福建省公共資源交易中心結合現狀,堅持科技創新,強化技術攻關,探索出一條應用場景新模式——采用移動電子簽名技術,將CA證書融入手機端,利用手機代替UKEY,徹底改變電子招投標必須依賴UKEY介質的方式,市場主體可隨時隨地用手機即可參與電子招投標,助力真正實現“一網辦、不見面”的交易模式,降低了企業成本。
?。ㄒ唬┲饕龇?。
移動電子簽名系統的核心技術是基于密鑰分散的多方簽名技術,確保云端和手機端的任何一端無完整私鑰出現,將PKI密碼技術與云服務技術相結合,以APP掃碼+云端協同計算的方式完成在線電子認證服務,為電子招投標系統提供安全、便捷、靈活的身份驗證和電子簽名功能,產品核心密碼模塊均采用國家標準密碼算法,符合安全二級標準,產品的安全性與合規性已通過國家密碼檢測中心認證。
(二)主要成效。
一是證書簽章“云辦理”。用戶可直接打開網頁,結合手機享受證書簽章的在線申請、續期、注銷、忘記密碼等服務,改變了原先窗口排隊辦理的窘境,真正實現足不出戶的便捷服務體驗,大大提升了辦事效率,降低了用戶成本。
二是擁有多維高強度身份認證手段。移動電子簽名技術支持生物識別、短信動態碼、口令等多因子身份認證方式,個人實名身份依托公安部門在線認證平臺進行權威核驗。移動電子簽名系統提供靈活便捷的管理授權機制,授權操作可準確綁定到人,比傳統UKEY證書的安全性更高。
三是兼容多家CA證書實現互聯互通。移動電子簽名系統不受UKEY硬件驅動的桎梏,天生具備兼容多家CA證書的快速接入能力,交易系統無需擔心因新CA的接入導致自身系統額外改造造成的系統運行風險。
四是操作可溯、源頭可抓。用戶使用手機證書的每一步關鍵操作都會在系統后臺生成操作日志,通過證書與用戶的綁定關系可準確定位到當事人,提供行為審計憑據,審計信息系統通過系統簽名確保其自身合法性。
五是招投開評標各個環節、各方主體均實現去介質操作。代理機構、投標企業使用手機證書制作招標文件和投標文件,開標環節采用掃碼解密;評標時為專家頒發僅供本次評標使用的“文件型實名證書”,實時采集專家簽名筆跡制作專屬電子印章,結合公安部CTID技術,實現評標報告的電子簽署。
更多精彩,請關注“國脈數字智庫”及“數字政府智庫”SO
(官方微信)
“數字政府智庫”SO是面向政府相關組織單元(個體、團體、機構等)的一個大眾化、開放式、賦能共益的智慧組織構建與深度協作平臺,助力政府組織數字化轉型與個體挖潛,引領以人的關系為核心的價值連接與協同創新。 微信掃碼加入