电子签章系统解决方案
来源:计算机世界 更新时间:2012-04-15

电子签章是指对电子文件签名或加盖印章。
  
优泰电子签章系统(UTC eSeal System)可实现在电子文件(Word,Excel,AutoCAD,Acrobat,IE,Lot

us Notes… DIY)上盖章和签名,并将该电子文件绑定,一旦文件改变(非法篡改或传输错误),将显示签章失效。优泰电子签章系统可以辨识电子文件签署者的身份,确保文件的真实性、完整性和不可抵赖性。
  
优泰电子签章系统是一整套基于Windows平台COM组件技术开发的优秀软件,采用国际规范,整合中国专控的技术,是国内首先实现数字签名、数字水印和生物辨认技术整合的电子签章系统。
  
优泰电子签章系统是全国唯一通过国家密码委员会安全认证和公安部销售许可认证的电子签章产品!具有中央权威机构认证的国家资质,有力保障了信息安全。电子签章技术属于中国信息安全的专控领域,研制、生产和销售相关产品必须经中央指定部门批准。优泰电子签章具有国家信息安全专控的政策保障,目前我国政府不太可能开放这一专控领域。在目前鱼龙混杂的电子印章市场里,优泰科技为广大用户在选择时不至于盲目,提供了真正可用的、专业的、高性价比的电子签章系统。
  
优泰电子签章系统广泛应用于:众多政府部门的电子政务、企业电子商务、金融机构信息安全、物流行业、医疗卫生行业信息化、军队战地指挥化等领域。

电子签章示意图(Word平台)


 
此图为在Word文档上加盖圆形印章、方形印章、椭圆形章和个人签名。

优泰电子签章系统--签章流程


  
优泰电子签章系统--验证流程


  
用户签章操作流程


  
优泰电子签章系统特点
  
一、安全可靠

· 印章来源可靠:通过数字证书和印章位图的绑定确保印章来源可靠。
 
用标准的 RSA 算法产生公钥和密钥,并生成 ITU-TX509 国际标准定义的电子证书。可采用第三方 CA 认证机构的数字证书,符合电子印章相关法律的要求。

什么是证书、PKI、CA?
  
公钥证书,通常简称为证书,是一种数字签名的声明,它将公钥值与拥有对应密钥的个人、设备或服务的身份绑定到一起。用于对在不安全网络(如 Internet)上的信息进行身份验证和安全交换的数据集。证书将公钥安全地棒定到持有相应密钥的实体中。证书由颁发证书的机构进行数字签名,并且可被 管理以便用于用户,计算机或服务。被最广泛接受的证书格式由ITU-TX509国际标准定义。
  
公钥基础结构也被称为PKI(Public Key Infrastructure)。通常用于描述规范或管理证书和公,密钥的法律,政策,标准和软件的术语。在实践中,它是检验和验证与电子事务相关的每一方的数字证书,证书认证和其他注册颁发机构的系统。
  
证书颁发机构也被称为CA(Certification Authority)。负责建立并保证属于用户(最终实体)或其他证书颁发机构的公钥的真实性的实体。证书办法机构的活动可能包所签署的证书将公钥绑定到特征名称上,以及管理证书序号和证书吊销。

· 防止印章位图被非法拷贝:绑定数字水印防止印章位图被非法拷贝。
 
· 签署的电子文件具有真实性、完整性和不可抵赖性:采用当今最成熟的“数字签名”
 
采用标准的散列算法(HASH)产生数字摘要,确保电子签章和被签文件紧密绑定,防止文件被篡改。采用标准的DES算法加密电子签章实体数据。

什么是数字签名?
  
数字签名是一种确保数据完整性和原始性的方法。由于数据被签名并确认了对数据签名的人或实体的身份,因此数字签名供有力的证据。数字签名启用"完整性"和"认可"这两项重要安全功能,这是实施安全电子商务的基本要求。
  
当数据以明文或未加密形式分发时,通常使用数字签名。因为在分布式计算环境中,网络上的任何人使用适当的访问都可能读取或改变明文文本而无论是否授权,在这些情况下,当消息本身的敏感度不能保证加密时,将强制数字签名以确保数据保持原始形式并且没有被冒名者发送。
 
技术 ,确保电子文件的真实性、完整性和不可抵赖性。

· 控制签章权限:采用电子钥匙存储密钥,和软件联合控制签章权限。

电子钥匙是什么?
  
智能卡硬件设备,它含有一个小的处理器,RAM,ROM,EPROM或EEPROM,它有自己的操作系统,程序和数据。电子钥匙中有同的机密算法协议和算法程序。它可以被配置成一种电子钱包,可以花费和接受数字现金。它可以执行领知识签别协议,并且可以有自己的加密密钥。它可以对文件签名或者解锁计算机中的一些应用。在优泰电子签章系统中,它被用于存储印章、证书公钥密钥、个人私密信息。
 
· 确认用户身份:可结合指纹认证、虹膜认证、签名认证等生物验证技术确保用户身份可靠。
· 签章全程记录:通过签章记录可追溯从原始签章到当前签章的全过程。

二、技术先进

· 整个系统采用三层架构和 C/S 架构混合应用模式
· 基于 .Net 框架, 95% 的代码采用 Visual C 、 C# 编写
· 采用 COM 组件的技术,将电子签章和文件紧密绑定
· 模块化设计原则,确保系统的扩展性
· 透彻研究应用平台的 SDK ,确保代码兼容性和运行稳定性
· 采用电子证书对所有工程签名,保证代码安全
· 用户自定义电子签章服务器的数据库
· 开放用户身份验证接口,可结合指纹认证、虹膜认证、签名认证等生物验证技术

