电子签章服务器产品白皮书模板
格尔电子签章系统白皮书
格尔电子签章系统产品白皮书上海格尔软件股份有限公司12目录1概述 (4)1.1背景 (4)1.2名词解释 (4)2产品概述 (6)3产品组成 (7)3.1标准版 (7)3.2单机版 (7)3.3产品区别 (8)4产品功能 (9)5产品特点 (13)6产品部署 (15)341.1 背景在信息时代的今天,网络技术的发展使信息的传播和交流更加方便和快捷,为了提高办公效率,越来越多的政府机构、公司企业采用电子办公软件平台(比如WPS 、MS Office 等),通过网络实现公文的传输,享受互联网所带来的快捷与高效。
但是,随之而来的网络入侵和攻击其破坏力之巨大远远超出人们的想象,网络安全问题也越来越受到人们的重视。
数据发送者是谁?数据发送者是不是他人冒充?数据有没有被发送者以外的人所篡改?如何安全可靠、方便直观地解决上述问题成为新形势下电子办公系统所面临的任务。
格尔电子签章系统以先进的数字技术模拟传统实物印章,可以有效方便的解决以上问题,使文档在传输过程中安全可靠,实现防伪造、防篡改、防抵赖功能。
1.2 名词解释电子印章:电子印章通过使用硬软件技术,以电子化的方式模拟物理印章的使用,使用户在电子政务,电子商务等活动中拥有一种符合传统用章习惯的应用体验;同时电子印章又采用了先进的加密,签名,信息隐藏等安全技术,从而是其具有物理印章不可比拟的安全性和可追溯性。
数字签名:被签名数据的哈希值经过私钥加密后的结果。
通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相对照,就能验证数字签名。
数字证书:用于验证需认证者的标识信息与公钥对应关系的一种数字文档。
哈希(Hash) :通过对原文进行单向哈希函数运算得到的定长字符串,原文不同哈希值就不同,通过哈希值无法还原出原文。
PKI(Public Key Infrastructure) :公开密钥基础设施。
CRL(Certificate Revocation List) :黑名单。
(整理)ESVS签名验签服务器技术白皮书V11.
ESVS签名验签服务器技术白皮书Version 1.1中讯亚太科技有限公司目录1 前言 (1)2 产品概述 (2)2.1 产品简介 (2)2.2 组成框图 (2)3 产品部署 (3)4 产品功能 (4)4.1 配置与管理 (4)4.1.1 用户管理 (4)4.1.2 配置管理 (5)4.1.3 服务管理 (7)4.1.4 日志管理 (7)4.2 对外服务 (8)4.2.1 签名验签 (8)4.2.2 制作/拆解数字信封 (8)4.2.3 证书校验 (8)4.2.4 证书解析 (8)4.2.5 安全通信 (8)5 产品特点 (9)6 产品型号及技术指标 (9)1 前言随着社会信息化的发展,大量传统业务逐渐过渡到以计算机、互联网为代表的“电子化”时代,为确保这些经过“电子化”后的商业或政务活动的有效性,电子签名应运而生。
在“电子化”的业务活动中,各参与方通过对应用系统中关键业务信息进行签名,来确保这些业务活动或业务信息的完整性和不可抵赖性。
PKI 技术是实现电子签名的主要手段,随着电子签名需求的增多以及PKI技术的深入发展,将分散在各应用系统中实现电子签名的模块独立出来形成公用的电子签名服务平台,逐渐成为各级管理人员、开发人员的共识,签名验签系统就是这样一个针对业务数据进行签名验签的独立的服务平台。
使用签名验签系统不但可以有效地保障业务数据的完整性和不可抵赖性,同时还能大大降低应用系统中实现电子签名的复杂度,因此签名验签系统可以被广泛应用在电子政务、电子商务、电子金融等各个行业中。
2 产品概述2.1 产品简介ESVS签名验签服务器是一款支持多种算法的商用密码应用设备,该设备主要应用在采用PKI安全体系的电子商务、电子政务系统和企业信息化中,为各类系统提供数据签名和验签、基于数字证书的身份认证、基于数字证书的加密和解密等安全保护。
2.2 组成框图签名验签服务器及应用系统组成框图如下:各部分详细描述如下:一、ESVS服务器(签名验签服务器)ESVS服务器为一台为不同的应用系统同时提供签名验签服务的硬件服务器设备。
产品白皮书模板
产品白皮书XXXXXXXXX有限公司XX事业部目录1 引言 (1)2 产品研发背景 (1)2.1 背景1(请自拟合适标题) (1)2.2 背景2(请自拟合适标题) (1)2.3 过渡 ...................................................................................................... 错误!未定义书签。
2.4 XX产品带来的好处(请自拟合适标题) .............................................. 错误!未定义书签。
