基于密码学技术的证件电子化应用系统设计

上传人:lis****666 文档编号:172789162 上传时间:2022-12-06 格式:DOCX 页数:5 大小:15.36KB
收藏 版权申诉 举报 下载
基于密码学技术的证件电子化应用系统设计_第1页
第1页 / 共5页
基于密码学技术的证件电子化应用系统设计_第2页
第2页 / 共5页
基于密码学技术的证件电子化应用系统设计_第3页
第3页 / 共5页
资源描述:

《基于密码学技术的证件电子化应用系统设计》由会员分享,可在线阅读,更多相关《基于密码学技术的证件电子化应用系统设计(5页珍藏版)》请在装配图网上搜索。

1、基于密码学技术的证件电子化应用系统设计摘要:本文重点研究电子证件远程办理业务,分析其存在的平安风险,提出应对措施。首次通过构建证件交互的可信平安机制,创新提出电子证件系统设计,解决远程业务办理双方在办理过程中可能出现的欺诈、篡改、冒用等问题,躲避平安风险。关键词:电子证件;PKI;CA;数字签名;凭证链目前,不断迅猛开展的互联网科技,正积极赋能于各类业务的突破与创新,全面互联网化使得在线业务成为老百姓办理各项业务的首选。但局部业务由于仍需要身份或资质的现场认证与核实,需要办理人携带相关证件,到有关机构进行确认核实。如购房、购车、企业开户、银行贷款、政府办事等,需要携带各种证件的原件,即便是一个

2、证件的缺失,就会大大降低办理的效率,尤其是异地办理,甚至存在当日无法完成的情况。因此,证件的电子化应用系统设计成为必然。只要把证件以电子文件的格式存储在 中,随身携带,方便快捷,就能够极大地满足老百姓在各项业务办理时对证件使用的需求。1证件电子化的现状及存在的问题电子证照的特点是电子凭证替代纸质凭证,可在 或其他电子设备中存储,方便携带与传输。因其签发与核实是在相应的技术平台,其实现结合现代密码学的原理和技术手段,能够满足真实性、完整性、私密性、抗抵赖的要求。2022年1月1日,我国正式公布了?电子证照总体技术架构?、?电子证照元数据标准?、?电子证照目录信息标准?、?电子证照标识标准?、?电

3、子证照文件技术要求?和?电子证照共享效劳接口标准?有关电子证照的生成与颁发的6项国家标准,标志着我国在电子证照方面已经迈出了实质性的一步。此6项标准的公布,给各类证照全面电子化指出了建设方向,进一步推动了互联网业务的开展,解决了证照电子化在有关申请、采集、生成、签发、查询、核验等一系列线上效劳的功能,为老百姓和政府、企业等办事机构提供了便捷,实现了无纸化证照。随着电子证照的逐步推广应用,办事难的问题将彻底解决,提高了办事机构的工作效率,也真正做到了让百姓少跑腿的目的。证照电子化因其本质是替代纸质证照,其配套的查询与核验机制,在一定程度上解决了方便携带的问题。但是,证件在业务办理中,最重要的还是

4、要明确证件的授权用途。因为电子证照是能够被拷贝复制的,如果被不法分子获取并滥用,证照持有人的利益就存在被侵害的风险。因此,电子证照在互联网业务办理的广泛使用存在的平安性问题亟待解决。本文将可使用的有效电子证照称为电子证件。研究电子证件使用过程的平安性问题,首先需研究三个关键对象:一是电子证件,即电子证照在使用时的有效形态,如:按照国家标准生成的电子证照、电子证照的副本照片等;二是持有方,即电子证件的所有者;三是使用方,即持有方以授权方式准许其接受电子证件副本以用于某项业务办理的一方。三者最直观的关系,即是持有方到使用方处办理某项业务,留存相关证件的复印件,对证件用途进行说明,使用方出具相关使用

5、凭证,确认该证件复印件可用于某项业务的办理。这种方式在线下业务受理场景中因是面对面互动,操作简单。但如果是线上的证件交互,将会存在如下疑问:一是持有方本人提供的证件吗?是否冒名使用?二是因为电子证件是可复制的,使用方是否有可能利用电子证件用作其他用途?三是发生法律纠纷时如何进行质证,如何防止任何一方进行篡改?四是如何保障互联传输中的平安性要求?这些问题都可以使用密码学术原理进行解决,使电子证件在互联网业务办理过程中实现平安可信的认证与交互,从而解决互联网业务办理中存在的如下问题:第一,证件的真实性。包括来源、提交人身份、传输过程的真实性。第二,证件用途的真实性。如何证明是经本人同意开展业务办理

6、。第三,所办理业务的真实性。如何证明证件是否可用于此项业务办理。第四,使用及存储时,相关信息内容的机密性、完整性,如何到达难以篡改,能够抗抵赖。2证件电子化应用系统的总体构思应用公钥密码学的技术特性设计的系统,能够很好地解决证件在平安传输、用途认证等方面的问题。第一,使用基于公钥密码学的CA数字证书可实现身份鉴别、数字签名功能。电子证件必须由CA证书的持有方提供,利用基于PKI的CA数据证书有效鉴别。第二,使用生物识别技术可进行身份核实。 是电子证件的存储设备,同时也是很好的生物识别采集终端。利用人脸识别或指纹识别,确保证件提交人、证件持有方是同一人。第三,远程传输电子证件的影像文件(照片),

