工商信息系统统一电子工作证认证解决方案

背景

工商的信息网络具有以下特点:

一是用户数量多,成分比较复杂,既有工商系统内部不同权限的业务工作处理用户,也有各类信息需求的社会用户。因此需要对进入网络系统的每一个集团用户和个人用户的身份与权限进行严格的控制。

二是关系到行政执法的严肃性与准确性。业务处理流程严格,要求数据与数据流真实、可靠、完整、不可抵赖或假冒、不可截取或篡改。

三是网络系统中的信息资源既要面向工商行政管理内部,又有部分要面向社会公众;既有静态的信息服务,又有动态的交互处理。因此要对系统中的各类信息资源实施妥善保护,要达到既可灵活方便的使用信息资源,又保证不被非法访问及破坏。

工商总局金信工程标准中的安全支撑平台设计中,重点讲述了需要建立网络信任体系来保障工商信息系统的安全。

项目建设原则

本项目的建设遵循国家电子政务建设相关指导意见,紧密围绕金信工程的实际要求,参照以下重要文件、方案和规范:

中办函[2003]27号文件《国家信息化领导小组关于加强信息安全保障工作的意见》;

中办发[2002]17号文件《国家信息化领导小组关于我国电子政务建设指导意见》的通知;

国务院办公厅秘书局《关于印发电子政务试点示范工程安全支撑平台和应用支撑平台技术规范的通知》(国办秘函[2002]240号);

《电子政务试点示范工程安全支撑平台和应用支撑平台技术规范》;

国家信息安全工程技术研究中心、国家信息安全基础设施研究中心《电子政务总体设计与技术实现》,2003-7。

项目建设内容

目前,省工商正在建设统一身份认证系统,该系统涉及与数字证书的应用集成,以下为具体相关建设内容:

1. 在省工商局搭建一套二级CA系统、一套RA系统、一套LDAP目录服务系统、一套聚安身份认证系统以及配置若干客户端USBKEY。其中,二级CA系统与汇信科技CA系统对接,实现数字证书的签发管理;RA系统用于全省数字证书的业务管理,主要功能是全省数字证书的生命周期管理;LDAP目录服务系统用于存放签发的数字证书和黑名单,用于支撑用户数字证书的各种应用;聚安身份认证系统用于实现数字证书的身份认证应用;USBKEY用于存放用户数字证书。

2. 在市级工商局搭建一套聚安身份认证系统、一套LDAP目录服务系统、若干USBKEY,并购买一套LRA系统license。其中,聚安身份认证系统用于实现基于数字证书的身份认证、LDAP目录服务系统用于存放地市数字证书用户数字证书及黑名单,购买LRA系统license之后即可登陆省局RA系统进行证书管理而不需要在本地搭建RA系统。

3. 在县区级工商局搭建一套聚安身份认证系统、若干USBKEY。