CA数字签名认证系统技术方案

随着计算机网络技术的迅速发展和信息化建设的大力推广,越来越多的传统办公和业务处理模式开始走向电子化和网络化,从而极大地提高了效率、节约了成本。与传统的面对面的手工处理方式相比,基于网络的电子化业务处理系统必须解决以下问题:

(1)如何在网络上识别用户的真实身份;

(2)如何保证网络上传送的业务数据不被篡改;

(3)如何保证网络上传送的业务数据的机密性;

(4)如何使网络上的用户行为不可否认;

基于公开密钥算法的数字签名技术和加密技术,为解决上述问题提供了理论依据和技术可行性;同时,《中华人民共和国电子签名法》的颁布和实施为数字签名的使用提供了法律依据,使得数字签名与传统的手工签字和盖章具有了同等的法律效力。

PKI(PublicKeyInfrastructure)是使用公开密钥密码技术来提供和实施安全服务的基础设施,其中CA(CertificateAuthority)系统是PKI体系的核心,主要实现数字证书的发放和密钥管理等功能。

数字证书由权威公正的CA中心签发,是网络用户的身份证明。使用数字证书,结合数字签名、数字信封等密码技术,可以实现对网上用户的身份认证,保障网上信息传送的真实性、完整性、保密性和不可否认性。

数字证书目前已广泛应用于安全电子邮件、网上商城、网上办公、网上签约、网上银行、网上证券、网上税务等行业和业务领域。

1.2现状与需求概述

现状描述。。。。。。

(1)建设CA系统或采用第三方CA,为****用户申请数字证书;

(2)在现有*****系统中加入对数据的签名功能,存储数据签名并提供对签名的认证功能;

1.3需求分析

为了解决网上用户的身份证明问题,需要为用户颁发数字证书。数字证书由CA中心签发,目前在实际应用中主要存在两种类型的CA:

(1)独立的第三方CA

跨区域的CA,如:中国电信的CTCA、中国人民银行的CFCA;

地域性的CA,如:广东电子商务认证中心CNCA、上海电子商务认证中心SHECA,以及其他各省电子商务认证中心;

(2)各类应用系统自己建设的CA

如:招商银行、建设银行等建设的用于服务各自网上银行的CA;海关、税务等建设的服务各自网上报税系统的CA;

这两种类型的CA在实际使用过程中各有优劣,以下将进行分析和比较:

1.3.1CA建设与使用的分析

采用独立权威的第三方CA与自建CA的比较

备注:成本比较

权威的第三方CA的使用成本:10元/年/用户×10万用户=100万元/年

自建CA的系统建设成本

1.3.2证书存储方式的分析

使用普通文件存储方式与USB智能卡存储方式的比较

USB智能卡自带CPU,内置芯片操作系统(COS);采用USB接口,易于使用和携带;支持RSA非对称算法和DES、3DES等对称算法;支持RSA公司的PKCS#11标准和微软的CSP标准;支持

Windows98/NT/2000/XP/2003等操作系统。USB智能卡可支持国密算法SSF33,并通过国家密码管理委员会的检测。

1.3.3签名数据类型的分析

*****系统需要进行电子签名并存储的数据主要有以下三类:上报表单的数据签名

用户在网上填写的各类表单需要由用户的私钥进行电子签名;

上报数据文件的数据签名

用户上传的数据文件,其内容需要由用户的私钥进行电子签名;

下载数据文件的数据签名

用户通过****系统生成并下载的确认数据文件(如:PDF格式),其内容需要由用户的私钥进行电子签名并回传至系统存储。

2.技术方案

2.1系统总体架构

系统的总体架构如下图所示,主要由:****业务系统、CA数字证书受理系统、数字签名认证系统三大部分组成。

2.2系统数据库

系统中包含两个数据库(Sybase):业务数据库和证书数据库,其中证书数据库需要新建,业务数据库需要更新,以满足数字签名认证的需求。(1)证书数据库主要包括以下数据:

用户数据:用于用户数字证书的申请,可以由业务数据库批量导入;证书数据:用户证书及证书信息、证书状态;

用户与证书的关联数据:用户信息与用户证书的对应关系;

(2)业务数据库主要包括以下数据:

用户数据:用户的用户信息;

业务数据及签名数据:业务的各项数据,需要增加相应的签名字段和签名证书的序列号字段;

2.3CA数字证书受理系统

2.3.1数字证书及其格式

ITU-T的X..509国际标准定义了数字证书的格式,目前X.509v3数字证书的主要内容,如图2所示,主要包括证书的版本号、证书的序列号、证书的有效起止日期、证书颁发者的名字和唯一标识符、证书持有者的名字和唯一标识符、证书持有者的公钥、证书扩展项以及证书颁发者的签名。其中,证书扩展项可以根据证书的不同应用而由证书的颁发者具体定义,因而具有较强的通用性和灵活性。