3 产品概述 (1)3.1 体系结构 (1)3.2 功能介绍 (1)3.3 系统运行环境 (2)4 产品特点 (2)5 产品应用价值 (2)6 典型应用 (2)7 技术支持 (2)1 引言【按业务方向自拟】2 产品研发背景2.1 背景1【请自拟合适标题】【详述业界现状、痛楚和行业趋势。
】2.2 背景2【请自拟合适标题】2.3 XX产品的产生【请自拟合适标题】【从需求背景引出产品,以精炼的语言给人以产品的第一感觉,说明产品带来的】处】3 产品概述3.1 体系结构3.2 功能介绍【介绍产品主要功能,注意不是逐个介绍模块功能】【注意原理框图和形象界面相结合】3.3 系统运行环境【对于管理系统,需要说明运行环境】4 产品特点【逐条说明产品特点,尤其是竞争产品、相似产品没有的特点。
一定要把独有功能点强调出来。
表达方式可以多样化,文字图片都可以】5 产品应用价值【从用户角度出发,把产品应用的价值说出来】6 典型应用【成功案例介绍,可以包括图片,也可以只包括已有客户列表】7 技术支持【请市场部给出统一文本,把总部和各分支机构的联系方式列出】Welcome To Download !!!欢迎您的下载,资料仅供参考!。
天印签章系统技术白皮书V2.0
天印签章系统PDF版技术白皮书Version 2.0.1.0杭州天谷信息科技有限公司2014年3月目录概述 (3)1.产品研发背景 (3)2.产品特点 (3)3.产品组成 (4)4.产品体系架构 (5)中间件接口说明 (6)1.中间件接口概述 (6)1.1Plugin接口属性 (7)1.2Plugin接口事件 (9)1.3Plugin接口函数 (12)更新说明 (46)附件一工具栏按钮标识索引表 (54)附件二中间件操作指令表 (56)附件三右键菜单按钮标识索引表 (58)附件四错误码索引表 (59)概述1.产品研发背景在现实社会中,我们在办事过程中通过签字盖章的方式来确认办事人员的身份,并作为对文档确认的凭据。
这种物理上签字、盖章防止假冒的有效性基础包括笔迹和法律保障。
然而在网络中,办事的过程中双方是不见面的,如何解决身份认证和行为确认的问题呢?2005年4月1日,《中华人民共和国电子签名法》正式生效,从法律层面上确认了“电子签名”具有和手写签名相同的法律效力。
而目前最为成熟的电子签名技术是“数字签名技术”。
天印电子签章产品正是在以上需求及法律背景下研发的一款产品,可应用于所有网络应用,解决在网络办事过程中的签字、盖章等身份识别和行为确认的问题。
在网络办事过程中应用最广的就是版式文件了,即PDF,因此,研发天印签章系统PDF版应运而生。
2.产品特点产品成熟:2004年即开始研发,40多万用户使用;适应性强:支持所有IE内核的浏览器;功能丰富:单页、多页、关键字、批量、坐标签章,骑缝章,数字水印,时间戳……可开发性强:大量二次开发接口,满足绝大多数应用场景;可靠性强:支持双机热备、智能选择服务器。
3.产品组成天印签章系统PDF版包含天印签章PDF阅读器和天印签章PDF中间件两个组件。
天印签章PDF阅读器是运行于客户机上的一个可执行程序,是一个结合了签章功能的成熟PDF阅读器。
天印签章PDF中间件提供了ocx和dll接口,可以供Web网页或其他应用程序灵活调用。
BJCA 数字签名验证服务器白皮书201103
数字签名验证服务器产品白皮书二〇一一年三月数字证书认证中心市海淀区北四环西路68号双桥大厦15层TEL:86-10-58045600 FAX:86-10-58045678邮政编码:100080声明一、本白皮书是数字签名验证服务器(简称DSVS)的技术说明书。
本资料归数字证书认证中心所有。
白皮书中的任何部分未经本公司许可,不得转印、影印或复印。
© 2010 数字证书认证中心All rights reserved.二、本资料将定期更新,如欲获取最新相关信息,请访问数字证书认证中心 。
三、您的宝贵意见和建议请发送至:数字证书认证中心市海淀区北四环西路68号双桥大厦15层(左岸工社)(TEL):0传真(FAX):8邮政编码:100080电子信箱:目录1产品概述 (1)2产品架构 (1)3产品功能 (2)4产品部署与集成 (2)5产品规格 (4)6产品优势 (4)7产品资质 (5)8应用领域 (5)1 产品概述数字签名验证服务器(以下简称DSVS)是由数证书认证中心自主研发,为应用系统提供数字签名及验证服务的一款多安全功能、高稳定性、高性能,并且具备跨平台、可扩展和快速部署能力的软硬件集成化安全设备。
该产品可以广泛应用于网上审批、网上办公、网上银行、网上证券和网上支付等电子政务和电子商务活动中,为业务系统提供安全保护。
2 产品架构数字签名验证服务器主要包括签名验证核心服务模块和安全管理模块。
签名验证核心服务通过应用端部署的API,接收应用端发送的签名服务请求,并返回签名或验证服务结果。
安全管理以B/S方式提供,管理员可以通过WEB浏览器直接对各种证书服务和系统进行集中管理和配置。
图1 产品架构图3 产品功能数字签名验证服务器可以为应用服务器提供数据签名、签名验证、证书验证等多种安全功能,具体功能如下:4 产品部署与集成DSVS部署在业务系统服务端安全域中,配置相互独立的核心服务网络接口和WEB管理服务网络接口,分别用于签名验证服务和后台管理服务,可以有效避免外界攻击。