三、标准规范

· 根据国家行政机关公文格式 (GB/T9704-1999) 生成位图图章
· 根据国际标准 ITU-TX509 生成电子证书
· 采用标准的 DES(Data Encryption Standard) 算法
· 采用国家密码委员会推荐的加密卡( SSP02 算法)
· 采用标准的 RAS(R. Rivest 、 A. Shamir 、 L. Adleman) 算法
· 采用标准的 Secure Hashing Algorithm (SHA-1) 散列算法

四、使用方便

· 轻松点击鼠标就能完成所有签章认证操作
· 可通过 IE 维护电子签章服务器或修改个人的信息
· B/S 模式访问服务器,即使您在外地,也可通过互联网对文件签章
· 所有应用平台采用同样的签章界面,您只要会用一种,其他平台一通百通
 
优泰的应用平台包括:for Word ,for Excel ,for AutoCAD ,for IE ,for Acrobat ,for  Lotus Notes … for DIY。
 
· 实时帮助和在线论坛将随时帮助您使用本系统
 
优泰电子签章系统--功能列表和功能演示
  
01  支持多平台                ·完美结合(word、excel、AutoCAD、IE、PDF、WPS、Notes….)
02  安装、操作简单            ·安装简便;操作简单,通过轻点鼠标就可完成整个签章过程。 
03  印章生成,手写签名采集    ·本系统提供了灵活的电子印章图片生成器,和手写签名采集。
04 时间戳设定                 ·本系统提供设置时间戳的接口,为高级用户提供了公认的有效时间的功能。 
05 用户高级信息设定           ·用户可设定签章人身份、单位信息、签章地点、签章时间、事由…… 。 
06 数字证书支持               ·支持所有CA数字证书;方便证书导入、证书验证证书查看。
07 高级签章属性设定           ·设定用户信息、显示设置、绑定设置、打印控制  
08 锁定配置信息               ·锁定签章来源、签章服务器、用户姓名。
09 保证签章真实性             ·保证电子印章或电子签名本身的安全性、真实性不可抵赖性,而不是简单的印章图片的电子化。
10 保证文档完整性             ·文档被无意或恶意篡改后,电子签章将显示失效  
11 加盖公章                   ·在电子文档任意地方加盖公章,操作简便。
12 电子签名及加盖私章         ·在电子文档任意地方电子签名及加盖私章,操作简便。 
13 电子钥匙ekey签章           ·通过校验插入的USB电子钥匙进入签章流程。
14 先进的服务器在线签章       ·通过安全的服务器进入在线签章流程,并享受服务器统一签章管理、授权、校验、日志管理等快捷与方便
15 未安装客户端查看电子印章   ·签章用户可设定未安装客户端用户能否查看此电子印章。
16 签章后锁定文件             ·锁定后文档为只读
17 支持多印章和多个电子签名   ·支持多印章和多个电子签名。
18 ekey校验身份               ·通过输入Ekey(电子钥匙)密码校验身份。
19 签章效果                   ·电子印章透明浮于文字上方,不可移动,不可复制,不可粘贴;允许未安装客户端的只读查看。
20 重新签章                   ·电子签章失效后,若认可改动,可对失效后的签章进行重新签章。
21 删除签章密码保护 │        ·删除签章时必须输入密码。
22 三层水印                   ·签章支持三层水印。
23 分层保护                   ·可对word文档分章节保护,签章可绑定整个文件或分别对不同章节、页眉、页脚等的绑定保护。
                              ·可对excel的不同工作簿和工作表分别绑定保护
                              ·可对AutoCAD不同图层分层签章绑定保护,适用于设计行业用户的工作流程。
24 打印控制                   ·经过签章加密的文件,打印时必须通过密码校验并且有打印份数的控制。
25 签章信息查看               ·光标停留在电子签章位置,系统会很直观地出现签章信息提示。  
26 批量签章                   ·强大的批处理功能,无需分别开启文件,可同时对多份文件进行签章。
27 安全存储                   ·电子钥匙版本:电子印章、电子签名与数字证书存放在通过国家密码委员会认定的国密电子钥匙eKey中,                                通过eKey控制、验证、获取盖章权限。
                              ·服务器版本:电子印章、电子签名与数字证书经过加密算法存放于服务器中,由管理员对电子印章统一管                                理(管理用户、管理电子签章、分配收回用户签章权限、访问记录等)。
28 签章全程跟踪               ·根据《中华人民共和国电子签名法》的要求,本系统全程跟踪签章的历史记录,忠实记录并保留签章历史                                痕迹。
29签章验证                    ·文件完整性:印章和文件绑定校验。
                              ·印章可靠性:印章和证书绑定校验。 
                              ·证书可靠性:证书校验。
30 强力签章校验               ·用户可设置:打开、打印、保存文档时自行校验
31 在线帮助                   ·实时帮助和在线论坛随时帮助您方便使用本系统