社保網上繳存安全認證解決方案
1. 需求分析
隨著互聯(lián)網和計算機技術的快速發(fā)展,各地社保局均已紛紛開展網上繳納社會保險,網上繳納社會保險,極大地方便了社會企業(yè)及公眾,同時也提高了社保局的辦事效率及政府機關職能形象;但與此同時,也引出了一系列安全風險,比如在互聯(lián)網上如何有效的認定繳納企業(yè)的身份?有無強有力的第三方認證手段?數(shù)據在互聯(lián)網上傳輸是否安全?繳納企業(yè)的行為是否能夠有效追溯?解決這些安全風險問題是更好的開展互聯(lián)網在線繳納社會保險的服務保障前提。
2. 解決方案
針對上述安全需求,安信CA基于第三方電子認證服務體系,通過PKI密碼學原理,使用數(shù)字簽名、加解密、電子簽章等技術手段解決上述問題,系統(tǒng)架構如下圖所示:

業(yè)務流程簡介:
1. 針對吉林省內社保行業(yè)企業(yè)用戶,用戶憑社保中心領取的申領表到安信CA數(shù)字證書業(yè)務受理大廳現(xiàn)場辦理數(shù)字證書申領業(yè)務;針對省外社保企業(yè)用戶,一般采取企業(yè)用戶委托當?shù)厣绫V行纳觐I數(shù)字證書(此種方式安信CA提供集中制證服務),繳存企業(yè)可直接到當?shù)厣绫V行念I取數(shù)字證書。
2. 企業(yè)用戶憑USBKey登錄社保網廳系統(tǒng),通過數(shù)字證書登錄實現(xiàn)強身份認證,用戶需要輸入PIN碼,系統(tǒng)后臺通過數(shù)字證書的有效性驗證來確認用戶的真實身份。
3. 企業(yè)用戶在線申報繳存金額時,通過數(shù)字證書做數(shù)字簽名操作,此操作可確保繳存金額及其他業(yè)務數(shù)據的完整性及不可篡改性。
4. 在繳存完成后,網廳系統(tǒng)后臺調用安信簽服務器接口進行業(yè)務回執(zhí)單據加蓋社保中心業(yè)務章處理。
5. 網廳系統(tǒng)后臺獲取到加蓋電子章的回執(zhí)單據后,傳輸?shù)娇蛻舳耍┯脩舨殚喖跋螺d。
6. 柜面無紙化業(yè)務可依托柜面平板Pad終端結合指紋采集儀、身份證讀寫器、手寫簽名板等外接設備完成無紙化手寫簽名業(yè)務辦理,后臺需搭配安信簽服務器共同使用。
7. 對于手機端面向個人類的查詢、轉移等業(yè)務可依托安信CA的移動證書平臺在手機APP上下載證書,實現(xiàn)安全登錄認證及相關應用。
3. 方案價值
高強度身份認證、保護數(shù)據完整性、數(shù)據不可篡改性、操作行為不可抵賴性