BJCA 数字签名验证服务器白皮书201103
数字签名验证服务器产品白皮书二〇一一年三月数字证书认证中心市海淀区北四环西路68号双桥大厦15层TEL:86-10-58045600 FAX:86-10-58045678邮政编码:100080声明一、本白皮书是数字签名验证服务器(简称DSVS)的技术说明书。
本资料归数字证书认证中心所有。
白皮书中的任何部分未经本公司许可,不得转印、影印或复印。
© 2010 数字证书认证中心All rights reserved.二、本资料将定期更新,如欲获取最新相关信息,请访问数字证书认证中心 。
三、您的宝贵意见和建议请发送至:数字证书认证中心市海淀区北四环西路68号双桥大厦15层(左岸工社)(TEL):0传真(FAX):8邮政编码:100080电子信箱:目录1产品概述 (1)2产品架构 (1)3产品功能 (2)4产品部署与集成 (2)5产品规格 (4)6产品优势 (4)7产品资质 (5)8应用领域 (5)1 产品概述数字签名验证服务器(以下简称DSVS)是由数证书认证中心自主研发,为应用系统提供数字签名及验证服务的一款多安全功能、高稳定性、高性能,并且具备跨平台、可扩展和快速部署能力的软硬件集成化安全设备。
该产品可以广泛应用于网上审批、网上办公、网上银行、网上证券和网上支付等电子政务和电子商务活动中,为业务系统提供安全保护。
2 产品架构数字签名验证服务器主要包括签名验证核心服务模块和安全管理模块。
签名验证核心服务通过应用端部署的API,接收应用端发送的签名服务请求,并返回签名或验证服务结果。
安全管理以B/S方式提供,管理员可以通过WEB浏览器直接对各种证书服务和系统进行集中管理和配置。
图1 产品架构图3 产品功能数字签名验证服务器可以为应用服务器提供数据签名、签名验证、证书验证等多种安全功能,具体功能如下:4 产品部署与集成DSVS部署在业务系统服务端安全域中,配置相互独立的核心服务网络接口和WEB管理服务网络接口,分别用于签名验证服务和后台管理服务,可以有效避免外界攻击。
中讯亚太电子签章系统技术白皮书-V1.2
中讯亚太电子签章系统技术白皮书v1.2中讯亚太科技有限公司2014年2月目录1.系统概述 (1)1.1 系统背景 (1)1.2 总体结构 (1)2.功能介绍 (3)2.1 概述 (3)2.2 服务器管理系统 (4)2.3 客户端签章系统 (5)3.主要特色 (5)3.1 支持SM2算法和RSA算法 (5)3.2 支持国密标准和ISO 32000-1标准 (6)3.3 支持多型号的USB Key (6)3.4 支持一Key多章、一证多章 (6)3.5 支持双证书 (7)3.6 支持文档会签 (7)3.7 签章使用控制 (7)3.8 印章存储信息 (7)3.9支持多种格式文档的签章 (8)1.系统概述为了适应电子政务等各种应用中电子文件电子签章需求和满足《中华人民共和国电子签名法》中可靠电子签名的要求,中讯亚太科技有限公司基于PKI技术研发了电子签章系统,实现电子签章管理、电子文件电子签章、电子签章验证、电子签章撤销等功能。
本系统可以广泛应用于政府部门、电子政务、企事业单位等各种领域,实现对电子文件的电子签章和版权保护。
1.1 系统背景现阶段我国文件签章占主导地位的还是手工签章,整个过程既耗费纸张,也耗费人们的时间和精力,完成签章操作有的需要几天或更长的时间,这种情况与现阶段我国电子政务高速发展的环境是不相符的,人们迫切要求研发出一种电子签章产品,既可实现绿色办公、节约纸张,又可提高效率,节省时间,在家中或办公室里就可以完成签章操作。
本系统就是在这种背景下应运而生的,以期把人们从繁琐的纸质办公中解放出来。
1.2 总体结构本系统主要由服务端管理系统和客户端签章系统两部分构成,服务器负责电子印章的管理,客户端负责电子文件的电子签章、签章验证、签章撤销,其总体结构如下图1-2-1所示。
图1-2-1 电子签章系统总体结构图服务器的主要功能是把电子印章写入到KEY中,客户端的主要功能是使用KEY中的电子印章对电子文件进行签章。
数字签名服务器-产品白皮书
数字签名服务器财政行业版产品白皮书Version有意见请寄中国·北京市海淀区知春路113号银网中心B座12层电话:86-0 传真:86-0吉大正元信息技术股份有限公司目录1前言............................................................................................................. 错误!未定义书签。
背景概述 .................................................................................................. 错误!未定义书签。
