新闻资讯 | 控件产品 | 技术文章 | 购物车 | 合作伙伴 | 问题解答 | 电子简报 | PDF论坛 | 资源下载
您现在的位置:技术文章>解决方案 首页|PDF应用篇|PDF开发篇|解决方案

安全电子公文交换系统解决方案

发布日期:2006-8-25 作者:wotrust 出处:http://www.wotrust.com

 

    公文的上传下达是我国各级政府和大型企事业单位中长期依赖的一种工作手段和重要工作内容,传统的公文交换方式主要采用邮递和直接送达方式传递红头文件,但具有速度慢、易泄密、易丢失、成本高等不足,所以,现在已经有许多政府机关和大型企事业单位采用了各种各样的电子公文交换系统,实现公文传递的电子化和即时化,从而大大提高办公效率。

    但目前的电子公文交换系统普遍的不足就是信息安全问题,主要表现在:

    (1) 真实身份认证问题 : 涉及到两个真实身份的认证问题,一个是访问公文交换系统的用户的真实身份认证,另一个是交换系统本身的真实身份认证。而前者最重要,因为仅凭简单的“用户名+口令”的传统身份认证方式根本就没有任何安全性可言,从而失去了公文交换系统的保密性要求。

    (2) 信息的机密性和完整性问题 : 公文交换系统用户在访问公文交换系统时要求用户输入用户名和密码以及其他机密信息和通过身份认证后从服务器传来的机密信息,从用户端电脑与服务器之间的机密数据的传输过程中要经过许多网络设备和传输链路,如果此类机密信息不加密传输,则非常容易和极有可能在传输过程中被非法截取而泄密,这是非常危险的,将有可能泄露国家机密。同时,如果在用户端电脑到交换系统数据库服务器之间的所有信息交换在传输过程中不加密的话,则非常容易和极有可能在传输过程中被非法恶意篡改,将会给国家和企业蒙受巨大的损失,而用户本身还不知晓。

    (3) 不可否认性问题 : 不管是公文的签发单位还是接收单位,所有用户有可能会否认其在线操作行为,这里有许多原因,可能是用户本身的原因,也可能是其他方面的原因,而每个在线操作一定要有可靠的签名记录用于纠纷仲裁的法律依据。

    (4) 无纸化和有纸化冲突问题: 许多政府系统和企业的公文交换系统失败的原因在于并没有真正无纸化,既要用电脑,又要用纸,不仅增加工作量,而且好象是否有此系统都一样。问题在于并没有解决好无纸化和有纸化的冲突问题,要上系统就要彻底无纸化,丢掉纸和笔。此问题看起来好象与信息安全无关,但实际上是数字签名 ( 数字盖章 ) 的问题,当然有关。

     针对以上安全隐患和可能出现的问题, WoTrust 推出了基于 PKI 技术的安全公文交换系统信息安全解决方案,完全解决了以上 4 大问题:

     (1) 为公文交换服务器 (Web 服务器、邮件服务器和其他应用服务器 ) 部署全球通用的支持所有浏览器的强制 128 位加密的 SSL 证书,确保用户在任何地方都可以安全地访问文件交换服务器,支持从浏览器到服务器之间机密信息的高强度加密传输,从而有效地防止了机密文件信息在文件传递过程中的非法窃取和非法篡改,保证了公文的机密性和完整性。

     (2) 为每个文件交换系统的用户颁发一个全球通用的个人数字证书或单位数字证书用于登录 文件交换系统的真实身份认证和用于每个在线操作的数字签名,从而杜绝了口令泄露而造成的损失和提供了交易不可否认的证据。为了杜绝使用公用电脑和专用电脑的间谍软件或其他可能的手段非法使用数字证书问题, 强烈推荐用户使用 USB Key + 数字证书方式来确保是真实的合法用户安全地登录文件交换系统 ( 需要登录和在线处理业务时就把 USB Key 插入电脑的 USB 口,用完就拔下 ) 。如果是使用电子邮件系统来实现文件交换,则此证书将用于交换文件的电子邮件的数字签名和加密,实现全程的安全的电子邮件方式文件交换。

    (3) 无论是 Web 方式和电子邮件方式实现文件交换,所有公文的签发都必须使用 Adobe Acrobat 来制作成 PDF 格式文件,并使用公文签发单位的数字证书数字签名公文文件,充分利用 Adobe Acrobat 提供的签名文档和验证文档功能在线签署公文,从而彻底丢掉纸、笔和公章,解决无纸化和有纸化的冲突问题。为了确保文件签名的权威性, PDF 签名证书仅使用 USB Key 为证书载体,需要签名和签署文件时把 USB Key 插入电脑中即可。而如何需要收文单位签署意见或证明已经正常收文,也可以要求收文单位在文件上数字签名和签署意见。

发布人:管理员 【报告错误】·【推荐好友】·【打印文章】
相关评论 本文现有 0 条评论 评分人数: 0 平均分: 0
相关评论
用户名: 密  码:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
注意:请不要在评论中含与内容无关的广告链接,违者封ID
文章搜索
推荐文章
浅谈PDF与按需印刷
实现后台文件自动转换加密的解决
法律专业人士解决方案
营销专业人士解决方案
AEC(设计、工程、施工)解决
制造业解决方案
热门点击
PDF智能表单及其在企业解决方(8147)
PDFlib 应用案例(7142)
Adobe安全电子文档应用案例(6744)
Adobe安全电子文档应用案例(6529)
用 PDFlib 创建 PDF(6053)
Adobe安全电子文档应用案例(5988)
Adobe智能文档平台(5549)
基于PDF表单的技术与企业业务(5314)
IT-Doc搭建OA办公高速路(5307)
希望文档安全管理解决方案(5052)
热门评论
PDFlib 应用案例(0)
分段加密为数字出版保驾护航(0)
基于PDF的文件评审管理系统(0)
浅谈PDF与按需印刷(0)
希望文档安全管理解决方案(0)
用 PDFlib 创建 PDF(0)
数字出版与跨媒体解决方案(0)
Adobe智能文档平台(0)
实现后台文件自动转换加密的解决(0)
基于DRM技术的学位论文版权保(0)