項目背景
南京市檢察院已經建成了全市范圍內的綜合檢察業務平臺系統,全市范圍內實現了網上無紙化辦公、辦案。然而如何保障通過平臺流轉的各類文件的安全性、合法性和權威性,如何實現辦案人員對辦案結果的可追溯性是實現無紙化辦公所必須解決的問題,市檢察院技術部門和信息系統開發商經過多方調研,最終確定采用基于數字證書的電子簽名/電子印章技術來解決這一問題。
項目需求
南京市檢察院提出了搭建全市檢察院系統統一的信息安全平臺的要求,以便于為當前和今后的所有業務系統提供電子簽名支持服務。在本次的應用中,首先要求在已有的辦公自動化系統和檢察院辦案業務系統中對形成的電子文檔加蓋電子印章或個人簽名,收文方可以驗證公文的有效性和合法性。
與此同時,還要保障各個辦公、辦案人員登錄信息系統的安全性,還必須使用同一個電子簽名USBkey實現安全身份認證,從而保障登錄安全問題。
對于文件的打印控制要求:對于Office文檔只有特定的持卡人材可以打印,而且只有在許可打印份數之內才可以打印出紅章,超過打印份數則不能夠打印。
在安全系統架構上,要求電子印章是可管理的,也就是說,電子印章卡發下去之后,可以動態實時對其進行授權、掛失、銷毀等管理,同時,對于簽章日至必須有非常詳細的記錄。服務器系統可以部署到windows或linux操作系統平臺之下。
在部署方式上,要求全市所有基層檢察院的電子印章或者個人簽名都統一在市檢察院制作,并采用同一套證書系統頒發數字證書,這樣既可以保障全市范圍內的統一認證,又可以加強印章制作環節的安全性。電子印章管理和認證系統業部署在市檢察院,各區縣檢察院只需要安裝客戶端簽章軟件就可以進行在線簽章和驗證。
建設方案
根據南京市檢察院對于電子簽名系統提出的要求,經過多方比較,最終選擇了ESA2000電子印章。
采用ESA2000電子印章系統架構南京市檢察院電子簽名認證平臺的系統架構和部署方案包括電子印章管理系統、電子簽名認證系統和客戶端電子簽名軟件。
1、電子印章管理系統:負責電子印章的制作、更新、授權、掛失、銷毀,電子簽名的審計日志,軟件功能授權等功能模塊。
2、電子簽名認證系統:負責對客戶端提出的電子簽名進行認證,以鑒別電子印章卡中數字證書的合法性、時效性以及是否列入黑名單,同時對電子印章卡的狀態進行認證,以鑒別其是否被掛失或銷毀。
3、客戶端電子簽名軟件:采用網頁簽名控件解決在表單流中對審批意見的電子簽名,采用 Sign in MS Office軟件的標準功能對電子公文加蓋電子印章,用Sign in MS Office軟件的審批專業版本解決在Word中對呈報件的審批。
項目收益
通過應用電子印章技術,原來需要通過紙質文件傳遞的文件現在直接在辦公平臺中傳遞,大大提高了處理的效率,確保了網上無紙化辦公的安全性,使得信息系統的建設成本可以得到直接回收。
日前,全省檢察機關正在組織在南京市檢察院進行示范觀摩,全國各地檢察院已有不少單位到南京市參觀學習交流。