术语和缩略语 .......................................................................................... 错误!未定义书签。
2产品概述 ..................................................................................................... 错误!未定义书签。
产品简介 .................................................................................................. 错误!未定义书签。
产品结构 .................................................................................................. 错误!未定义书签。
部署结构 .................................................................................................. 错误!未定义书签。
天印签章系统技术白皮书V2.0
天印签章系统技术白皮书V2.0-标准化文件发布号:(9456-EUATWK-MWUB-WUNN-INNUL-DDQTY-KII天印签章系统PDF版技术白皮书Version 2.0.1.0杭州天谷信息科技有限公司2014年3月目录概述 (3)1.产品研发背景 (3)2.产品特点 (3)3.产品组成 (4)4.产品体系架构 (4)中间件接口说明 (5)1.中间件接口概述 (5)1.1Plugin接口属性 (6)1.2Plugin接口事件 (8)1.3Plugin接口函数 (11)更新说明 (45)附件一工具栏按钮标识索引表 (52)附件二中间件操作指令表 (53)附件三右键菜单按钮标识索引表 (54)附件四错误码索引表 (55)概述1.产品研发背景在现实社会中,我们在办事过程中通过签字盖章的方式来确认办事人员的身份,并作为对文档确认的凭据。
这种物理上签字、盖章防止假冒的有效性基础包括笔迹和法律保障。
然而在网络中,办事的过程中双方是不见面的,如何解决身份认证和行为确认的问题呢?2005年4月1日,《中华人民共和国电子签名法》正式生效,从法律层面上确认了“电子签名”具有和手写签名相同的法律效力。
而目前最为成熟的电子签名技术是“数字签名技术”。
天印电子签章产品正是在以上需求及法律背景下研发的一款产品,可应用于所有网络应用,解决在网络办事过程中的签字、盖章等身份识别和行为确认的问题。
在网络办事过程中应用最广的就是版式文件了,即PDF,因此,研发天印签章系统PDF版应运而生。
2.产品特点产品成熟:2004年即开始研发,40多万用户使用;适应性强:支持所有IE内核的浏览器;功能丰富:单页、多页、关键字、批量、坐标签章,骑缝章,数字水印,时间戳……可开发性强:大量二次开发接口,满足绝大多数应用场景;可靠性强:支持双机热备、智能选择服务器。
3.产品组成天印签章系统PDF版包含天印签章PDF阅读器和天印签章PDF中间件两个组件。
(整理)ESVS签名验签服务器技术白皮书V11.(推荐文档)
ESVS签名验签服务器技术白皮书Version 1.1中讯亚太科技有限公司目录1 前言 (1)2 产品概述 (2)2.1 产品简介 (2)2.2 组成框图 (2)3 产品部署 (3)4 产品功能 (4)4.1 配置与管理 (4)4.1.1 用户管理 (4)4.1.2 配置管理 (5)4.1.3 服务管理 (7)4.1.4 日志管理 (7)4.2 对外服务 (8)4.2.1 签名验签 (8)4.2.2 制作/拆解数字信封 (8)4.2.3 证书校验 (8)4.2.4 证书解析 (8)4.2.5 安全通信 (8)5 产品特点 (9)6 产品型号及技术指标 (9)1 前言随着社会信息化的发展,大量传统业务逐渐过渡到以计算机、互联网为代表的“电子化”时代,为确保这些经过“电子化”后的商业或政务活动的有效性,电子签名应运而生。
在“电子化”的业务活动中,各参与方通过对应用系统中关键业务信息进行签名,来确保这些业务活动或业务信息的完整性和不可抵赖性。
PKI 技术是实现电子签名的主要手段,随着电子签名需求的增多以及PKI技术的深入发展,将分散在各应用系统中实现电子签名的模块独立出来形成公用的电子签名服务平台,逐渐成为各级管理人员、开发人员的共识,签名验签系统就是这样一个针对业务数据进行签名验签的独立的服务平台。
使用签名验签系统不但可以有效地保障业务数据的完整性和不可抵赖性,同时还能大大降低应用系统中实现电子签名的复杂度,因此签名验签系统可以被广泛应用在电子政务、电子商务、电子金融等各个行业中。
