产品展示

郎酒集团电子印章应用解决方案
2021-02-23 10:24:25

摘要:应用SHA256、RSA和SM2、SM3、SM4算法,为CRM系统提供电子签章应用。保证电子文件、审批内容的安全性、完整性。确认电子作业下个人身份的真实性。保障签订电子文件的数据不被篡改和伪造。

关键词:云平台、电子商务、国密应用


1.概述

郎酒集团电子商务建设的高速发展想将传统的线下模式移植到互联网上,全方位服务为企业提供更高效、更便捷、更安全的互联网商务体验。

1.1背景

郎酒集团(全称为四川郎酒集团有限责任公司),是一个以生产销售中国名酒-郎酒为主业的大型现代化企业集团,厂区所在地地处四川古蔺县二郎镇。 郎酒始于1903年,产自川黔交界有"中国美酒河"之称的赤水河畔。从"絮志酒厂"、"惠川糟房"到"集义糟房"的"回沙郎酒"开始,已有百年悠久历史。

随着产业的不断发展,郎酒集团在全国已有一级代理商超过5000家,二级代理商超过20000家,原有的线下代理商管理模式已不能满足业务发展,现需要将传统的线下模式合理的升级到线上模式。

1.2 目标

郎酒集团的CRM系统中集成电子印章应用,为郎酒集团下属一级代理商提供线上合同、协议签署服务。

郎酒集团的CRM系统中集成电子印章云签服务,为郎酒集团下二级代理和各代理商库管提供线上三方协议签署和收货确认单服务。

2.需求分析

2.1 现状分析

截止2020年9月郎酒集团全国一级经销商超过5000家,经销商代理合同为10页4份,按照无修改、作废和每年只签一次合同来计算,实际签订合同一项就将使用200000页以上的纸张。

郎酒集团经销商遍布天南地北,东至上海,南至海南三亚,西至新疆喀什,北至黑龙江漠河,几乎全国各市都有。纸质合同的签订快则两天慢则一周,严重的影响了郎酒集团各部门的工作协作性及客户的满意度。

合同签订后,经销商需打款订货,收到货款后由郎酒配送部门配送到店。经销商收到货物核实后签署纸质签收单,签收单需由郎酒配送员送回到总部移交财务部门,财务部门需根据签收单进行入账续而核算为市场销售金额,由于物流时间的不确定性最长遇到过1个月才入账。

根据郎酒集团规定,目前集团的普通合同需要保留15年以上,重大合同需永久保存,以前使用纸质合同由公司档案管理处统一保管,并单独设立合同仓库。

2.2 需求分析

郎酒集团业务系统集成电子印章应用为企业、个人提供B2P和B2B电子合同签署服务,对系统内部传递的各类电子文件进行签章/签名,识别签名者的身份,确保内容不被非法篡改,收发方对签署文档不可抵赖,确保文件的权威性和有效性。并配套数字水印服务平台,为郎酒集团内部、分公司、子公司需要打印的电子文档提供防伪打印功能。

签署后的电子合同通过电子印章云签服务提供的接口直接入库与集团对应的对应业务系统中,做到电子合同由各自的业务系统管理,最大的程度上保证了签署后的合同安全性和安全防护性。

3.方案架构

3.1 技术架构/产品架构

电子印章管理平台基于JAVA开发,是C/S与B/S架构的混合体系。实现两套Hash与签名算法:SHA256和RSA,SM3和SM2,支持电子印章分散式应用,并支持与B/S架构的业务系统无缝结合。Web应用采用HTTP+XML技术,保证在不同操作系统上使用。

功能模块:系统管理、单位管理、用户管理、印章管理、证书管理、日志管理

图1:红鼎电子印章管理平台模块


图2:红鼎电子印章云签服务模块

1. 高可用:系统架构中的每一个节点都无状态化,都可采用集群的方式进行部署,集群中的任何一台故障都不会影响其它节点对外提供服务,服务仍然可以对外提供服务。

2. 高扩展:各集群与注册中心配合实现客户端负载均衡,在性能提升方面,只需增加服务器即可,注册中心即可将新增服务器加入路由队列,实现提升性能。

3. 自动化:整个平台采用docker+kubernates实现自动化服务管理,服务器的新增与剔除可更加业务量的变化而自动调整。

3.2 工作原理

1. 电子签名技术原理

a. 真实身份:对签章方真实身份的确定,是通过各种实名认证方式来进行保证,所以实名认证是电子签名产品设计中必不可少的一环。本系统中通过颁发CA证书或者系统数字证书进行身份认证。

b. 真实意愿:意愿认证是指在每一次签署前对用户的身份进行确认,保证是用户本人操作的认证方式。本系统中采用登录名密码、短信验证码、UKEY方式进行意愿认证。

c. 签名未改及原文未改:签名未改及原文未改是通过数字签名技术+数字证书一起保证和实现的。通过对签署数据进行数字签名来实现防篡改与保证完整性。

3.2签章流程

图3 签章流程

电子签章签章流程如下:

