申請免費(fèi)試用、咨詢電話:400-8352-114
方案實(shí)施背景
中國民航深圳航務(wù)管理站,簡稱民航深圳航管站,自成立之初至今已有11年。是國家民航總局對深圳地區(qū)實(shí)施空中交通管制的政府職能機(jī)構(gòu),行政管理隸屬民航中南管理局,其空管的業(yè)務(wù)技術(shù)管理由民航中南空管局管理與指導(dǎo)。
目前,航管站擔(dān)負(fù)著深圳臨時(shí)進(jìn)近管制終端區(qū)的進(jìn)近指揮和深圳黃田、南頭和珠海的九洲、三灶及澳門機(jī)場的起降協(xié)調(diào)。航管站所保障其一的深圳黃田機(jī)場,由最初開通的二條航線發(fā)展到開通全國各省會(huì)城市和大城市的國內(nèi)航線60條,國際航線6條。
現(xiàn)有8大民航直屬航空公司和10余家地方航空公司及7家境外航空公司飛往深圳,另有二家航空運(yùn)輸公司和一家通用航空公司以深圳為基地輻射全國。還有20余家境外航空公司常年選擇了深圳黃田機(jī)場作為到香港機(jī)場起降的備降機(jī)場。而黃田機(jī)場的起降架次也由開航初期的日飛行四架次發(fā)展到目前日飛行200-300余架次,并以每年平均遞增20%多的速度,連續(xù)三年躍居全國第四,是繼北京、廣州、上海三大繁忙航空港后,華南出現(xiàn)的又一繁忙航空港。
隨著民航業(yè)的快速發(fā)展,現(xiàn)有的民航
管理信息系統(tǒng)已經(jīng)不能滿足當(dāng)前的需求, 信息系統(tǒng)的標(biāo)準(zhǔn)和規(guī)范是民航信息化的重要基礎(chǔ)工作,是信息化建設(shè)和管理的基本條件,是信息共享和數(shù)據(jù)傳輸?shù)囊罁?jù)。民航信息化應(yīng)遵循國際標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn),制定計(jì)算機(jī)信息處理的行業(yè)規(guī)范和代碼,保證數(shù)據(jù)的安全性、準(zhǔn)確性、一致性、完整性、共享性。
確保數(shù)據(jù)安全是信息化的生命線, 根據(jù)民航深圳航管站的信息管理需求,為滿足空管信息系統(tǒng)的安全性要求,金格科技公司推出了獨(dú)自研發(fā)的電子簽章產(chǎn)品(iSignature),提供基于PKI(Public Key Infrastructure,公鑰基礎(chǔ)設(shè)施)技術(shù)的、易于實(shí)施的、完善的航空行業(yè)電子簽章解決方案。信息在金格電子簽章與數(shù)字證書綁定后發(fā)送,用戶可以驗(yàn)證其身份和信息的可靠性。在傳遞敏感信息時(shí)可以通過SSL安全通道發(fā)送,這樣就使內(nèi)部管理信息和外部披露信息的真實(shí)性、準(zhǔn)確性、完整性和及時(shí)性得到保證。
產(chǎn)品特點(diǎn)
金格科技電子簽章系統(tǒng)(iSignature)是將電子印章技術(shù)和電子簽名技術(shù)完整的結(jié)合在一起,用來檢測文檔完整性和驗(yàn)證簽章用戶身份的安全產(chǎn)品。并通過了公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心和國家保密局涉密信息系統(tǒng)安全保密測評中心的檢驗(yàn),符合GA216.1-1999計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品部件的相關(guān)要求,獲得了計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證,符合國家保密標(biāo)準(zhǔn)《涉及國家秘密的電子文檔安全保密產(chǎn)品技術(shù)要求》, 并被列入國家正版軟件第三批政府采購目錄。
方案介紹
電子簽章應(yīng)用系統(tǒng)框架
深圳航管站在部署電子簽章系統(tǒng)時(shí),應(yīng)該由深圳航管站信息化管理部門統(tǒng)一規(guī)劃電子簽章系統(tǒng),以保證上下級之間、各部門與部門之間、人員與人員之間的電子簽名可以互相認(rèn)證。
系統(tǒng)整體由以下部分構(gòu)成:
簽章服務(wù)器系統(tǒng):負(fù)責(zé)電子簽章鑰匙盤的頒發(fā)和使用控制,還負(fù)責(zé)進(jìn)行電子簽名前的驗(yàn)證和簽名后的驗(yàn)證工作。
簽章客戶端軟件:具體完成不同類型信息的簽章和驗(yàn)證操作,與簽章服務(wù)器系統(tǒng)具有數(shù)據(jù)通訊。
數(shù)字證書頒發(fā)系統(tǒng):第三方CA認(rèn)證機(jī)構(gòu),由第三方CA認(rèn)證機(jī)構(gòu)進(jìn)行數(shù)字證書頒發(fā)和銷毀。
電子簽章服務(wù)器系統(tǒng)
電子簽章服務(wù)器管理中心是一個(gè)基于數(shù)據(jù)庫的簽章后臺(tái)管理系統(tǒng),對簽章的申請、審批、制作、審核、啟用、銷毀、監(jiān)控等進(jìn)行全面的管理,從應(yīng)用邏輯上保證系統(tǒng)的安全、可靠。