2 产品概述2.1 产品简介ESVS签名验签服务器是一款支持多种算法的商用密码应用设备,该设备主要应用在采用PKI安全体系的电子商务、电子政务系统和企业信息化中,为各类系统提供数据签名和验签、基于数字证书的身份认证、基于数字证书的加密和解密等安全保护。
2.2 组成框图签名验签服务器及应用系统组成框图如下:各部分详细描述如下:一、ESVS服务器(签名验签服务器)ESVS服务器为一台为不同的应用系统同时提供签名验签服务的硬件服务器设备。
产品白皮书模板
产品白皮书模板一、产品概述。
产品白皮书是一份全面介绍产品的文档,旨在为潜在用户和投资者提供清晰、详尽的产品信息。
本白皮书旨在全面介绍我们的产品,包括产品的定位、功能特点、市场前景等内容,希望能够为广大读者提供全面、清晰的了解。
二、产品定位。
我们的产品定位是为了解决用户在日常生活中遇到的问题,提供便捷、高效的解决方案。
我们致力于打造一款用户体验极佳的产品,让用户在使用过程中能够感受到便利和舒适。
三、产品功能特点。
1. 便捷快速,我们的产品拥有快速的响应速度和便捷的操作流程,让用户能够轻松完成各种操作。
2. 多样化选择,产品提供丰富的功能和服务,满足用户多样化的需求,让用户能够根据自身需求进行选择。
3. 安全可靠,产品采用先进的安全技术和严格的数据保护措施,确保用户信息安全可靠。
四、市场前景。
随着科技的不断发展和人们生活水平的提高,市场对于高品质、便捷的产品需求日益增加。
我们的产品将会在这样一个大环境中迎来广阔的市场前景,我们有信心能够在激烈的市场竞争中脱颖而出。
五、产品优势。
1. 技术优势,我们拥有一支技术精湛的研发团队,能够不断推出具有创新性和领先性的产品。
2. 用户体验,我们注重用户体验,不断优化产品界面和交互设计,让用户能够享受到流畅、舒适的使用体验。
3. 服务优势,我们提供全天候的客户服务,确保用户在使用过程中能够得到及时的帮助和支持。
六、产品发展规划。
我们的产品将会不断进行更新和升级,以适应市场需求和用户需求的不断变化。
我们将会不断推出更多功能和服务,提升产品的竞争力和用户满意度。
七、总结。
通过本白皮书,我们希望能够向各位读者全面介绍我们的产品,让大家对我们的产品有一个清晰的了解。
我们将会不断努力,为用户提供更好的产品和服务,让用户能够享受到更加便捷、高效的生活体验。
感谢大家的关注和支持!。
签名验证服务器技术白皮书
格尔产品白皮书
目录
1 概述...................................................................................................4 1.1 背景 .......................................................................................4 1.2 名词解释.................................................................................4
数据的保密:在许多应用中,信息的内容是需要严格保密的,但是在网络上, 网络侦听技术使数据的获取变得十分容易,因此对信息的加密是安全应用系统重 要的特点。
4 上海格尔软件股份有限公司 上海市余姚路 288 号 A 座 4 楼 Tel: (86-021) 62327010 Fax: (86-021) 62327015 URL:
双机热备功能
高可靠性
多种开发接口支持
客户端提供 C 开发 API,COM 方式 API,Java 开发 API
4 产品特色
¾ 安全性:系统设置专用网络接口管理系统,系统关闭所有不需要的服务和端 口(如 FTP、SSH 等),只保留服务端口,避免外界的攻击。
¾ 易用性:系统所有管理操作均采用 WEB 方式,操作简单方便。
SD
Power/TX Link/Rx
LPT1
LPT2
COM
Print Server
SD
SD
Power/TX Link/Rx
LPT1
LPT2
电子签服务器产品白皮书模板
电子签章服务器产品白皮书1项目背景为了提交办公效率,节省办公时间,减少人力支出,更好了实现无纸化,低碳化,各个单位部门都使用了办公自动化系统,实现的办公文件的电子化,通过网络发送文件减少传递的时间。
2系统情况目前的系统已经实现的办公流程的自动化,公文的电子化,节省了人力和办公时间,但是更具传统的公文都有审批的的需求,需要在某领导或某一个特定位置对文档进行定稿盖章,对公文添加它的有效性。
且每天可能有很多的公文需要办理,为了节省时间和人力成本,我们提供了电子签章服务器产品,即由服务器端自动完成文档格式转换和电子签章等操作。
3电子签章服务器功能电子签章服务器包含下面三个功能模块:印模管理和印章管理模块、文件格式转换和任务管理模块、系统管理模块。
3.1印模和印章管理模块通过新图片的申请,审批,印章的制作,完成印章的录入工作。
包括印模管理、印章管理等功能。
电子签章服务器采用先进的支持跨平台的Apache+PHP的技术架构。