a. 准备电子签章,验证电子签章的正确性和有效性

b. 对原文进行电子签章

图4:签章逻辑

2. 验签流程

图5 验签流程

电子签章验流程如下:

a. 验证 电子签章数据格式的正确性

b. 验证电子签章签名值是否正确

c. 验证电子签章所有者证书是否存在于电子签章所有者列表中

d. 验证电子签章的有效性

e. 验证电子签章所有者数字证书有效性

f. 验证原文杂凑

g. 验证时间戳有效性

图6:验签逻辑

注意:以上流程图,不包含验证失败情况说明,以上步骤中任何步骤验证失败都将认为验章失败。

3.3 主要功能

盖章时:印章使用次数可由印章持有者设定,在用户使用次数用完后可通过管理端自动在线被重新授权(授权前需通过系统验证签章和数字证书的有效性,否则不会被授权),也可在签章管理端手工授权。所盖印记清晰,图像边缘无锯齿。加盖印章时所采用的相关算法应为国密局、公安部等国家安全机构所认可的安全算法。并保证当某些算法出现漏洞时能无偿进行算法的更换。支持文件的联合签署,持PDF、 OFD文件等可引入DLL数据格式文件印章、签名应用。

文件验证时:要求可以支持在线及离线验证。客户端提供自动和手动连线验证两种功能选择,能准确的对签章、证书合法性、有效性进行验证。如证书未经过验证或验证无法通过均要以显著的标记标出。可以查看签章颁发人的合法身份、颁发时间、签章的准确时间。签章内容是否篡改、文件是否被破坏,签章本身的防伪水印,即签章本身是否被篡改。

3.4 技术指标

分类

功能模块

功能需求描述

  电子印章管理服务平台(服务器端)











部署模式

采用平台集中部署,印章属地管理的模式,并支持多级权限进行管理。即在甲方搭建平台,终端用户单位可根据授权直接登录到平台上分别自行管理(包括电子印章的制作、颁发、注销、更新等)单位/部门内的电子印章。

系统部署

支持跨平台部署,支持Linux/Windows Server /Unix操作系统。

平台结构、容量及功能


平台支持B/S模式。

电子印章管理服务平台包括电子印章管理模块、系统管理模块和用户自助平台模块、日志管理模块、报表统计模块。

印章制作和发放

管理员可以通过已有图片和选择模板制作印章,并且根据用户权限进行印章发放。

印章存储和管理

印章可以导出到USBKEY的安全外设中;也可以导出并存放在服务器端统一监管。系统对电子印章的制作、管理、发放、授权、挂失、停用、更新、重新生成颁发的全过程的记录和管理。平台实行印章集中控制,统一监管、印章使用期限可控。各单位独立管理各自单位及其下属部门的电子印章,并且系统会自动记录各类与印章有关的操作日志。

印章/用户一体化管理

通过在单一界面完成印章制作和发放印章给用户,降低管理员制章负担。

印章申请和审核

用户可自行申请印章,由相关人员审核后才可以颁发。

单位管理

系统支持对单位的浏览、添加、修改和导出打印功能。并支持对单位树形结构管理。

用户管理

系统支持对用户的浏览、添加、设置、修改和导出打印功能。并支持对用户树形结构管理。

日志管理

对用户管理、单位管理、印章管理等操作进行日志记录。记录的内容包括操作用户,被操作单位,操作方式,操作时间,ip地址,操作描述等。

     电子签章应用系统(客户端)












应用环境

电子签章软件客户端支持WINXP、VISTA、WIN7、WIN8、WIN10等操作系统。

客户端软件主要功能

支持对PDF、OFD文件格式进行签章,能在单个文档、多文档中使用,支持骑缝章、奇、偶页签章。查看印章信息、查看证书、文档打印份数控制等功能。

多人会签功能

支持联合发文时多个单位或部门在同一个公文中加盖电子签章,签章完全透明。

离线签章

支持客户端在不联网情况下进行签章,签章信息可在联网后上传服务器日志。

印章的使用方式

支持密码分层协议,可以同时支持多种硬件载体在一台机器上使用,如USB-KEY、指纹设备、手写板等;支持在线签章和本地USBKEY。采取非在线签章方式时,会对印章的使用次数和时间进行授权控制。

撤章功能

系统可支持撤销印章功能,只有盖章者用户通过身份认证后才有权限撤消自己所盖的印章。

透明印章功能

系统支持透明印章,印章在被签内容上面,并不覆盖被签内容,效果如同纸质盖章或签名。

数字水印

拥有数字水印技术,通过数字水印算法对印章数据进行保护,在印章数据被篡改时水印破坏。(提供该技术可靠性的相关证明材料)

