密码小课堂(8) 密码应用-电子证照
电子证照的广泛应用和安全需求
电子证照是指由各单位依法出具、具有法律效力的各类证照、证明、批文、鉴定报告、办事结果等文件。现如今,越来越多的证件都加入到电子化的行列中,包括电子身份证、电子社保卡、电子驾驶证、电子学历文凭、电子营业执照、电子许可证各类证件、证照、证明文件,覆盖了众多的生活和工作应用领域。
2019年1月1日起,国家市场监督管理总局、国家标准委、国家电子文件管理部际联席会议办公室(国家密码管理局)联合发布的六项电子证照国家标准正式实施:包括《电子证照 总体技术架构》、《电子证照 目录信息规范》、《电子证照 元数据规范》、《电子证照 标识规范》、《电子证照 文件技术要求》、《电子证照 共享服务接口规范》等。这一系列标准规定了电子证照应用的总体技术框架、统一的证照分类规则和证照基础信息,为每个电子证照赋予了“身份证号”。在电子证照的广泛应用中,需要确保电子证照来源真实可信、确保电子证照数据机密性与完整性、确保电子证照的不可篡改、确保电子证照签发时间的权威可靠,提高电子证照的法律效力。
利用密码技术,电子证照可以实现:
可信身份: 确保电子证照拥有者或使用者的身份真实可信;
可验证: 验证电子证照的签发单位、签发时间,及验证电子证照的有效性;
防伪造: 电子证照由签发单位加盖电子签章,带有签发单位的数字签名,无法伪造;
防篡改: 通过数字签名和电子签章验证电子证照是否被篡改。
因此,采用权威的第三方运营CA颁发的数字证书、采用符合《中华人民共和国电子签名法》的要求、采用基于密码的身份认证技术、数字签名技术、电子签章技术、时间戳技术、加密解密技术,可以实现业务过程中的身份鉴别、抗抵赖、防篡改、数据完整性校验,有效防止内容否认、时间否认和行为否认,实现任何操作和行为均可追溯,保证电子证照的真实性、有效性、保密性、合法性。
吉大正元:电子证照安全服务方案
吉大正元是国内知名的信息安全厂商、电子认证领域的先行者和技术引领者、国内领先的公钥基础设施(PKI)解决方案提供商和安全服务商。
正元安服建设的云密码服务平台基于“互联网+安全服务”模式,提供源自密码的安全服务,满足电子签名法以及电子证照的国家标准、安全规范和安全技术要求,覆盖电子证照的全流程管理(证照生成、证照查询、证照管理、证照验证、证照共享)等环节,提供数字证书服务、实人认证、数字签名服务、电子签章服务、时间戳服务、数据加密服务等云安全服务,以及合法合规的安全服务解决方案,保障电子证照全生命周期中的安全性、完整性、真实性、保密性,为电子证照行业发展和应用普及提供安全保障。
图:电子证照安全服务方案架构
电子证照安全服务方案依据电子证照系统安全服务需求,通过电子认证应用安全支撑体系建设,从“可信身份、可信数据、可信行为”三个方面提供电子证照系统的安全可信服务,为电子证照系统提供安全技术支撑,为政务部门信息共享、数据交换和互联互通提供统一、可信的安全技术保障。
“渝快办” “渝快码”均可发电子证照!放心,传统服务方式也没丢
只要一张“电子证照”,就可涵盖电子社保卡、身份证等证件,市民可享受无卡出行。近日,重庆市人民政府网印发《重庆市电子证照应用管理暂行办法》(以下简称《办法》)。办法已于2024年1月1日正式施行。
《办法》规定,用证单位应当在电子证照用证清单中明确持证主体可以单独出示电子证照的应用场景。持证主体则可以通过“渝快办”或经国家有关部门、本市综合管理部门认定的移动端,查询或出示电子证照,表明持证主体的身份、资质等。
《办法》提出,用证单位在办理行政相对人业务申请过程中,不得拒绝行政相对人使用电子证照。原则上,凡可通过重庆市电子证照基础数据库查询、获取的电子证照,不得要求行政相对人提供相应实体证照和复印件,但法律法规另有规定的除外。
