淘煤网电商平台电子签名认证服务平台建设方案.docx
《淘煤网电商平台电子签名认证服务平台建设方案.docx》由会员分享,可在线阅读,更多相关《淘煤网电商平台电子签名认证服务平台建设方案.docx(81页珍藏版)》请在三一办公上搜索。
1、保利能源电子商务(淘煤网)电商平台电子签名认证服务平台建设方案北京安证通信息科技股份有限公司2015-04-10目 录保利能源电子商务发展有限公司电商平台电子签名认证服务平台1建设方案1一、项目背景4二、需求分析42.1电子商务领域需求分析52.2电子化招投标领域需求分析52.3融资平台需求分析62.4物流平台需求分析62.5保利能源整体应用需求7三、建设方案73.1建设内容73.2设计依据83.3设计原则83.4平台总体架构93.5平台部署方案113.6业务流程介绍123.6.1电子商务签名认证流程123.6.2电子化招投标业务流程13四、平台功能介绍151.第三方认证服务集成152.一签通
2、管理平台功能介绍164.2.1系统设置管理164.2.2安全认证管理164.2.3电子印章管理174.2.4系统审计管理193.一签通签章客户端功能介绍194.3.1签章客户端功能194.一签通电子合同验证服务204.4.1已签电子合同线下验证214.4.2已签电子合同线上验证21五、系统扩展功能215.1手机移动设备签名签章功能介绍215.2CloudSign云签章服务225.3打印防伪设计245.2.1光学水印防伪245.2.2二维条码防伪技术25六、应用集成方案255.1安全身份认证集成接口265.2客户端PDF电子签章接口315.3OfficeSign集成接口375.4iwebsign
3、网页集成接口415.5网页转PDF集成接口455.6PDF后台批量签章集成接口46七、典型应用案例51八、方案技术特点61九、系统运行环境62十、平台营运管理648.1身份鉴证流程648.1.1申请人资格说明648.1.2填写电子印章申请表658.1.3申请信息审核658.1.4服务收费658.1.5电子印章发放658.1.6启用电子印章668.2证书挂失流程668.3证书销毁流程678.4证书补办流程678.5证书延期服务流程688.6证书到期后续费698.7客服服务流程708.7.1售后服务原则与目标718.7.2售后服务内容718.7.3售后服务形式728.7.4售后服务响应时限748.
4、7.5售后服务应急方案748.8系统升级流程748.8.1一签通认证管理分平台升级流程758.8.2一签通签章客户端升级流程76十一、供应商概况77 一、 项目背景保利(北京)能源电子商务发展有限公司(以下称:保利能源电商)是保利能源控股有限公司组建的互联网电子商务交易平台,是基于目前全国煤炭市场现状,应运而生的大宗煤炭交易平台。平台通过互联网的经营模式,改变了传统的销售方式,提高工作效率,节约运营成本。致力于做中国最专业的煤炭、焦炭交易平台,力求从煤炭交易、物流仓储、在线融资、第三方检验、煤炭资讯提供等方面全方位整合交易商、物流服务商、金融服务商、权威检验机构,缩短煤炭产业链,确保各经营环节
5、良性发展,服务煤炭全行业客户。平台与国内权威机构合作采取全流程数字认证,确保交易数据流和支付数据流的安全性。而保利能源电商电子签名认证平台的建设将全面解决交易中各种电子合同等电子文档的数字签名(签章)、身份认证、数据交互等安全问题。二、 需求分析电子商务行业是电子签名应用比较跃、广泛的领域。其中,作为电子行业统一的第三方安全认证机构,在保障网上交易安全,提供公正、可信的认证服务方面发挥了重要的作用。随着中华人民共和国电子签名法的颁布与实施为网上电子合同的有效性提供了法律保障,在电子合同中应用电子签章最显著的要求就是能够在相应的位置加盖上甲乙双方的姓名,在合同的边缘加盖骑缝章,来保证文件不被抽页
6、,合同不被他人篡改。为了避免实物印章在合同中存在的盖章难、印章被滥用、代盖、偷盖等问题。因此将所有的物理印章进行电子化,通过印章管理系统实现对电子印章使用的规范管理。具体的需求可以描述为如下几点:2.1 电子商务领域需求分析应用需求:在保利能源电子商务平台中,都存在普通电商平台中常见的问题,就是商务上交易采取“背靠背”方式。既交易双方在互不认识的情况下不见面线上交易,不见面就存在对对方身份信息无法确认,交易双方线上签订的电子合同协议等文件无法进行追溯,单纯的依靠平台的安全性来提供保证,如果平台的安全认证强度不高,就很容易被第三方假冒交易方的身份,破坏交易甚至败坏被假冒一方的信誉或盗取被假冒一方
