背景


随着互联网和无线通信技术的迅速发展,移动终端设备给我们带来了极大的便利性。我们需要随时随地的处理日常工作,远程访问需求越来越多。移动办公给我们带来便利的同时,也带来了新的网络安全风险,在移动互联网中存在用户身份难以确认、数据易于泄漏等问题。移动办公安全解决方案针对移动办公安全需求,采用实名核验、手机盾、数字证书及电子签章提供的用户实名验证、密钥保护、在线发证、数字签名、电子签章、数据保护等密码服务,实现用户身份可信认证、公文流转审批签名、电子文件签章、重要信息加密保护等功能,确保移动办公用户身份可信、公文流转过程不可否认、重要信息不泄漏。


解决方案


移动办公系统信息安全保护可由手机盾密码服务平台、手机盾终端安全组件结合实名核验、数字证书及电子签章系统进行支撑和实现,如图所示。

手机盾密码服务平台与CA证书认证系统、实名核验系统及移动办公系统、签名验证服务器、电子签章系统进行对接,提供用户实名核验、数字证书签发、身份认证、签名验证、数据保护、电子签章等功能服务;手机盾终端安全组件以SDK的形式与移动办公APP集成,实现终端密钥保护、数字证书管理、数字签名、数据加密保护等功能;电子签章系统为移动办公应用提供签章服务;签名验证服务器为移动办公系统提供签名验证服务。
移动办公系统可集成实名核验、数字证书、签名验证、电子签章、手机盾密码服务平台及手机盾终端安全组件可实现以下移动办公业务安全:
(1)身份认证:基于实名实人核验实现对移动办公用户的真实身份认证,基于数字证书和手机盾对移动用户身份进行可信认证;
(2)公文流转与审批签名:在公文发送与审批过程中,工作人员可使用配有手机盾的移动终端对公文进行签名及审批行为签名,可加盖手写签名或单位签章;同时,也可在PC终端进行公文发送或审批时,通过移动终端扫描二维码对PC终端上的公文内容进行签名;移动办公系统调用签名验证服务器验证签名后确认公文发送或审批行为;
(3)公文电子签章:在公文需要进行签章发布时,可在移动终端上调用手机盾对公文进行签名,或通过扫描二维码对PC终端上公文进行签名,并上传到移动办公系统;移动办公系统调用电子签章系统对公文、手写签名或印章、数字签名进行合成,生成可发布的版式签章文件;
(4)办公信息加密保护:移动办公信息可采用手机盾加密能力实现加密存储和加密传输,保证敏感信息在移动终端、PC终端、移动办公系统及传输通道的安全;
(5)操作留痕:对移动办公用户登录认证、公文起草与流转、公文审批、公文签章与发布等行为记录完整日志,并对日志进行完整性保护和证据留存,以支持事后行为可追溯、防否认。


方案优势


安全性高

使用数字证书进行网上身份认证,有效解决了移动办公过程中的信息传输安全性、完整性、用户抵赖等隐患,保障用户的身份真实性,避免被恶意冒用;

提升效率

借助移动信息化全方位整合信息服务资源,加速信息资源全域流动,减少纸质文件使用,精简线下办公流程,整体提升办公效率;

用户体验好

注重用户体验,移动端即可完成办公,方便快捷;

成本较低

除手机外用户无需购买额外硬件,建设成本较低,维护成本低。


典型客户


版权:北京创原天地科技有限公司All Rights Reserved