同时,《办法》鼓励本市水务、电力、燃气、通信等公用事业运营单位以及金融、物流、文化、旅游等行业企事业单位在经济社会活动中广泛应用电子证照。
值得一提的是,《办法》明确,用证单位应当保留传统服务方式,不得将应用电子证照作为办事唯一渠道,充分保障老年人、残障人士等特殊群体的基本需求。
对于持证主体、用证单位对电子证照照面信息的准确性、完整性、实效性有异议的,《办法》提出,可向制发单位提出核查申请。制发单位收到核查申请后,应在5个工作日内完成核查处理。对于非技术原因产生的信息差异,应当更正确有错误的信息,并将处理结果告知核查申请单位或持证主体。对于因技术原因产生的信息差异,制发单位应将核查申请转交建设管理部门。建设管理部门应在5个工作日内完成核查处理,更正确有错误的信息,并反馈至制发单位,由制发单位将处理结果告知核查申请单位或持证主体。
另外,《办法》还提出,制发单位应当建立信息采集监督机制,明确制证信息采集范围,不得过度采集、汇聚信息。制发单位制发的电子证照,应当通过“渝快办”移动端或“渝快码”向持证主体发放。
《办法》还提出,制发单位、用证单位严格保护持证主体的商业秘密和个人信息安全。用证单位应充分利用数字证书、电子印章、区块链等技术以及其他必要的安全手段,对持证主体加强身份认证,确保身份真实可信,并使用密码技术核验持证主体出示的电子证照,确保其真实可信。
上游新闻记者 严薇
相关问答
客户 密码 有什么用途啊?电信客户密码是中国电信客户身份识别代码,由一组0-9任意6位阿拉伯数字组成。同一产权客户只有一个客户密码,但同一证件如有多个客户编码(如没有归并),则会有...
QQ安全中心中的证件填写有什么用?设置证件号码是对qq号的一种间接保护,当QQ密码意外丢失或者被盗时,可以利用注册时填写的证件号码辅助找回,相当于对qq多了一种安全保障。;腾讯QQ(简称“...
客户 密码 有什么作用?客户 密码 如何获取、修改与重置?客户密码是客户办理电信业务和查询的身份凭证。使用客户密码,可以通过网上营业厅、10000号、掌上营业厅(客户端、wap、短信)、自助终端进行业务办理、费用查询...
建行下载证书的用户昵称证件号码 密码 应该填什么啊- 汇财吧专...[回答]请问您是在我行的柜台办理了网银签约业务?您交易时使用是否是我行的网银签约账户?使用网银签约账户办理网上交易时,系统需要验证您的证书,当您成功...
豫事办注册证件号已被使用怎么弄?1、若是自己曾经注册的,可以通过登录页的“忘记密码”进行找回;点击忘记密码,根据提示进行操作直至完成设置密码:2点击实名认证,跳转到安全验证页面,点击...
12123一直是证件 密码 错误?是因为用户信息资料没有验证,前往交管12123进入12123界面,填写相关信息资料进行验证后,返回交管12123登录界面,重新登录,提示密码错误,点击忘记密码找回密...
证件 密码 校验是什么意思?证件密码校验是指对用户提供的身份信息进行验证,以此来确认用户的真实性。通常情况下,会使用到各种证件(比如身份证)和密码结合进行校验,这有助于确认用户身...
浙里办怎么查资格证?答:从业资格证电子查询系统,通过浙里APP软件系统先登录注册用户名,密码后可以查询。答:从业资格证电子查询系统,通过浙里APP软件系统先登录注册用户名,密码后...
支付宝看身份证怎么还需要 密码 ?在支付宝进行身份证实名认证时,需要输入身份证号码和姓名并进行验证。如果是第一次使用该功能,还需要输入支付宝账号的登录密码进行身份验证。这是为了保证身...
微信忘记 密码 证件号是什么意思?证件号就是身份证号码的意思。修改支付密码,就需要验证一下,为的是安全,证件号就是身份证号码的意思。修改支付密码,就需要验证一下,为的是安全,证件号就是...