電子簽章服務(wù)器系統(tǒng)是為電子簽章頒發(fā)機(jī)構(gòu)使用的,具體應(yīng)該根據(jù)深圳航管站電子簽章管理機(jī)構(gòu)的設(shè)置來決定部署方式。建議采用集中式部署的方式,電子簽章服務(wù)器系統(tǒng)部署在深圳航管站信息中心機(jī)房。
電子簽章服務(wù)器是深圳航管站為了保證電子簽章的嚴(yán)密性和安全性而必不可少的非常重要的部分,根據(jù)應(yīng)用系統(tǒng)部署的方式,在深圳航管站信息中心部署一套就可以了。而且今后要實(shí)現(xiàn)在網(wǎng)頁上的電子簽名時(shí),也可以使用統(tǒng)一的電子簽章服務(wù)器,這樣大大提高了系統(tǒng)的整體性和可擴(kuò)展性,節(jié)省了投資。
電子簽章服務(wù)器對簽章鑰匙盤和個(gè)人證書進(jìn)行合法性進(jìn)行驗(yàn)證,確保電子簽章的安全性和嚴(yán)密性。
數(shù)字證書管理:由數(shù)字證書頒發(fā)系統(tǒng)進(jìn)行數(shù)字證書的發(fā)放和銷毀。證書發(fā)放的過程中,電子簽章服務(wù)器系統(tǒng)在簽章鑰匙盤內(nèi)生成密鑰對,并從簽章申請模塊中獲取相關(guān)信息,結(jié)合公鑰信息形成標(biāo)準(zhǔn)的證書申請格式,發(fā)送給數(shù)字證書頒發(fā)系統(tǒng)請求頒發(fā)證書。將頒發(fā)出來的證書記錄在電子簽章服務(wù)器系統(tǒng)數(shù)據(jù)庫中,并導(dǎo)入到電子簽章鑰匙盤中。
電子簽章客戶端軟件
金格電子簽章系統(tǒng)(iSignature),用于對文檔型文件進(jìn)行簽章操作,支持對word、excel、和html文件進(jìn)行電子簽名,還用于對網(wǎng)頁上的敏感信息進(jìn)行簽章保護(hù),實(shí)現(xiàn)了對Word/Excel文檔進(jìn)行簽章和驗(yàn)證。包括文檔簽章、手寫簽名、簽章驗(yàn)證、身份認(rèn)證、撤消簽章、證書查看、支持雙證書、文檔驗(yàn)證、移動(dòng)簽章、禁止移動(dòng)、文檔保護(hù)、文檔解鎖、讀取服務(wù)器時(shí)間、提供相應(yīng)
二次開發(fā)數(shù)據(jù)接口等功能。對文檔進(jìn)行數(shù)字簽名處理,并且在Word/Excel文檔的任意地方顯示圖章或手寫簽名,可以達(dá)到紙質(zhì)蓋章或紙質(zhì)手寫簽名相同的效果。支持多個(gè)單位或個(gè)人的會(huì)簽。
金格電子簽章系統(tǒng)(iSignature):可以在網(wǎng)頁上對Web頁面中的一個(gè)或多個(gè)域的敏感信息進(jìn)行數(shù)字簽名并加蓋簽章。利用網(wǎng)頁簽名軟件可以確保網(wǎng)上信息傳輸?shù)恼鎸?shí)性和身份的不可抵賴性,主要應(yīng)用在審批流程中對領(lǐng)導(dǎo)人的審批意見進(jìn)行簽章保護(hù)。
在客戶端安裝電子簽章軟件瀏覽版即可瀏覽和驗(yàn)證已加蓋電子簽章的電子文件(正式版包括了瀏覽版的所有功能)。對電子簽章文件的驗(yàn)證包括三個(gè)方面:
文檔內(nèi)容的驗(yàn)證:驗(yàn)證簽章以后文檔內(nèi)容是否被篡改。
簽章信息的驗(yàn)證:驗(yàn)證簽章信息(包括簽章圖片和簽章時(shí)間等)是否被篡改。
數(shù)字證書的驗(yàn)證:驗(yàn)證數(shù)字證書的合法性——是否由指定的頒發(fā)機(jī)構(gòu)頒發(fā)。
如果客戶端沒有安裝任何電子簽章軟件,用戶看到的將是一個(gè)不可編輯的帶有簽章圖片的普通電子文檔,不可進(jìn)行任何的驗(yàn)證操作。根據(jù)客戶的不同需要,此時(shí)的簽章圖片可以有幾種顏色選擇。
而且深圳航管站還采用了iWebOffice產(chǎn)品,它可以和電子簽章無縫兼容,可以實(shí)現(xiàn)直接在信息管理軟件中在線編輯Office文檔,包括Word/Excel文檔,直接調(diào)用金格科技(iSignature)電子簽章系統(tǒng)實(shí)現(xiàn)蓋章、手寫簽名操作,還可以實(shí)現(xiàn)文檔的打印份數(shù)控制、在線保護(hù)簽章、不能復(fù)制文檔等操作。這樣就免去了通過EMAIL、P2P傳送等煩瑣的階段,在線編輯完文檔后就可以給航管站或個(gè)人進(jìn)行審批,極大的提高了工作效率,更方便客戶的使用。iWebOffice系列網(wǎng)絡(luò)文檔控件還提供豐富強(qiáng)大的開發(fā)接口、技術(shù)白皮書文檔、示例程序、技術(shù)問與答支持。
適用范圍:
航空行業(yè)
產(chǎn)品與系統(tǒng)運(yùn)行環(huán)境:
電子簽章產(chǎn)品:電子簽章網(wǎng)絡(luò)版
系統(tǒng)運(yùn)行環(huán)境:支持Windows 98、Windows ME、Windows NT、Windows 2000、Windows XP、Windows 2003。需要安裝的軟件包括Microsoft Office2000或以上版本產(chǎn)品,推薦Office2000,支持打印功能(打印語言必須支持PCL)