THE END
1.设置电子签名您的组织可能需要电子签名来满足监管和合规性要求,特别是如果您属于制药、食品和饮料或国防等行业。 电子签名用于确认和标识即将启动或审核计算流程的人员。 电子签名可用于关键业务程序。 电子签名功能内置于多个程序中。 对于任何数据库表和字段,您还可以设置自定义签名要求。 电子签名具有内置数字签名功能。 签署文档https://docs.microsoft.com/zh-cn/training/modules/manage-organization/4-signatures
2.电子签名制作方法及签名(通用11篇)篇4:电子签名制作方法及签名 关键词:空间节约XML;语言数字签名 中图分类号:TP311.52 文献标识码:A 1 引言 目前,随着医疗信息化建设的不断深入开展,国内的各个层级的医院已经普遍淘汰了纸质电子病历,采用电子病历系统,而电子签名法的诞生,意味着数字签名技术将逐步保障电子病历的安全性和保密性[1]。近年来,国内外医https://www.360wenmi.com/f/filefcmmcw3l.html
3.有效的电子合同与靠谱的电子签名上述签署流程,通过多重身份验证手段满足了电子签名的功能要求,因此法院也认定广州农商行与刘某之间的借款合同关系成立并生效。但刘某举证并主张提出,签署的电子借款合同创建时间、修改时间、创建者PDF制作者等等这些内容都是有过修改的,不是当初形成的版本,对涉案借款合同的真实性提出质疑。https://www.grandwaylaw.com/guofengshijiao/3930.html
4.java电子图章系统介绍包括加盖样章、文档签章、撤消签章、删除样章、文档验证、签章验证、签名验证、批量签章、批量验证、脱机验证、联机验证、查看证书、查看签章信息、全文批注、手写签批、文字签批、文档脱密归档、打印设置、文件打印控制、数字水印等功能,全文批注、手写签批、文字签批和数字水印功能在后面《客户端特殊功能模块》有详细介绍http://www.360doc.com/content/10/1202/14/3903749_74353131.shtml
5.数字证书范文11篇(全文)使用数字签名的前提是接收数据者能够确信验证签名时 (用发送者的私钥加密消息摘要) 所用的公钥确实是某个人的 (因为有可能有人假告公钥) 。数字证书可以解决这个问题。 数字证书含有两部分数据:一部分是对应主体 (单位或个人) 的信息, 另一部分是这个主体所对应的公钥。即数字证书保存了主体和它的公钥的一一对应关https://www.99xueshu.com/w/ikey2d4a81ow.html
6.微转播最高检印发《人民检察院办理网络犯罪案件规定》(全文)(二)社交、支付结算、网络游戏、电子商务、物流等平台的账户信息、身份认证信息、数字签名、生物识别信息等是否与犯罪嫌疑人身份关联; (三)通话记录、短信、聊天信息、文档、图片、语音、视频等文件内容是否能够反映犯罪嫌疑人的身份; (四)域名、IP地址、终端MAC地址、通信基站信息等是否能够反映电子设备为犯罪嫌疑人所http://www.ynyun.jcy.gov.cn/jcxw/202101/t20210126_3114522.shtml
7.实验报告[集锦15篇]3、对公钥进行验证并使之有效 当你获取某人的公钥时,将它添加到你的公开密钥环中。首先确定公钥的准确性。当你确定这是个有效的公钥时,你可以签名来表明你认为这个密钥可以安全使用。另外,你可以给这个公钥的拥有者一定的信任度表明 4、对E_mail进行加密和数字签名 https://www.ruiwen.com/shiyanbaogao/8221431.html
8.基于PKI技术的PDF签名签章文档验证方案研究与设计摘要:随着互联网和数字化转型的快速发展,电子文档签名和签章技术已成为数字化时代的重要环节,广泛应用于合同签署、电子商务和电子档案管理等领域,而接收者如何正确有效验证以确保文档的真实可靠显得尤为重要。基于当前对电子文档验证的实践,从电子签名法可靠电子签名要求出发,对文档结构、验证关键点和验证流程深入分析,阐述https://www.wosign.com/article/tech/2789.html
9.基于PKI技术的PDF签名签章文档验证方案研究与设计摘要:随着互联网和数字化转型的快速发展,电子文档签名和签章技术已成为数字化时代的重要环节,广泛应用于合同签署、电子商务和电子档案管理等领域,而接收者如何正确有效验证以确保文档的真实可靠显得尤为重要。基于当前对电子文档验证的实践,从电子签名法可靠电子签名要求出发,对文档结构、验证关键点和验证流程深入分析,阐述https://www.360doc.cn/article/31916690_1125094882.html