数据库支持目前所有常用的关系型数据库,如:Oracle、MSSQL、MYSQL。
印模管理:包括印模的申请、印模审批、印模管理。
印模申请:提交印章图片,申请印章制作。
同时印模进入印模库。
印模审批:如印模审批通过,则进入印章制作流程。
印模管理:印模图片的删除、编辑、修改。
印章管理:印章制作:通过申请的印模申请,进入印章制作,印章制作后进入印章库。
印章管理:印章的停用、启用、删除。
印章权限设置:印章权限设置,允许印章授权给用户、角色、部门使用。
非授权用户无法使用印章。
3.2文档格式转换和任务管理模块本模块为系统的核心功能模块,完成文档格式转换和文档的自动盖章功能,并能通过管理平台查看系统工作状态和任务状态。
文档格式转换:能支持将office文档、wps文档、HTML转换成PDF格式,常见的文档格式转换方案有以下几种:1)word、WPS转换成PDF,word文档可以直接转换成PDF格式,然后实现PDF盖章;2)HTML转换成PDF有两种方式:一是直接调用IE打印功能将HTML 虚拟打印成PDF,然后提交PDF盖章;另一种是HTML采用电子表单技术,采用固定模板将动态表单数据提交到签章服务器,然后服务器调用固定模板直接拼凑成PDF文档,实现转换,该方式要求文档模板相对稳定的场景。
(新)ESA2000电子印章系统产品白皮书_
ESA2000电子印章系统产品白皮书北京安证通信息技术有限公司目录一、ESA2000电子签章系统概述 (3)二、ESA 2000电子印章管理系统 (4)三、ESA2000电子签名认证系统 (6)四、客户端电子签章系列软件 (7)五、ESA2000信息加密中间件 (10)六、ESA2000安全登录身份认证系统 (11)七、ESA2000电子签章系统应用领域 (12)八、NetSign网络签章管理信息系统 (13)一、ESA2000电子签章系统概述1、ESA2000电子签章系统整体架构ESA 2000电子签章系列产品是以PKI 公共密钥体系为技术基础的信息安全产品,主要为电子政务和电子商务系统提供全面的集成的身份认证、电子签名、电子签章以及电子印章管理中心解决方案。
ESA 2000电子签章系统总体架构由三大部分构成,即:电子印章制作管理系统、电子签章认证服务系统和客户端电子签章系列软件。
(1) 电子印章制作管理系统:主要负责电子印章的申请、审批、制作、发放、挂失和销毁等管理,是专门为电子印章的颁发和管理机构使用而开发的。
同时提供电子签章的签章日志审计,以便于了解何人何时在哪个文件上加盖过电子印章。
(2) 电子签名认证服务系统:在进行电子签章时,客户端软件首先会提交认证请求到电子签章认证服务系统去进行认证,以确保电子签章的安全性和严密性,ESA2000电子签章系统中的所有客户端签章软件共享统一的认证服务器,以保证系统结构的简便性和易维护性。
(3) 客户端电子签章系列软件:实现对具体的文档或信息内容进行电子签章和验证工作,ESA2000电子签章系统包括了一系列的客户端签章软件,根据产品形态可以分为三大类:文档电子签章软件(支持Word 、Excel 、Wps 、RedOffice 、永中Office 、PDF 和DWG 图形文件格式等各类文档),网页签章控件和表单签章控件。
ESA2000电子签章系统总体架构2、ESA2000 电子签章系统技术特点●合法性:严格遵循国家《电子签名法》关于电子签章的规范,同时支持RSA算法和国秘办SFF33算法,符合国家安全标准,通过公安部信息安全产品检测并作为电子签章产品获得公安部信息安全产品销售许可证。
PDF电子签章系统产品白皮书分析
PDF签章系统产品白皮书1 产品背景PDF作为一种版式文档,版面固定、不跑版,使电子文档在使用过程中,呈现效果不因软硬件环境、操作者的变化而变化,在版式、版面、字体、字号等方面与纸质文件保持完全一致。
PDF文档格式的特点使它成为电子文档发布、数字化信息传播和存档的理想文档格式。
越来越多的电子图书、产品说明、公司文告、网络资料、电子邮件开始使用PDF版式文档。
在比较严肃和正式的PDF文档应用场合中,如电子交易、电子合同、电子审批、对外电子公告发布等方面的应用时,面临着以下几方面的问题:1)如何对于PDF文档本身的签署者身份识别和验证;2)如何防止文档签署行为抵赖操作,是否能作为责任界定的依据;3)如何对保护文档完整性和数据一致性,当文档完整性和一致性遭到篡改时,能否被识别;PDF电子签章系统以中华人民共和国《电子签名法》为依据,进行安全、严谨的设计,采用数字签名作为核心技术,结合传统图章生成的数字图像,对文档进行电子签章,提供对文档的电子签名和签名验证、文档的完整性一致性保护和验证,基于数字签名的身份验证和文档验证,防止文档签署行为的抵赖操作,能作为责任界定和权威举证的依据。
2 系统情况T rustedPDF是上海CA 基于PDF开发的一个安全套件,主要功能是通过数字签名技术保证PDF文档的可鉴别和责任界定。
电子签章系统在PDF格式文档上进行签章,并将签章后的数据直接存储在PDF数字签名域中,用户通过adobe reader打开即可实现签署身份验证和文档验证,不需要安装额外的客户端软件。
