丝袜制服中文字幕在线|骚浪少妇无码中日欧美性爱网|性色亚洲无码在线观看|香蕉在线观看av|天天日天天操天天日天天操|A段黄色视频一区二区三区|看毛片不收费伊人不卡|国产三级久久久久久久18|一级岛国大片在线|美女无毒无码不卡

移動(dòng)端電子簽名安全解決方案

移動(dòng)端電子簽名安全解決方案

1. 背景介紹

隨著移動(dòng)互聯(lián)網(wǎng)、智能手機(jī)及平板Pad的發(fā)展與普及,當(dāng)前越來(lái)越多的業(yè)務(wù)由傳統(tǒng)PC轉(zhuǎn)移到了手機(jī)端,傳統(tǒng)PC環(huán)境下的電子簽名通常采用USBKey方式實(shí)現(xiàn),但在移動(dòng)互聯(lián)網(wǎng)環(huán)境下,USBKey具有攜帶不便、外設(shè)接口不匹配、驅(qū)動(dòng)程序不匹配等缺點(diǎn)而不具有普遍推廣性,因此在移動(dòng)終端上亟需一種可替代傳統(tǒng)USBKey解決移動(dòng)端電子簽名的安全應(yīng)用方案。

2. 需求分析

移動(dòng)APP下實(shí)現(xiàn)數(shù)字證書的申請(qǐng)及下載、數(shù)字證書更新及吊銷等生命周期管理,數(shù)字簽名及驗(yàn)證、數(shù)據(jù)加解密、電子簽章等。

3. 解決方案

針對(duì)上述安全需求,安信CA基于移動(dòng)端數(shù)字證書管理平臺(tái)、移動(dòng)端證書APP及SDK,同時(shí)結(jié)合數(shù)字簽名服務(wù)器、電子簽章系統(tǒng)來(lái)實(shí)現(xiàn)移動(dòng)端電子簽名及電子簽章的應(yīng)用安全需求,系統(tǒng)架構(gòu)如下圖所示:

業(yè)務(wù)流程簡(jiǎn)介:

1. 用戶在手機(jī)上安裝移動(dòng)證書APP或?qū)⒆C書SDK集成至主應(yīng)用APP。

2. 用戶在APP上申請(qǐng)并下載數(shù)字證書,同時(shí)設(shè)置PIN碼(密鑰保護(hù)口令)。

3. 用戶登錄業(yè)務(wù)APP時(shí)選擇數(shù)字證書并輸入PIN碼進(jìn)行安全登錄,數(shù)字證書有效性由后臺(tái)數(shù)字簽名服務(wù)器進(jìn)行驗(yàn)證。

4. 用戶在APP上對(duì)敏感業(yè)務(wù)數(shù)據(jù)進(jìn)行電子簽名時(shí),可調(diào)用數(shù)字證書并輸入PIN碼進(jìn)行操作。

5. 用戶在APP上對(duì)敏感數(shù)據(jù)或文件進(jìn)行電子簽章操作時(shí),客戶端先通過(guò)數(shù)字簽名產(chǎn)生簽名值,提交到后臺(tái)后由電子簽章系統(tǒng)進(jìn)行印章合成,系統(tǒng)后臺(tái)將合成后含有電子印章的文件推向前臺(tái)展示給用戶。

3. 方案價(jià)值

本方案解決了移動(dòng)終端APP環(huán)境下的數(shù)字證書及電子簽章安全應(yīng)用需求,為APP業(yè)務(wù)提供了有力的安全保障,其安全程度可媲美傳統(tǒng)USBKey方案,在使用方式上貼合移動(dòng)互聯(lián)網(wǎng)風(fēng)格,用戶易操作,簡(jiǎn)單快速上手,在提升了業(yè)務(wù)應(yīng)用整體安全性的同時(shí),兼顧了用戶體驗(yàn),此外由于終端沒(méi)有硬件介質(zhì),降低了投入及運(yùn)營(yíng)成本。