安证通ESA2000网页签名系统解决方案

  ESA2000网页签名系统是安证通公司ESA2000电子签名系列产品中专用于对网页信息进行电子签章的产品。主要应用于基于B/S结构的办公自动化系统中的联网审批、网上交易数据的安全提交等各类信息系统中。该软件即可以在网页上加盖可视印章或名章,也可以仅对签名对象进行数字签名保护而不显示印章。

  ESA2000 网页签名系统是一个可以在网页上对Web页面表单中的一个或多个域的敏感信息进行数字签名并加盖印章(或个人签名)的网页签名系统。

  ESA2000 网页签名系统在客户端对Web页面的表单中的一个或多个域的敏感信息进行数字签名,然后将产生的签名信息编码后作为请求的一部分传送到服务器端,服务器端对接收到的请求进行验证。在客户端的签章由ActiveX控件完成,在客户端可以对签章进行自动和手动验证,客户端提供了丰富的操作接口,可以对指定输入明文、指定的输入域及对所有的输入域进行数字签名和内容验证。程序员使用本系统时,在客户端的编程将非常简单。而在服务器端,所有的验证工作也由系统自动完成。

  本系统的主要功能是签章及验证功能和身份认证功能。

  1.客户端签章控件

  加盖印章

  对表单中的一个或多个域进行数字签名,并可以加盖签名或图章。

  能够在页面的任意地方显示印章或手写签名。在签署前样章可以移动,签署后印章或手写签名不能移动。印章或手写签名存放于E-Key中,通过ESMS制章系统制作到E-Key中,其他任何人都无法进行伪造。数字签名私钥存放于E-Key中,数字签名运算在卡内运行,绝对保证私钥不出卡,从而保证了数字签名的安全性。

  在具体与应用系统结合时,一般在提交网页信息时首先应该对提交的信息进行验证,如果提交的信息与签名信息不一致,则不能够提交,如果一致,则在提交网页信息时一同提交对网页的签名信息。

  对页面进行签署时要求签署人提供自己的E-Eey。

  内容验证

  主要是验证网页内容是否被篡改,如果内容被篡改,则提示“内容被篡改,验证失败”,印章上有一斜杠。

  撤销签章

  在提交表单之前,客户端的控件具有自动验证功能,只有签署时的数据与提交时的数据相同时才能成功提交,否则提示数据已被篡改;若想对已签署的页面数据进行修改,必须先撤销签章,此时需要签署人的E-Key。

  身份验证

  利用签署者的证书颁发机构的证书,对签署者的身份进行认证。一方面能够辨别签署者身份的真伪,另一方面能够确保签署者身份的不可抵赖性,即一旦签名而且身份认证通过,则签名者将无法否认此签名。

  查看证书

  任何人都可以查看签署者的数字证书信息,查看证书信息时不需要提供E-Key。

  签章时间

  签章时间是签章人签章时的系统时间,为了增加其严密性,系统提供相应接口,可从服务器上获取标准时间戳。

  版本信息

  显示ESA2000 网页签名系统的相关版本信息及公司信息。

  2.签章服务器端软件

  在签章服务器端可以完成对客户端签章的完整性以及签章人证书的正确性进行一系列的验证。

  验证工作主要由服务器端的组件完成,通过在网页中添加简单的脚本,即可调用服务器端组件。具体地,服务器端的组件能够完成如下功能:

  1、网页信息的防篡改验证:通过对签名对象的数字签名来鉴别网页信息是否是签名之前的信息。

  2、印章证书的合法性验证:判别客户端签章用证书是否为指定的颁发者所颁发;

  3、印章证书的有效性验证:判别客户端签章用证书是否在CRL列表中或者是否在有效期内。

  4、电子印章卡有效性验证:判别电子印章卡是否可用。

  ESA2000网页签名系统的特点

  安装简单:采用ActiveX技术,客户只需下载一次即可使用,下载及注册过程自动完成。

  安全发布:下载的ActiveX控件必须是经过发布者数字签名的,保证其真实性和不可抵赖性。

  通用性好:客户端支持IE及NetScape浏览器;服务器端支持MS IIS、Apache等通用Web服务器;服务器端API支持ASP、JAVA、PHP、C等所有CGI开发语言。

