公積金網(wǎng)上繳存安全認(rèn)證解決方案
1. 需求分析
隨著信息化技術(shù)的快速發(fā)展,很多面向企業(yè)及個(gè)人的繳費(fèi)方式從線下轉(zhuǎn)移到了線上,在提高了政府機(jī)關(guān)單位辦事效率及形象的同時(shí),也極大的方便了社會(huì)企業(yè)及公眾,公積金網(wǎng)上辦事大廳提供了面向企業(yè)及個(gè)人的查詢、繳存、統(tǒng)計(jì)等綜合業(yè)務(wù)管理功能,但在互聯(lián)網(wǎng)上辦理繳存及申報(bào)業(yè)務(wù)也面臨諸多的安全風(fēng)險(xiǎn),比如繳存企業(yè)的身份是否真實(shí)?業(yè)務(wù)數(shù)據(jù)傳輸是否安全?繳存金額是否被篡改?如何獲取有效的業(yè)務(wù)回執(zhí)單?這些風(fēng)險(xiǎn)都是公積金業(yè)務(wù)系統(tǒng)面臨的實(shí)際問(wèn)題。
2. 解決方案
針對(duì)上述安全需求,安信CA基于第三方電子認(rèn)證服務(wù)體系,通過(guò)PKI密碼學(xué)原理,使用數(shù)字簽名、加解密、電子簽章等技術(shù)手段解決上述問(wèn)題,系統(tǒng)架構(gòu)如下圖所示:

業(yè)務(wù)流程簡(jiǎn)介:
1. 針對(duì)吉林省內(nèi)公積金行業(yè)企業(yè)用戶,用戶憑公積金中心領(lǐng)取的申領(lǐng)表到安信CA數(shù)字證書(shū)業(yè)務(wù)受理大廳現(xiàn)場(chǎng)辦理數(shù)字證書(shū)申領(lǐng)業(yè)務(wù);針對(duì)省外公積金企業(yè)用戶,一般采取企業(yè)用戶委托當(dāng)?shù)毓e金中心申領(lǐng)數(shù)字證書(shū)(此種方式安信CA提供集中制證服務(wù)),繳存企業(yè)可直接到當(dāng)?shù)毓e金中心領(lǐng)取數(shù)字證書(shū)。
2. 企業(yè)用戶憑USBKey登錄公積金網(wǎng)廳系統(tǒng),通過(guò)數(shù)字證書(shū)登錄實(shí)現(xiàn)強(qiáng)身份認(rèn)證,用戶需要輸入PIN碼,系統(tǒng)后臺(tái)通過(guò)數(shù)字證書(shū)的有效性驗(yàn)證來(lái)確認(rèn)用戶的真實(shí)身份。
3. 企業(yè)用戶在線申報(bào)繳存金額時(shí),通過(guò)數(shù)字證書(shū)做數(shù)字簽名操作,此操作可確保繳存金額及其他業(yè)務(wù)數(shù)據(jù)的完整性及不可篡改性。
4. 在繳存完成后,網(wǎng)廳系統(tǒng)后臺(tái)調(diào)用安信簽服務(wù)器接口進(jìn)行業(yè)務(wù)回執(zhí)單據(jù)加蓋公積金中心業(yè)務(wù)章處理。
5. 網(wǎng)廳系統(tǒng)后臺(tái)獲取到加蓋電子章的回執(zhí)單據(jù)后,傳輸?shù)娇蛻舳?,供用戶查閱及下載。
6. 柜面無(wú)紙化業(yè)務(wù)可依托柜面平板Pad終端結(jié)合指紋采集儀、身份證讀寫(xiě)器、手寫(xiě)簽名板等外接設(shè)備完成無(wú)紙化手寫(xiě)簽名業(yè)務(wù)辦理,后臺(tái)需搭配安信簽服務(wù)器共同使用。
7. 對(duì)于手機(jī)端面向個(gè)人類的查詢提取等業(yè)務(wù)可依托安信CA的移動(dòng)證書(shū)平臺(tái)在手機(jī)APP上下載證書(shū),實(shí)現(xiàn)安全登錄認(rèn)證及相關(guān)應(yīng)用。
3. 方案價(jià)值
強(qiáng)身份認(rèn)證、保護(hù)數(shù)據(jù)完整性、數(shù)據(jù)不可篡改性、操作行為不可抵賴性