背景: |
||||
公文文件是我国机关、企事业单位实现上情下达的唯一法定方式,印章则是文件有效性的表现形式。随着电子政务逐步深入的开展,很多机构内部实现了无纸化办公,实现了日常文件的起草、审批和流转的网络化与电子化。同时,如何实府部门与部门之间的无纸化办公和政务交流,也越来越多为信息化建设部门所重视。公文传输系统正是针对公文传输的这种需求,在政府信息化领域所迈出的重要一步。 公文传输系统利用计算机网络技术、版面处理与控制技术、安全技术等,实现了部门与部门之间,单位与单位之间公文文件的起草、制作、分发、接收、阅读、打印、转发和归档等功能,以现代的电子公文传输模式取代了传统的纸质公文传输模式。 我们将安全公文系统分为两个部分:一个是安全公文传输系统,主要负责公文能够安全、准确、及时的传递到公文传输目的地;一个是电子公章系统,这里的公章不仅仅指的是简单意义上公章图片,而且还指能够确认公文的安全性、准确性。 在传统上,一个公文的正确性、权威性主要是通过公章来确认。公文是否是发送单位发布的,接收单位大部分是通过公章确认,如果公章正确,则认为公文是正确的。那么如何在计算机网络来保证公文的准确性和权威性呢。网络的开放性给我们的工作带来了很大的便利,同时也给我们带来了很大的安全隐患。我们如何信任这个文件的发送者,如果验证公文的准确性,权威性? 在没有利用计算机网络技术之前,公文的传输主要通过信封包装,专人递送。接收单位首先要验证送文人的身份,然后在确认信封没有打开过,这样就可以保证公文没有被别人看到过,同时确认公文的发送方。如果安全级别更高的文件则通过密码箱等方式来保护其安全性。在开放的网络上我们如何保证公文的安全、准确、及时? 在本方案里,我们主要通过 PKI 技术来保证公文的安全、准确、权威。通过日志审计,权限控制来保证整个系统的安全。 | ||||
![]() | ||||
在电子公章系统里,安全方面的功能需求主要有: | ||||
·公章与公文的不可拆分 ·公章的验证 ·公文的验证 ·公文时效的验证 ·打印份数控制 ·公章图片防止拷贝 ·可审计 | ||||
![]() | ||||
公文的传输过程主要由:起草——〉审核——〉修改——〉定稿——〉盖章——〉发文——〉收文——〉验证——〉阅读(转发)和打印过程组成。安全公文系统主要考虑盖章、发文、收文、签收、验证、阅读和打印这个过程中的安全问题,盖章前的安全问题由办公系统(或其它系统)考虑。 一个组织的公章代表一个组织,它是这个证明这个组织的身份的一个权威证明,所以在现实中,实物公章全部由专人保管,密码柜保存,并且每次使用都需要经过一定的审批程序并记录在案。 在信息系统里,电子公章同样代表一个组织,也是一个组织的身份的一个权威证明,那么,应该如何保证它的安全性呢。 在本方案里,我们提出一个公章证书的概念。我们利用 X509 证书把公章和 PKI 技术结合起来,保证电子公章的安全性。在证书里,主要有组织的信息,公章的用途和对应公章的公钥等信息组成。在对公文盖章的时候,我们将公章图片和公文信息打包利用对应的私钥签名。验证公文的时候,我们先要验证证书,然后验证签名,从而确认发文方,并验证公文没有被篡改过。 目前国内的同类产品多数以专用排版软件为基础,限制了用户已有操作习惯,对通用软件产品兼容性存在问题。我公司开发的电子公章系统,兼容大多数通用软件产品,极好地保护了用户的已有投资,同时可以将公文软件与其他办公自动化软件有机结合,形成一套完整的公文系统,为用户提供全方位的解决方案。具体描述如下: 1 .电子公章系统与传输及 OA 系统相对独立,便于与各类办公平台、数据库相结合,在各种平台的 OA 系统中,可以设置各类明文浏览库,轻松实现允许脱密的文件进行脱密转 2 .