可以支持全文批注和手写签章。
PDF签章使用的签名证书私钥和印章图片可以存储在USBkey、签名验证服务器和电子签章管理平台中。
USBkey为客户端安全设备,往往应用于单一用户盖章情况,即该USBkey由某人管理、保存,需要盖章时,由该管理人员进行盖章操作,印章类型一般是个人印章、单位公章。
盖章时采用安全算法芯片实现数字签名运算,私钥不出USBkey,保障了用户签名的唯一性、严谨性、安全性;签名验证服务器是服务器设备,部署在网络上,往往应用于多个用户盖章的情况,即该签名服务器通过安全算法芯片存储数字签名私钥和印章图片,部署在网络上,对盖章人员进行权限管理和访问控制,适用于具有多种分支机构和多位用户同时使用同一印章的场景,如公司公章。
信安电子签章系统白皮书
信安电子签章系统白皮书目录1名词解析 (3)1.1 PKI (3)1.2 CA (4)1.3 数字证书 (4)1.4 电子签章 (4)1.5 批量签章 .......................................................................... 错误!未定义书签。
1.6 数字签名 (5)1.7 移动签章 (5)2电子签章作用 (5)3总体介绍 (7)3.1 产品架构与组成 (7)3.1.1 安全认证支撑层 ..................................................... 错误!未定义书签。
3.1.2 电子印章认证管理中心 (8)3.1.3 电子签章客户端软件 (12)3.2 批量签章功能 ................................................................... 错误!未定义书签。
3.2.1 批量签章文件存储分为两种方式............................. 错误!未定义书签。
3.2.2 方案总体设计......................................................... 错误!未定义书签。
3.3 系统技术特点 (12)4产品版本............................................................................... 错误!未定义书签。
5系统部署............................................................................... 错误!未定义书签。
6运行环境 (13)6.1 服务器 (13)6.2 客户端 (13)7效果图................................................................................... 错误!未定义书签。
TrustedPDF-白皮书
TrustedPDF 产品白皮书2010.1北京点聚信息技术有限公司(以下简称“点聚”)尽最大努力使这篇文章中的内容完善且正确。
点聚对于由这篇文档导致的任何形式的直接或间接损失不负有责任。
这篇文章的内容会跟随产品的升级而有所变化。
标记名称: 点聚-TrustedPDF产品白皮书状态: 发布部门: 研发部文档ID: 点聚-TrustedPDF-WhitePaper-001更新记录版本 时间 备注1.0.0.0 2010-01目 录一、 什么是TrustedPDF (4)二、 主要功能 (4)三、 产品优势 (5)四、 产品图例 (6)PDF签章 (6)骑缝章 (7)手写签批 (8)引:点聚电子印章系统通过了严格的技术检测,并获得多个安全部门的认证。
《计算机信息系统安全专用产品销售许可证》(XKC71248) 中华人民共和国公安部《涉密信息系统产品检测证书》(ISSTEC2009YT0860) 国家保密局《军用信息安全产品认证证书》(军密认字第0652号) 中国人民解放军信息安全测评认证中心一、什么是TrustedPDF版式文件:是一种仅供阅读、不可编辑、不可修改的、和原文件版式、版面、字体、字 号完全相同的文件格式。
均采用虚拟打印技术来实现。
PDF文件: Adobe公司开发的版式文件。
Portable Document FormatTrustedPDF:是北京点聚公司基于PDF文件开发的一个安全套件,主要功能是通过电子签名技术保证PDF文件的安全和可鉴别。
允许用户在PDF文件上添加电子印章、手写签名、骑缝章等应用。
TrustedPDF是一个ActiveX控件,提供近300个开发接口供第三方软件调用,以实现阅读PDF、PDF签章、PDF手写签名等应用。
TrustedPDF属于点聚电子印章系统系列的一部分,实现对PDF文件的操作。