7、的完成非法交易等后果;另外在电子商务中,电子信息在网络传输的过程中, 可能被他人非法地修改、删除或重放, 这样就无法保证信息的真实性、完整性和有效性,电子商务的网络安全无法得到保障;在电子商务中,交易产生的是电子订单、电子合同,与传统的书面形式存在很大的不同,其法律效力如何取决于法律的有关规定。而且,由于电子商务所依赖的互联网平台本身具有开放性的特点,交易双方的数据如何避免被他人截取和篡改,以保证其完整性和保密性,这都是电子商务发展必须面对和解决的问题。只有满足以上要求的电子合同才能称之为合法的电子合同,才能与传统纸质合同具备同等的法律效率。通过对所有电子商务活动进行安全保护和审计,从而商务订
8、单和采购单可以通过协同商务平台采用电子订单和电子采购单,对所有供应商的合同也可以采用电子合同,从而在安全的同时大大提升商务效率,提升保利能源的企业形象。2.2 电子化招投标领域需求分析应用需求:保利能源采用电子化招投标一方面主要可以杜绝招投标过程中的暗箱操作、腐败寻私等行为,同时增加招标工作的透明性和公开性。另一方面,电子招投标平台更加高效、便捷,缩短了项目周期,也降低了运作成本,优化了招投标工作的业务流程,对于招投标业务模式的推广起到了重要的支持作用。电子招投标系统在带来便利的同时也带来不安全因素,于是对于该系统的安全性应用提出了更高的要求。如投标方的身份信息确认,传统的用户名和密码方式明显
9、不是最好的解决办法,很容易被黑客木马或第三者非法截取或获得,另外从法律层面来说对整个招投标过程中参与者的行为不能做到防抵赖,同时标书中一般都存在一些商务上和技术上的私隐,所以标书的传输安全和标书内容上的安全也存在着一点的安全隐患,最后是电子标书在最后形成投标书前都需要加盖单位电子公章,可以提高电子标书合法性、严肃性、完整性和不可否认性。2.3 融资平台需求分析应用需求:原有的金融业务中所涉及的大量纸质合同协议文件已经跟不上互联网金融的发展速度,严重制约了互联网金融的发展。用电子合同替代纸质合同,并在金融业务环节中进行电子化流转,无论在降低管理成本,还是在提高合同处理效率、优化商务服务体验方面,
10、均具有传统业务模式不可比拟的先进性。最为突出的是互联网金融中电子凭证,传统纸质凭证已经无法满足互联网金融发展需求,大量合同、定单都要实现电子化转换,电子凭证需求更加突出。2.4 物流平台需求分析应用需求:电子商务企业的发展受到物流瓶颈的制约,特别对于大中型企业来说,突破这一瓶颈将会使其掌握新的制高点。保利廉运通过借助信息技术与电子商务,打破传统供应链上的制造商、交易商、物流商之间的时间与空间限制,简化了业务流程,带来物流应用的变革,采用线上物流中心使企业降低交易成本、缩短订货周期、改善信息管理和提高决策水平,从质量、成本和响应速度三方面改进企业经营,增强企业商务竞争能力,物流商和交易商可在物流
11、中心进行挂单、交易通过签署电子合同完成线上交易。实现全流程的平台监管,确保货物运输质量。2.5 保利能源整体应用需求根据对保利能源的业务系统需求分析总结后有如下几点电子签名认证应用需求:1) 电子合同:实现电子商务合同全流程电子化。2) 电子单据:实现电子订单、合同审批、电子凭据等单据的电子化。3) 电子化招投标:评委对电子标书进行签名评标、用户可制作电子标书加盖电子印章应用实现电子化招投标。4) 移动端签章:实现在移动端打开PDF文档进行审批签章签章应用。5) 物流管控:监控货物“仓库到仓库”之间的物流情况,电子核账、电子监管。6) 安全身份认证:基于USBKEY数字证书的登录机制比“用户名
12、+密码”更安全。交易数据安全:关键数据加解密,防篡改、防泄密。7) 第三方检测报告:实现对平台内提供的第三方检测报告后台批量签章应用。三、 建设方案3.1 建设内容1) 建设电子签名认证服务平台在保利能源部署电子签名认证服务平台,其相对独立于各业务系统,并提供统一标准的电子公章/个人签名的制作、发放、注销、审计、查询、验证等服务。2) 电子签章与应用系统的无缝集成电子签章系统作为独立的、基础的认证平台,主要为各业务信息系统提供安全保障,必须与业务系统实现无缝集成,即能够满足目前业务系统的需要,也可以满足未来业务系统的需要。因此,需提供相对标准的应用接口,满足不同应用系统对电子签章的调用,以促进