公文文件转换成正式公文格式后,接收方对收到公文只能在指定的打印机上按指定份数打印,文件内容及版式不可更改,具有打印份数显示。采用特殊技术,对截屏文件进行模糊处理。 3. 公文系统通过并口自动识别打印设备,只有允许的打印机才能打印红头文件,非允许的打印机,只能打印黑白文件。禁止网络打印 , 有效防止从网络截取机要信息。选择特定的打印设备,缺粉禁止打印,有效防止缺粉或换粉后打印空白红章。 4 .采用加密设备、用户与电子印章绑定的方式,公章文件只有指定用户才有权使用该文 5 .公文版式设计均参照国家公文标准,公文文件支持联合发文,可以对同一文件加盖多个公章,其安全性能保持不变。支持公文转发,可以从网上向下级单位转发接收的网上公 6 .电子公章及正式公文格式与文字处理相对独立,兼容 PDF 、 WORD 、 WPS 、方正书版 9 等,可处理各类需转发的扫描文件,正常转换 WORD 中插入的图表。 7 .公文系统的安全依托是加密设备,通过电子签名等方式 , 采用文件加密使加密的正式公文在非指定用户和非加密环境无法处理,有效保证公文文件的安全。 | ||||
![]() | ||||
![]() | ||||
如图所示,电子印章系统能够在发文单位完成对已经排版完毕的文档进行转换,生成中间版式,使用已经制作好的本单位电子公章,对文档进行电子印章;在收文单位,系统能够自动对公文的电子印章进行验证,并且提供工具进行受限的公文阅读和公文打印。 | ||||
![]() | ||||
系统提供工具供发文单位的上级单位制作和维护发文单位的电子公章;通过扫描物理公章,对图片进行数据化处理,并且与基于 PKI 体系的发文单位私钥进行整合,生成发文单位的公章。 | ||||
![]() | ||||
对于已经排版完成的公文,系统可以通过文档转换生成中间版式;支持WPS、Word PDF、PS2等各种文档格式。 | ||||
![]() | ||||
对中间版式的公文,可以使用电子公章进行电子印章操作,同时使用发文单位私钥对公文内容和公章形成的整体进行数字签名,保证公文的权威性和不可抵赖性。 | ||||
![]() | ||||
收文单位收到公文之后,可以使用发文单位的公钥进行公文的签章验证,这个过程可以选择手动或者系统自动完成。 | ||||
![]() | ||||
系统提供专用的阅读器供阅读中间版式的公文,根据权限可以出现红头黑章、黑头黑章、红头无章、黑头无章的文档,并且能够对公文的红头和公章进行模糊化处理。 | ||||
![]() | ||||
收文单位系统能够对收到的公文进行打印,并且根据发文单位设置的打印份数对打印进行控制。 | ||||
![]() | ||||
![]() | ||||
电子公章系统以 CA 发放的证书为基础,完成公章的加密、签名和验证等操作。 | ||||
![]() | ||||
本系统可以与 OA ,档案等系统接口。 1 .为了保证公文的有效性,如果收文方收到公文后让公文进入 OA 系统进行公文流转,则公文脱密后公文变成黑白文进行传输。 | ||||
![]() | ||||
因为在公文系统需要很多时间值做验证和时间审计用,所以时间准确问题在本系统中占有很重要的地位。我们设计可以采用三种方式中的任何一种。 | ||||
![]() | ||||
这种方式要求公文在盖章,发文的时候人工输入时间,准确度比较高,但操作复杂。客户端验证的时候也采用人工验证。 | ||||
![]() | ||||
在要求加入时间的时候系统直接采用计算机提供的时间,这就要求计算机时间必须准确。这种方式准确度不能保证,但操作简单。 | ||||
![]() | ||||
本方式采用基于 PKI 的时间戳系统。准确度高,操作简单。不管何种方式,其中公文交换服务器因为采用自动验证时间的方式,所以时间必须要求精确,必须定期对准时间 。 |