电子签名|助力“一网办、不见面”交易——福建省研发移动电子签名(CA)系统

福建省公共资源交易中心结合现状 , 坚持科技创新 , 强化技术攻关 , 探索出一条应用场景新模式——采用移动电子签名技术 , 将CA证书融入手机端 , 利用手机代替UKEY , 彻底改变电子招投标必须依赖UKEY介质的方式 , 市场主体可随时随地用手机即可参与电子招投标 , 助力真正实现“一网办、不见面”的交易模式 , 降低了企业成本 。
(一)主要做法 。
【电子签名|助力“一网办、不见面”交易——福建省研发移动电子签名(CA)系统】移动电子签名系统的核心技术是基于密钥分散的多方签名技术 , 确保云端和手机端的任何一端无完整私钥出现 , 将PKI密码技术与云服务技术相结合 , 以APP扫码+云端协同计算的方式完成在线电子认证服务 , 为电子招投标系统提供安全、便捷、灵活的身份验证和电子签名功能 , 产品核心密码模块均采用国家标准密码算法 , 符合安全二级标准 , 产品的安全性与合规性已通过国家密码检测中心认证 。
(二)主要成效 。
一是证书签章“云办理” 。 用户可直接打开网页 , 结合手机享受证书签章的在线申请、续期、注销、忘记密码等服务 , 改变了原先窗口排队办理的窘境 , 真正实现足不出户的便捷服务体验 , 大大提升了办事效率 , 降低了用户成本 。
二是拥有多维高强度身份认证手段 。 移动电子签名技术支持生物识别、短信动态码、口令等多因子身份认证方式 , 个人实名身份依托公安部门在线认证平台进行权威核验 。 移动电子签名系统提供灵活便捷的管理授权机制 , 授权操作可准确绑定到人 , 比传统UKEY证书的安全性更高 。
三是兼容多家CA证书实现互联互通 。 移动电子签名系统不受UKEY硬件驱动的桎梏 , 天生具备兼容多家CA证书的快速接入能力 , 交易系统无需担心因新CA的接入导致自身系统额外改造造成的系统运行风险 。
四是操作可溯、源头可抓 。 用户使用手机证书的每一步关键操作都会在系统后台生成操作日志 , 通过证书与用户的绑定关系可准确定位到当事人 , 提供行为审计凭据 , 审计信息系统通过系统签名确保其自身合法性 。
五是招投开评标各个环节、各方主体均实现去介质操作 。 代理机构、投标企业使用手机证书制作招标文件和投标文件 , 开标环节采用扫码解密;评标时为专家颁发仅供本次评标使用的“文件型实名证书” , 实时采集专家签名笔迹制作专属电子印章 , 结合公安部CTID技术 , 实现评标报告的电子签署 。

    推荐阅读