二、主要功能ID 功能项 详细说明1 ActiveX组件 TrustedPDF是标准的ActiveX组件,提供丰富的开发接口与应用平台整合,支持包括C++、Java、VC、VB、C#、Delphi、ASP、.Net、PHP等各种开发语言。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子签章服务器
产品白皮书
1 项目背景
为了提交办公效率,节省办公时间,减少人力支出,更好了实现无纸化,低碳化,各个单位部门都使用了办公自动化系统,实现的办公文件的电子化,通过网络发送文件减少传递的时间。
2 系统情况
目前的系统已经实现的办公流程的自动化,公文的电子化,节省了人力和办公时间,但是更具传统的公文都有审批的的需求,需要在某领导或某一个特定位置对文档进行定稿盖章,对公文添加它的有效性。
且每天可能有很多的公文需要办理,为了节省时间和人力成本,我们提供了电子签章服务器产品,即由服务器端自动完成文档格式转换和电子签章等操作。
3 电子签章服务器功能
电子签章服务器包含下面三个功能模块:印模管理和印章管理模块、文件格式转换和任务管理模块、系统管理模块。
3.1印模和印章管理模块
通过新图片的申请,审批,印章的制作,完成印章的录入工作。
包括印模管理、印章管理等功能。
电子签章服务器采用先进的支持跨平台的Apache+PHP的技术架构。
数据库支持目前所有常用的关系型数据库,如:Oracle、MSSQL、MYSQL。
印模管理:
包括印模的申请、印模审批、印模管理。
印模申请:提交印章图片,申请印章制作。
同时印模进入印模库。
印模审批:如印模审批通过,则进入印章制作流程。
印模管理:印模图片的删除、编辑、修改。
印章管理:
印章制作:通过申请的印模申请,进入印章制作,印章制作后进入印章库。
印章管理:印章的停用、启用、删除。
印章权限设置:印章权限设置,允许印章授权给用户、角色、部门使用。
非授权用户无法使用印章。
3.2文档格式转换和任务管理模块
本模块为系统的核心功能模块,完成文档格式转换和文档的自动盖章功能,并能通过管理平台查看系统工作状态和任务状态。
文档格式转换:能支持将office文档、wps文档、HTML转换成PDF格式,常见的文档格式转换方案有以下几种:
1)word、WPS转换成PDF,word文档可以直接转换成PDF格式,然后实现PDF盖章;
2)HTML转换成PDF有两种方式:一是直接调用IE打印功能将HTML 虚拟打印成PDF,然后提交PDF盖章;另一种是HTML采用电子
表单技术,采用固定模板将动态表单数据提交到签章服务器,然后
服务器调用固定模板直接拼凑成PDF文档,实现转换,该方式要求
文档模板相对稳定的场景。
自动盖章功能:能支持office文档、wps文档、pdf文档等自动盖章和批量盖章,即通过与应用的接口,将应用提交的文档按照模板和定义的规则进行自动和批量盖章。
office文档支持书签自动定位、坐标定位和关键字符定位等功能。
任务管理:可以查看已提交的服务器的任务的状态,对成功的任务可以查看盖章后的文档,对失败的文档查看失败原因。
3.3系统管理功能
系统管理是系统初始化时,使电子签章服务器正常工作的相关用户、角色、权限、证书、日志管理等相关配置管理功能。
用户和部门管理
根据不同的部门或单位,操作用户管理和组织机构管理初始化系统的基本设置。
日志管理:
章操作日志:详细记录章的添加删除等日志信息。
日志信息包括:操作人,操作人的IP ,操作人的MAC、操作时间、操作结果等等。
打印日志:记录印章打印的详细记录。
文档打印控制:
打印控制:设置对各文档的打印份数控制,打印控制可以按照用户、角色、部门分别授权。
用户证书管理:
证书管理:负责用户证书的设置匹配。
系统管理:
系统的初始化配置设置。
4 部署方案
电子签章服务器为用户提供自动和批量盖章解决方案,常见的应用和部署场景如下:
1) 安装《电子签章服务器》,包括功能有:电子印章的制作和管理,公文
类型的设置和对应盖章规则的设置管理,证书管理。
2) 办公自动化系统(OA),需要在提交盖章文档的流程,添加一个任务发
布,根据《电子签章服务器》的数据要求,把指定的数据和文档发送的
服务器。
3) 《电子签章服务器》根据发送的数据开始对文档进行转化PDF(即定稿),
查找对应的盖章规则对定稿后的文档盖章,最后生成正式的文档返回给
办公自动化系统(OA)。
5 主要流程
办公人员
OA 服务器
自动盖章服务
6 相关接口
和OA 系统整合只需要对印章平台指定的页面专递固定的参数,参数表如下:
例如:http://127.0.0.1:8089/addfile.php? Doctype=123&
Newpath=c:/123.doc& savepath=C:/123.doc& certpath=test.pfx 7 实现效果
办公人员只需要在办公系统中提交指定的文档,所有的文档以队列的形式在服务器等待盖章,服务器统一按照设置的规则对文档一一盖章。
这样就实现了自动化盖章,办公人员只需要提交文档,在服务器盖章的时间内可以自由分配工作,合理的利用时间。
达到了节省时间和节省人力的效果。