10.电子公章如何申请(电子公章印章申请流程)电子合同网上有很多电子公章制作方法,比如PS制作公章、Word制作公章,这些都不是真正的电子印章!电子公章有效性主要靠CA认证和数字签名实现,今天就为大家介绍电子公章如何申请,电子公章印章申请流程。 电子公章如何申请 电子公章并不是简单电子化的公章图形,而是基于可信密码技术生成身份标识,以电子数据图形表现的印章,其内容包括公章https://m.fadada.com/notice/detail-18900.html
11.Android应用程序数字签名流程参考资料资源数字签名流程 5星· 超过95%的资源需积分: 9184 浏览量2011-11-27上传174KBRAR 在Android应用开发中,数字签名是一个至关重要的环节,特别是在应用程序发布之前。数字签名的主要目的是确保应用的完整性和开发者身份的验证,防止应用被篡改,并允许用户信任并安装该应用。下面将详细介绍Android应用程序的数字签名流程。 https://download.csdn.net/download/ypppk/3848432
12.以电子签名形式订立的合同具有证据效力吗?丨案例参考册尽管《电子签名法》对于可视为电文数据原件的要求作了详细规定,但上述规定并不能很好解决实务中的难题。 对此,2020年施行的《最高人民法院关于民事诉讼证据的若干规定》(以下简称《民事诉讼证据规定》)明确规定电子数据的制作者制作的与原件一致的副本,或者直接来源于电子数据的打印件或其他可以显示、识别的输出介质,视https://www.jfdaily.com/sgh/detail?id=708284
13.商品防伪码标签,商品的防伪码制作流程在当今市场竞争日益激烈的环境下,商品防伪成为了维护消费者权益、保护企业品牌声誉的重要手段。商品防伪码标签作为一种重要的防伪措施,通过独特的编码和验证方式,确保商品的真实和可靠。本文将详细介绍商品防伪码标签及其制作流程。 商品防伪码标签概述 商品防伪码标签是一种特殊标识,通常由印有特定信息的特殊材料制成。这https://www.315fangwei.com/315wenda/47856.html
14.天津医科大学总医院滨海医院信息化建设需求数字化医院20.数字签名:数字签名符合《电子签名法》和CA认证的要求。 21.应急系统:建设门诊收费、门诊药房应急系统,当服务器或网络发生故障时,能保证门诊基本的工作流程能继续进行。 22.手术麻醉:实现手术麻醉临床业务的数字化管理。 23.重症监护:实现重症监护的设备数据的自动化采集、动态监控等全业务过程的数字化。 http://www.his2000.com/news/328.html
15.电子签名信息验证方法与流程.docx电子签名信息验证方法与流程摘要本文介绍了电子签名信息验证的方法与流程。电子签名是一种用于验证电子文件真实性和完整性的技术手段,它在各个行业中得到广泛应用。本文将从电子签名的定义和基本原理开始,逐步介绍电子签名信息验证的具体方法与流程,并讨论https://www.renrendoc.com/paper/287665893.html
16.数字签名怎么申请?有什么办理流程?有什么办理流程? 在数字化浪潮席卷的当今时代,数字签名已然成为确保文件安全、验证身份的关键手段。其不仅极大地提升了工作处理的效率,更确保了文件签署的合法性及安全性,从而得到广泛认可和应用。那么,数字签名怎么申请呢? 数字签名怎么申请,需要先准备材料:https://qian.tencent.com/document/news146742523809120256/
17.iOSapp签名图解苹果app签名流程,深入分析表弟:我也看懂了公钥PkA,存在于所有的iOS设备,用于在安装应用时,验证证书中的公钥PkL是没有被篡改的; 公钥验证签名的流程可以参考文末给出的有关 数字签名 的文章. 4.2 验证源代码 用经过验证的公钥PkL去验证App源代码是没有被篡改的; 4.3 iOS设备安装程序 经过双重验证后,最终可以确认App是经过苹果验证没有篡改的,并且程序所使https://www.jianshu.com/p/871210f93ff4
18.开发ssl证书申请讲解帮助文档(5)会话密钥用于加密SSL通信过程中的数据。 总之,SSL证书是一种用于保护网站通信安全的数字证书,其原理是使用公钥加密技术来保证通信的安全性。在申请SSL证书时,需要选择适合自己网站的证书类型,并通过一系列验证流程来确认申请人的身份和网站的合法性。http://www.yimenapp.cn/yun/2023/6032/
19.SSL证书服务–又拍云CSR 是制作 SSL 证书的必要文件,通常由 CA 机构自动生成,用户也可自己创建,在生成 CSR 文件 的同时也会生成私钥(由用户自己保管),用户只需把 CSR 文件提交给 CA,CA 使用其根证书私钥对 CSR 文件签名即生成了用户的证书。RSARSA 公钥加密算法是 1977 年由 Ron Rivest、Adi Shamir、Leonard Adleman 一起提出https://help.upyun.com/knowledge-base/ssl-product/