  ESA2000 网页签名系统的运行环境

  客户端操作系统:windows98、windows2000、windows XP、windows2003

  服务器端操作系统:windows2000/ XP/2003/Linux/Unix

时间: 2024-09-08 11:27:21

安证通ESA2000网页签名系统解决方案的相关文章

安证通ESA2000 身份认证系统解决方案

ESA2000 身份认证系统概述 随着互联网和http://www.aliyun.com/zixun/aggregation/14054.html">信息技术的不断发展,信息的安全性问题开始引起人们的密切关注.当前许多应用系统都使用传统的单元素认证模式,即:"用户名+口令",这种认证模式的安全性非常弱,用户名和口令易被窃取而导致损失:而且"用户名+口令"的认证方式用户使用起来也非常不方便,用户常常需要记住复杂的用户名和口令.因此传统的单元素认证模式已

安证通 NetSign 网络签章管理系统解决方案

1.系统设计目标 目前,我国政府部门和企.事业单位等所有组织对印章的管理一直沿用传统的依赖于制度管理和人员管理来确保用印安全的方式,然而这种用印管理模式很难适应以下应用需求:1)能够提供全面.准确的记录用印日志,作为责任追究的可信依据. 2)集团型企业为了降低下级机构违规用印带来的风险,需要严格控制下级分支机构的用印行为,很多企业都将下级单位的公章.合同章收回集团总部统一管理,这样虽然在很大程度保障了用章安全,但是却大大降低了用章效率,给商务工作带来很大不. 3)一个公司在多个地域需要同时用章,

安证通电子公文交换系统解决方案

1.安证通电子公文交换系统的设计目标 安证通电子公文交换系统可以为任何级别的政府单位所用,可以用于在纵向网和横向网上构筑一个安全.高效的电子公文交换系统. 安证通电子公文交换系统对使用单位的信息化现状没有特殊要求,对于当前没有采用办公自动化公文http://www.aliyun.com/zixun/aggregation/34332.html">处理系统的单位,可以直接使用系统的公文报送.接收功能进行公文的报送与接收,对于正在使用计算机公文处理系统的单位,则可以将现有的办公系统与安证通电子

平板-招商银行签名系统的实现

问题描述 招商银行签名系统的实现 招商银行柜台前都有一个签名平板,上面可以显示PC屏幕上的一部分,请问这个是怎么实现的,个人比较好奇 解决方案 屏幕投影吧!mirrorop 解决方案二: android应用实现重启系统+签名

网页信息提取系统源代码

问题描述 请问大侠们谁有"网页信息提取系统源代码"可运行的,多谢大侠们帮忙 解决方案 解决方案二: 解决方案三:参考楼上解决方案四:做个记号解决方案五:参考上面的上面的上面

公安110接处警GIS系统解决方案

解决 公安110接处警GIS系统解决方案    对执行任务的巡警车辆进行监控.指挥.调度以及交通事故和110报警处警的辅助处理.监控中心可以实时地掌握车辆的动态.迅速.及时地做出指挥决策,从而大大提高处警的效率. 1.轮询监控功能     系统按照一定的周期将被监控车辆的信息轮流显示在监视终端上,可以从屏幕上直观地看到被控车辆的位置在不停地实时变化. 2.点名监控系统 系统根据指挥人员的特别要求,向指定的车辆发布指令,使其按照较短的时间周期向监控中心发送信息.点名方式为:     ◆从表格中点名

ORACLE ERP 11 系统解决方案 AP应付帐

erp|oracle|解决  ORACLE ERP 系统解决方案 金制品有限公司 AP 应付帐     目录 Document Control................................................................................................................................. 2 概览.............................................

网页栅格系统中的最佳宽度:960px

网站 首页页面宽度 px Yahoo! 950 淘宝 950 MySpace 960 新浪 950 网易 960 Live Search 958 搜狐 950 优酷 960 AOL 960 上面列举的都是 Alexa全球排名前100的站点 ,它们的首页宽度为950px/960px. 除了微软的Live Search, 这些站点有个共同特点:页面结构较复杂,都可以认为是门户型网站. 再来看看Google, YouTube, Facebook, Flickr!, eBay等知名站点,它们的首页宽度没

如何删除恶意网页对系统的修改

1.禁止使用电脑 现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"."运行"."注销".注册表编辑器.DOS程序.运行任何程序被禁止,系统无法进入"实模式".驱动器被隐藏. 解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了,建议重装. 2.格式化硬盘 现象描述:这类恶意代码的特征就是利用IE执行ActiveX的