公私鑰也沒有一個安全保存容器。 方式三是數(shù)字簽名與數(shù)字水印結(jié)合的方式,該方式在蓋章時,提取公文摘要并簽名,然后把簽名的信息采用數(shù)字水印技術嵌入在印章圖片中。蓋章后,公文不能再更改,若公文被篡改,打開時報警,并拒絕顯示、打印、復制等操作。簽名信息和電子文件都保存在一個文件中,驗證時打開文件獲取相應的內(nèi)容。 由于簽名信息放在電子文件中,攻擊者可以基于差分檢測攻擊來篡改印章。 以上三種電子簽章形式上都是在電子公文上嵌入電子印章圖片,以達到物理章的效果。但這3種方式在安全性上都存在一定局限性。本系統(tǒng)將圖章圖片嵌入在一個ActiveX控件中,并將ActiveX控件嵌入在電子文檔中,保證文檔的完整性。另外,本系統(tǒng)采用USBKey來存儲數(shù)字證書和公私鑰,并利用USBKey完成用戶身份認證、文檔簽名及驗證,從而保證簽章公文的不可否認性,相對于以上三種方式,本系統(tǒng)具有更高的安全性。 在電子簽名方面,我國于2004年頒布《中華人民共和國電子簽名法》。該項法律的出臺使得電子簽名與傳統(tǒng)手寫簽名具有同等法律效力。各種集成電子簽章的應用系統(tǒng)也隨之涌現(xiàn)。 但目前的電子簽章系統(tǒng)多著重于文檔的電子簽名,沒有公文流轉(zhuǎn)功能,因此不能替代辦公自動化中的公文流轉(zhuǎn)系統(tǒng)。本作品將電子簽章技術應用于公文流轉(zhuǎn)系統(tǒng)中,保證公文在流轉(zhuǎn)過程中的完整性、簽署行為的不可否認性,提高了系統(tǒng)的安全性,擴展了系統(tǒng)的應用范圍。