CFCA电子印章系统解决方案_第1页
CFCA电子印章系统解决方案_第2页
CFCA电子印章系统解决方案_第3页
CFCA电子印章系统解决方案_第4页
CFCA电子印章系统解决方案_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、CFCA电子印章 产品解决方案Version 1.0中国金融认证中心2008年11月本方案是中国金融认证中心开发的电子印章系列产品的内容。本材料的所有权归中国金融认证中心所有。方案中的任何部分未经本公司许可,不得转印、影印或复印及传播。 2008 中国金融认证中心 All rights reserved.地址:北京市宣武区右安门内大街新安南里甲1号电话:86-10-83526655传真:86-10-63555032邮编:100054网址: 目录 TOC o 1-3 h z 方案背景PKI技术PKI(Pubic Key Infrastructure)是遵循一系列标准的利用公钥密码技术为基础的一整

2、套安全基础设施的通称。PKI必须具有权威认证机构CA在公钥密码技术基础上对证书的产生、管理、存档、发放以及作废进行管理的功能,包括实现这些功能的全部硬件、软件、人力资源、相关政策和操作程序,以及为PKI体系中的各成员提供全部的安全服务。如:实现通信中各实体的身份认证、保证数据的完整、抗否认性和信息保密等。数字证书数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等),在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方证书的有效性,从而解决相互间的信任问题。简单的说,数字证书是一段包含用户身份信息、用户公钥信息以及身份验证机构数字签名的数据。身份验证机构的

3、数字签名可以确保证书信息的真实性,证书格式及证书内容遵循X.509标准。从证书的一般用途来看,数字证书可分为签名证书和加密证书。签名证书主要用于对用户信息进行签名,以保证信息的不可否认性;加密证书主要用于对用户传送信息进行加密,以保证信息的真实性和完整性。产品概述目前在我国电子签名技术得到了的广泛推广,越来越多的用户开始使用数字证书来保证电子数据的完整性和权威性。随着应用的不断深入,人们希望电子文档除了权威性外,在视觉效果上也能同纸质文档一样清晰明了,但是光靠一系列数据的电子签名是无法做到这一点的,电子印章便在这种需求下孕育而生。电子印章是对电子签名技术的可视化扩展。产品简介CFCA电子印章系

4、列产品种类繁多,可应用在Web页面、自制C/S应用程序、Office Word和Office Excel上面,通过把数字证书的电子签名技术和印章图片结合起来做到可视化签名效果,因此CFCA电子印章系列产品除了提供一个清晰明了的印章显示外,更能够做到对数据的有效签名和验证签名。产品结构图CFCA电子印章系列产品结构图如下:产品功能CFCA制章工具定制和编辑印章图片绑定CFCA数字证书存储印章信息(包括硬件Key和支持服务器端签章的文件印章)CFCA Web电子印章PKCS7格式签章(客户端、服务器端)PKCS7格式验章(客户端、服务器端)验证签章人证书(客户端、服务器端)普通Gif图片显示CFC

5、A Office电子印章PKCS7格式签章(客户端、服务器端)PKCS7格式验章(客户端、服务器端)文档锁定(客户端、服务器端)限制打印份数(客户端、服务器端)印章防拷贝技术电子签章实现过程印章生成过程印章采集印章图片要求:目前USB Key的内存容量都在32K到64K之间,为了能够广泛的兼容更多的USBKey,能够在其上面存储印章信息,CFCA电子印章产品对印章图片提出了格式规范:首先印章图片为gif格式,gif格式可以存储最大压缩比的图片,并且保证不会失真。印章尺寸大小应为150*150到160*160像素,因为在此像素比的图片可以最完美的还原印章视觉效果。为了表现签章的权威性和严肃性,印

6、章图片除了原有的印章信息色+白色背景外不应有其他的任何杂色。来自于真实印章的扫描图片:首先应扫描用户的印章图样到电脑中,然后利用图片编辑工具生成符合规范的印章图片。点击印章管理工具中的“选择印章图片”按钮将其加载到系统中。使用CFCA印章管理工具实时生成:CFCA印章管理工具提供印章图片的编辑和生成功能,我们只需要适当的印章文字编辑即可生成完全符合规范的印章图片:印章和数字证书的绑定及存储、印章图片编辑完成之后就应该保存进相应的存储介质中,在保存之前用户需要根据制章工具的提示进行和证书的绑定工作,根据印章用途的不同我们应该做不同的绑定,如下图:客户端签章用户:请使用“写入客户端Key中”,输入

7、Key的访问口令点击制章按钮,系统会自动检测出Key中的可用证书:用户点击确定后 开始将印章数据写入到USB Key中。服务器端签章用户:请使用“制作服务器端软印章”,接下来我们选择服务器端的pfx证书文件并输入pfx口令,再点击制章后会保存服务器端软印章文件到硬盘中。我们对服务器端软印章进行了数字签名操作从而防止了印章信息遭到非法篡改。签章过程(以Office为例)文件编辑客户对相关的Office文档(签章原文)进行编辑和检查工作,在签章之后不应擅自改动文档内容,如需要修改则应删除yuan有签章,更改文档内容后再次盖章。插入空章首先选择盖章位置,将鼠标焦点设在指定位置上,然后点击CFCAOf

8、fice印章的“插入签章”按钮插入一个空签章:我们可以通过拖拽空签章来进行印章位置的调整,位置调整好之后开始进行下一步。签章右键点击“盖章区域”,选择“文档签章”:在弹出的对话框中,我们可以设置的内容如下:签章后是否锁定文档,选中该选项在签章完成之后将不再允许任何形式的编辑。允许打印次数,设置了该选项将严格限制打印次数,在打印次数为0后不再允许打印。选择好之后点击签章按钮,签章完成:验证签章为了检查文档的权威性和完整性,我们对已盖章的文档进行验章,右键点击印章图片并选择签章验证按钮后,系统将自动收集印章及文档相关信息加以验证,最后返回验章结果:验证成功:验证失败:产品特点安全性采用国际标准的对称及非对称密钥算法标准性 支持X509 v3证书 支持PKCS7 格式数字签名 支持国际标准的对称及非对称密钥算法易用性Web电子印章提供简单的调用接口供应用程序调用Office电子印章提供安装程序,用户安装后直接使用支持WebSphere、WebLogic、Tomcat等主流WEB服务器 特色CFCA电子印章产品和CFCA数字证书紧密相连通过使用CFCA数字证书来增加电子印章的权威性、通过使用CFCA电子印章

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论