文档保护

文档盖章后可以锁定,主要用于保护文档不被编辑或篡改。一旦文档被锁定,则文档将不可更改。若文档被修改,则提示"文档已被篡改"等字样。

印鉴信息查看

系统中可以对文档中的印鉴信息进行验证查看。包括验证结果,盖章时间,盖章人,所使用的数字证书以及印章外观,印章名称,印章来源,制印时间,制印人,所属单位等印章信息。

自动定位

系统支持指定位置处自动印章功能,位置可以事先设置,实现在系统中自动加盖电子印章的功能。

客户端自动更新功能

实现电子印章应用客户端自动更新功能,即:客户端程序能自动与平台进行通讯,当有新版本程序时,提醒用户并自动下载更新。

4.方案特色

先进性:电子印章管理平台采用通过国家相关权威机构认证的数字签名、数字水印、光学水印等先进技术,平台采用通用的组件标准体系结构,具有很好的可维护性、先进性;

实用性:电子印章管理平台所用数字证书、电子印章不仅可以用于电子商务签章应用需要,还能应用于其它的业务中如:电子政府签章应用;

开放性:电子印章管理平台基于JAVA开发,是C/S与B/S架构的混合体系。实现两套Hash与签名算法:SHA256和RSA,SM3和SM2,支持电子印章分散式应用,并支持与B/S架构的业务系统无缝结合。Web应用采用HTTP+XML技术,保证在不同操作系统上使用。

易操作:电子印章管理平台界面设计将充分考虑人体结构特征及视觉特征进行优化设计,界面友好、美观,操作符合日常工作流程需要,易学习、易操作,系统提示和帮助信息准确、及时;

符合标准:电子印章管理平台取得国家商用密码管理办公室的立项资质认定,且已经通过国家信息安全测评认证中心的产品测评认证,符合国家标准GB/T18336-2001《信息技术、安全技术、信息技术安全性评估准则》和GB/T17903-1999《信息技术、安全技术、抗抵赖》, 《商用密码管理条例》、《中华人民共和国电子签名法》、《国家政务服务平台统一签章技术要求C0119-2018》、《国家政务服务平台统一电子签章印章技术要求C 0120-2018》、《国家政务服务平台统一印章系统技术要求C 0121-2018》、《国家政务服务平台统一电子签章系统接口要求C 0122-2018》、《信息安全技术安全电子签章密码技术规范GB/T 38540-2020》等相关法规、标准。

安全性:电子印章管理平台基于CA安全体系,确保平台与数据的安全身份访问、使用、传输、信息加密安全,保障对平台与数据的身份认证唯一性、可追溯、不可否认、数据加密安全。电子印章的申请、制作、发放、使用与CA管理体系同步,证书与签章对应,不可随意导入、导出,不可盗用,从管理与技术双结合保障电子签章分散式使用;

扩展性:电子印章管理平台采用了完全安全控件化技术,分散式与集中式应用并存的应用模式,因此不仅可以应用于电子公文交换,还可以应用于电子合同、协议中签盖,实现系统内办公全面无纸化,如:行政审批、人事管理、电子档案等,最大限度的发挥电子签章的作用。

5.适用领域

行业:供应链行业

解决问题:如何保证电子文件的安全性、电子作业下个人身份的真实性、审批内容的安全性,如何保障签订合同的数据不被篡改和伪造。

行业:人力资源行业

解决问题:员工流动性大,无法为每一位基础员工办理一枚个人签名章。线下协议不仅耗时,而且每年的快递费用过高。在人事管理系统中也无法直接统计协议的情况,需要手动录入系统,存在遗录忘录的风险。

行业:房地产行业

解决问题:卖房、买房多方纸质合同流程复杂、效率低,容易丢失意向客户,加之房地产公司下级分公司、门店多,客户及合同管理不便。

行业:金融行业

解决问题:线上签署过程中,如何确保客户的真实意愿、是客户本人签署,如何保证电子文档签署后的完整性和安全性。如何保证入库电子文档的安全防护性等。

6.企业分工/产品清单

产品清单:

产品名称

描述

备注

电子印章管理平台

实现电子公章/电子签名的制作、颁发、废除、权限控制、统一认证等功能;


电子印章授权

电子印章制作授权


USB-KEY

电子印章存储设备


电子印章云服务

实现服务器签章应用,对业务系统推送的PDF文件进行签章操作

提供签署服务接口,支持业务系统控制印章选择、签署位置确定

电子签章客户端

PC端电子印章应用软件,支持单独签署、批量签署、骑缝章

提供网页接口和chrom demo





成都红鼎云签科技有限公司

联系人:宋海兰

电  话:15882053829