13、应用的顺利开展。3) 平台运营规范 保利能源电子签名认证服务平台的建立我们将汲取在同行业的应用案例经验和保利能源的实际应用流程制定一套适合保利能源的营运流程规范,从而保证保利能源电商交易平台各个环节的安全性和风险可控性。4) 建立电子合同生成服务可以通过界面方便的定制电子合同、批单模版,通过数据接口接收业务系统数据生成PDF格式的电子保单。3.2 设计依据本方案依据以下文件或规范设计:中华人民共和国电子签名法国务院印章管理规范(国务院1999-25号文)国务院密码管理规定(国务院273号令)公安信息网电子签章系统技术规范(暂行)信息系统安全等级保护基本要求公安计算机信息系统安全保护规定3.3
14、设计原则1) 合法性原则:严格遵循中华人民共和国电子签名法规范,符合国家安全标准。2) 规范性原则:电子签章系统应通过公安部计算机信息安全专用产品的检测,严格遵循公安部公安信息网电子签章系统技术规范(暂行)要求,符合行业标准。3) 安全性原则:签章系统所涉及的产品、技术和加密算法要有国家法定机构的认证和审核,亦要通过公安部相关机构的检测并获得销售许可证。系统与PKI/PMI结合,采用USB KEY作为证书及印章的载体。使用相关加密、签名、数字身份认证、数字水印等技术构建严密安全体系,确保印章系统与印章数据的安全身份访问、使用、传输、信息加密安全。保障对印章系统与签章数据的身份认证唯一性、可追溯
15、、不可否认。4) 严密性原则:所有电子签章软件在签章之前都通过验证服务器软件来验证电子印章的有效性。5) 开放性原则:从技术体系上,电子签章应提供二次开发的标准接口。支持与多种体系结构下的相关业务系统结合,实现在不同业务系统中电子签章应用。6) 扩展性原则:电子签章系统应具有较强的伸缩性和可扩展性,既能满足现阶段综合系统等相关业务系统电子签章、电子签名应用的需要,在未来也能与更多的业务系统结合,适应更大的应用范围。7) 易用性原则:用户接口及界面设计要友好、美观;操作符合日常工作流程需要,易学习、易操作;系统提示和帮助信息准确、及时;维护工作简单、方便、实用。3.4 平台总体架构保利能源电子签
16、名认证服务平台是基于安证通一签通认证管理分平台以PKI/PMI技术为基础,利用第三方CA系统为用户签发数字证书。为保利能源业务系统提供电子印章 电子签名 电子取证 身份认证等功能,与第三方CA数字证书结合,并为用户的用章行为提供授权和验证等服务,以实现盖章内容的真实可信、内容完整、不可否认以及盖章合法性要求;并针对保利能源应用实际应用情况,提供相应的印章接口,实现与应用的结合。总体架构如下图所示:图一:一签通电子签名认证分平台总体架构由上图可见,一签通认证分服务分平台主要包括四层:1) 第三方安全认证层:第三方安全认证层主要为一签通分平台提供法律效力、公信力和安全性。支持国内所有第三方数字证书
17、认证机构颁发的证书,支持多CA认证,同步更新CRL废止证书列表,目前该集成了国内十几家主流行业应用的第三方证书注册颁发功能和公民身份证认证及时间戳服务确保了平台用户安全性、和法律效力。2) 一签通电子签名认证分平台:提供平台用户注册管理、用户授权管理、数字证书管理、电子印章管理、电子印章认证、移动签章管理、供应链关系管理、合同会签管理、收费服务管理、系统审计管理、系统设置管理等功能。3) 一签通客户端软(组)件:该层主要为电子签章应用表现层,提供在PC端和移动端对电子文档进行(包括PDF、DOCXXLSX、XML、From表单、WEB网页等格式文档)签名、签批操作。且提供纸质文档输出防伪功能。
