背景


近年来,全国各级政府正在大力推进“互联网+政务服务”建设,信息安全与隐私保护问题日益凸显,存在业务敏感信息泄露、用户身份难以核实、业务预约申报难以确认等问题。各级政府推进建设的“互联网+政务服务”平台属于“关键基础设施”,安全保障措施必须“同步规划、同步设计、同步建设”。“互联网+政务服务”安全解决方案根据“互联网+政务服务”安全保障要求,采用手机盾和数字证书服务提供的密钥保护、在线发证、签名验签、数据保护等密码服务,实现用户身份认证、业务预约申报签名、敏感信息加密等功能,确保用户身份可信、敏感信息不泄漏、业务申报不可抵赖。


解决方案


互联网+政务服务系统信息安全保护可由手机盾终端安全组件、手机盾密码服务平台结合数字证书进行支撑和实现,如图所示。

手机盾密码服务平台与CA认证系统、实人实名核验系统进行对接,为政务服务系统提供公众实名核验、数字证书签发、身份认证、数据保护等服务。手机盾终端安全组件以SDK的形式与政务服务APP集成,实现终端密钥保护、数字证书管理、数据加密保护等功能。
“互联网+政务服务”系统集成数字证书、手机盾密码服务平台及手机盾终端安全组件可实现以下业务应用安全:
(1)身份认证:基于数字证书和手机盾对用户身份进行可信认证;
(2)业务申报签名确认:移动终端进行业务申报时调用手机盾和数字证书对业务申报内容进行签名;PC终端进行业务申报时生成二维码,移动终端扫码后调用手机盾和数字证书对业务申报内容进行签名;服务系统验证签名后确认业务申报行为;
(3)申报文件签章:移动终端可基于手机盾终端安全组件对重要的申报文件进行签章;同时采用二维码对PC终端提供的重要申报文件进行签章;服务系统验证签章后确认申报文件;
(4)数据保护:终端进行业务办理时可对敏感业务信息和敏感文件进行加密,服务系统接收后进行解密,保证敏感信息传输安全;
(5)操作留痕:对用户登录认证、业务申报等行为记录完整日志,并对日志进行完整性保护和证据留存,以支持事后行为可追溯、防否认。


方案优势


拓展服务渠道

在政务服务大厅、互联网等现有政务服务渠道基础上,拓展了移动政务服务渠道,让社会公众随时随地可享有政务服务;

安全合规

手机盾利用密钥拆分、协同运算等技术实现对密钥的安全保护,对证书和密钥的安全保护等级远高于一般的文件证书,获得了国密局颁发的产品型号证书,是合规的软件类密码产品;

用户体验好

手机盾将手机本身变成了身份认证器和签名KEY,做到随用随签,减少了携带额外密码硬件的麻烦。手机盾可实现空中发证、换证、销证,不会给用户带来线下发证的繁琐;

成本较低

不手机盾没有密码硬件成本,建设、运营和维护成本较低;


典型客户


版权:北京创原天地科技有限公司All Rights Reserved