7、在电子证件照片上添加带密码技术的数字水印,将证件持有方、使用方、使用时间、办理的业务等信息在传输前喷涂在照片上。既实现可视化,又用密码技术保证平安。第四,对添加了数字水印的证件照片进行数字签名,表示证件所有者同意此时、用此证件提供应使用方办理此项业务。第五,办理业务的使用方在收到证件照片后,以数据报文形式反响。对报文做数字签名,表示使用方确认使用此证件、给此证件持有方办理此项业务。3证件电子化应用系统实现的关键流程按照上述构思,可以梳理出电子证件使用过程中包含的五个关键流程:一是证件的采集与生成;二是证件的传输;三是证件使用用途确实认;四是电子证件的存储;五是证件真实性核验。通过如下措施可以实

8、现系统操作。3.1证件的采集与生成使用 做采集工具。 是互联网最便捷化的接入终端,可很好地集成各种所需技术。如电子证件照片生成,调用图片编辑功能,使业务信息在照片上编辑,调用数字水印等。同时, 也是CA数字证书的良好载体。3.2电子证件的传输互联网是开放的不平安的环境。CA数字证书的使用可以有效解决在不平安网络环境下,对于机密性、完整性、真实性和不可抵赖的需要。3.3电子证件使用用途确实认使用数字签名和凭证化机制建立一条存在前后依赖关系的证据链条,实现对使用过程证据凭证的完整性的保护,并且实现抗抵赖性。使用方为确认收到了证件的照片,要提供相应的凭据进行证明,同时把证件照片与业务属性信息进行关联

9、,以此形成使用凭据报文并做数字签名,表示保证把证件照片用于此项业务。证件持有方与证件使用方通过凭证报文交换信息时,需在本次凭证报文上参加前次凭证报文的数字签名等信息。以此串起凭证证据链。在这条凭证证据链上,任何人对已生成的凭证进行篡改都是困难的,而且很容易知道是哪一方进行了篡改。最后归集所有的凭证数据并打包,双方打包的凭证链通过最后的签名确认,使双方都不能对此项业务进行抵赖。有关用途确实认,可能很多人会想到电子合同和数字印章。从技术原理上讲,都是使用的密码学原理。从业务角度看,都是解决线上业务办理时双方对业务合同内容的认可与不可抵赖。公钥密码学与电子合同类应用最大的不同在于,电子证件系统解决的

10、是业务办理过程中可能出现的欺诈、篡改、冒用等风险,填补的是线上业务办理过程中的平安管理空白。3.4电子证件文件数据的存储在电子证件使用用途确实认时,产生了两种关键数据,一种是证件的照片,一种是凭证报文文件。如果这些数据都是以明文的形式存放,是不平安的。所以,需要利用公钥密码学的技术特性,结合凭证的设计,使其难以被篡改,即便被篡改,易被证明篡改方是谁。3.5真实性核验需要与颁证机关建立核验接口,实现证件的在线真实性核验。4证件电子化应用系统实现的前提需求综上所述,电子证件使用的相关流程,可将关键业务功能和流程抽象为公共效劳,可独立设计、独立部署,可效劳于不同的业务系统。以此展开功能需求设计。第一

11、, APP应具备的功能。至少包含身份鉴别、图片处理、历史记录查询等根本功能。需要为该APP设计开发一个后台效劳的系统进行支撑。第二,后台效劳应支撑 APP用户的身份认证、报文传输、提供数据查询等根本功能。除此以外,作为独立部署的应用效劳器,要支撑与其他业务系统之间的报文交互。支撑与权威颁证机构之间的证件核验接口。不同的业务系统对证件提交的要求不同,不同颁证机构核验接口格式有差异,需支撑灵活的业务逻辑处理,支撑灵活的报文格式解析。故关键功能需求至少包含平安认证、接口报文解析、流程支撑、数据库支持等功能。第三,需要为电子证件系统设计独立的运维管理子系统,包括运行状态监控、维护管理、权限角色管理等。

12、第四,设计时要考虑其他平安需求设计,包括根底设施环境、平安网关、集群化部署、访问控制等方面。第五,其他非功能性需求设计。5证照电子化应用系统实现的总体实施方案依据上述需求,设计证照电子化应用系统需开发 APP、后台效劳、运维管理模块。总体实现方案如下:一是根据电子证件使用流程,建立业务关系模型,分析参与对象及关键要素,分析业务时序关系,并完善功能需求。二是设计逻辑部署架构,分析应用、数据、各效劳器间的部署关系。三是设计 APP。先从整体上设计。再分别展开APP功能设计,及前后台调用接口的设计。四是设计后台应用效劳。先提出总体分层设计方案,再逐层展开设计,给出各项功能的详细设计。五是为其他业务系

13、统接入电子证件系统,提出设计接口标准,包括平安接入标准、报文格式标准。六是数据架构设计,主要围绕系统管理、用户管理、文件管理三大数据域进行设计。6结束语科技开展引领经济向前开展,技术革新带动产业转型。科技的开展离不开平安前提,必须夯实科技应用在平安方面的根底,否那么将会带来不可估量的风险与经济损失。证照电子化应用系统是积极响应新旧动能转换要求,通过构建证件交互的可信平安机制,在解决远程办理双方互信的问题,进一步扩大互联网业务办理范围,提高办事效率的同时,减少对窗口效劳的依赖性,节省人力物力的现代化信息技术系统,也是真正为老百姓解决实际困难,实现人民幸福,提高国家综合科技竞争力的有力举措。参考文献:1.杜静.有了电子证照,办事真方便N.海峡财经导报,2022-01-08,(005).2.王永珍.我省率先整体推进电子证照应用N.福建日报,2022-12-28,(003).

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!