18、4) 业务系统接入层:一签通认证管理分平台提供丰富接口资源,可与多种业务系统集成结合使用,如各地CA认证机构、B2B电子商务平台、行业电子商务平台、招投标系统等业务系统接入。3.5 平台部署方案根据保利能源应用的需求,推荐保利能源采用一签通认证管理分平台部署模式,即在用户可以管控的计算机房部署单独的一签通认证管理分平台,该平台作为保利能源对外的应用服务所以部署环境必须能够连接互联网或专网。由保利能源信息管理人员对用户进行注册制作印章发放给用户,用户信息和业务信息由物美这边进行管理。而不上传到一签通云服务平台,云服务平台不参与对分平台的管理,只为分平台提供系统授权服务、数字证书申请审批服务、第三
19、方证书接入管理等功能。部署示例图如下图:保利能源电子签名认证平台部署拓扑图3.6 业务流程介绍3.6.1 电子商务签名认证流程以下电子商务平台业务流程主要以电子合同会签为例,具体业务流程可根据保利能源电子商务平台的实际业务流程实现电子签名认证应用。 电子合同签章流程流程描述:1) 买卖双方首先在保利能源电子商务平台上进行注册(保利能源电子商务平台集成一签通认证分中心),颁发证书制作印章。2) 买卖双方登陆平台需要做身份认证功能确保用户身份有效性(由一签通认证分中心提供身份认证接口)。3) 卖方在线起草合同生成PDF电子合同双方进行审批。(由一签通认证分中心提供PDF电子合同生成服务或业务系统自
20、己生成)。4) 买卖双方审批通过后进入电子合同会签阶段,会签流程按实际应用顺序进行。5) 买卖双方在电子商务平台内可以查看需要签订的电子合同,在线打开进行盖章操作。(由一签通认证分中心提供在线打开PDF文档控件和提供签章接口)。6) 买卖双方签署完成后可进行验证合同的真伪及签署人的身份信息,确认无误后可下载电子合同归档,合同会签流程完成。3.6.2 电子化招投标业务流程保利能源电子化招投标应用流程描述主要通过将招投标系统与一签通电子签名认证分中心进行结合,实现对招投标全流程无纸化应用应用描述具体如下:电子招投标流程图流程描述:1) 授权委托:招投标方与平台签署授权委托协议,并缴付保证金。2)
21、发布招标公格:招标方根据自身的业务情况,合理设置公告时间以及公告内容后进行,通过工作台上传公示文本生成PDF格式且加盖招标方采购公章的招标公告。(由一签通电子签名分中心提供PDF招标文件生成服务和签章服务)。3) 投标:投标方购买标书后可在线下制作投标文件,且生成PDF格式的投标标书上传到投标平台然后进行加盖投标单位公章或法人签名。(由一签通认证分中心提供生成PDF标书服务和签章服务,或业务系统自己提供PDF生成功能)。4) 投标方盖章后可选择对投标文件进行加密防止投标文件内容外泄,加密通过指定评标评委的证书进行加密。(由一签通认证分中心提供标书加减密服务)。5) 开标:现场开标需要所有评委到
22、场后,采用评委的个人证书进行表示解密方可打开标书。(由一签通认证分中心提供标书减密服务)。6) 评标:评委可真对电子评标意见表进行个人意见填写,并加盖评委个人电子签名。7) 中标公格:评标后发布招标结果该结果加盖平台公章。(由一签通认证分中心提供签章接口)。8) 交易流程:招标单位与中标单位进行电子合同的会签。会签流程可参考电子合同会签流程。四、 平台功能介绍保利能源电子签名认证服务平台整个系统主要包含服务管理端和电子签章客户端软件两部分。1. 第三方认证服务集成第三方安全认证层主要包括以下功能:1) 第三方数字证书认证:一签通平台依托第三方CA提供的数字证书,确保平台服务的法律效力、公信力和
23、安全性。支持国内所有第三方数字证书认证机构颁发的证书,支持多CA认证,同步更新CRL废止证书列表。且集成了国内十几家主流行业应用的第三方证书颁发功能,通过一签通平台即可颁发第三方数字证书,为用户提供一站式安全应用服务。2) 公民身份证认证:一签通认证管理平台通过与公安部提供的公民身份证查询系统进行结合,实现在平台内对注册用户的身份证信息提供在线查询认证服务,保证用户注册信息的真实性和有效性。3) 第三方手机短信服务:一签通认证管理平台通过集成领先的第三方短信服务,通过手机短信验证用户的身份,及用户在后期如出现密码遗忘都可以采用短信方式来重置密码。4) 时间戳签名服务:通过集成国家标准时间戳服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 淘煤网电商 平台 电子 签名 认证 服务 建设 方案
链接地址:https://www.31ppt.com/p-2029046.html