银行
电子银行整体安全/ 商业银行移动营销系统信息安全及无纸化/ 商业银行柜面无纸化安全/ 商业银行电子回单安全/ 商业银行网银助手安全/ 商业银行批量代发代扣数据安全/ 商业银行在线借贷电子合同安全/ 电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/ 供应链融资平台安全/ 融资租赁平台安全/ 在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/ 大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/ 金融IC 卡发卡系统/ 金融IC 卡证书多应用安全移动安全
移动平台整体安全/ 移动平台客户端应用安全加固/ 移动平台应用市场渠道监控/ 移动平台数字证书安全应用/ 移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/ 政府电子化采购平台安全/ 移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/ IT产品信息安全认证/ 数据中心检测认证/ 云计算技术金融应用检测/ 网站监测/ 信息安全风险评估/ 中国银联支付应用软件安全认证产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/ 受理终端检测/ 移动终端应用软件(APP)检测/ 安全加固/ 渠道监控/ 行为监控/ USBKey和OTP检测/ 移动金融安全芯片检测/ 移动金融安全载体(SE)检测/ TEE和TA检测/ 条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/ 信息安全资讯与同行业动态通报合规类
非银支付检测/ UPDSS合规评估/ 银联入网测评/ 电子招投标系统检测/ 等保测评/ 商用密码应用安全性评估/ App安全认证/ 信息系统安全评估/ 电子社会保障卡服务渠道接入安全评估/ 收单外包服务商安全技术评估评估类
电子银行评估/ 渗透测试/ 移动APP安全检测/ 代码审计/ 金融科技产品认证(移动客户端)咨询类
数据安全治理/ ISO27001咨询/ 个人信息保护咨询&风险评估/ 信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/ 证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/ 证书下载支持手册普通证书
普通证书技术支持手册/ 证书常见问题解决办法/ CFCA网站证书查询说明文档/金融IC卡根服务平台相关手册全球服务器证书
全球服务器证书用户手册/ 反欺诈全球服务器证书用户手册/ 全球服务器证书技术支持手册/ 服务器证书在线支持工具本站支持IPv6
银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
合规类
评估类
咨询类
字号:大中小
背景分析
我国的政府采购是伴随着财政预算管理体制改革而不断发展和完善起来的,随着2003年1月1日《中华人民共和国政府采购法》正式实施,我国的政府采购进入了全面推行阶段。随着电子化政府采购平台建设的不断推进,各地方政府采购电子化发展日益加快。据2008年统计显示,全国57%省市的政府采购实现了网上下载招标文件,30%省市的政府采购可以进行网上招标。伴随着政府采购的全面推进,使得政府电子化采购系统应运而生,政府电子化采购系统作为一种网络信息系统,也存在着其他信息系统类似的安全隐患和安全问题。
需求分析
政府电子化采购系统作为一种实现特殊业务的特有系统,也具有一些自身特点的安全需求,以及需要满足这些特殊需求的特有解决方案。在政府采购电子化的过程中,用户不得不面临着新的安全挑战,主要有以下几点:
·身份认证需求:在电子化平台上保障政府采购参与各方的身份合法性和真实性;
·责任认定需求:确保招投标行为和文档内容的不可抵赖性;
·签署合法需求:确保招投标文件的各方签署具有法律效力;
·合法时间需求:确保招投标行为的时效性;
·传输安全需求:保障招投标过程中重要信息的机密性。
方案简介
根据《政府采购法》对政府电子化采购系统的安全要求,结合上述的安全需求分析,CFCA根据多年在网上招投标及采购项目实施中积累的丰富经验,提出了一整套全面满足电子化政府采购平台安全需求的解决方案。具体方案如上图:
1、依托电子签名法,引入国家认可的第三方CA机构颁发的数字证书,为招投标业务提供具有法律保障的数字签名,保障招投标业务中涉及的各类操作和文档的法律有效性,符合《中华人民共和国电子签名法》;
2、由第三方CA机构为参与招投标的各方发放数字证书,提供基于数字证书生命周期的管理,保障政府采购业务顺利开展;
3、通过在招投标系统上部署证书应用工具包,解决招投标过程的身份认证、信息完整性、机密性保护;
4、为保障招投标过程中关键环节时间的准确性和一致性,可从第三方获取可信标准时间服务,并为招投标关键环节生成时间戳,一旦发生纠纷,时间戳也可作为时间证明为司法提供证据;
5、部署电子签章系统,提供与传统电子化政府采购业务文档打印盖章相似的电子签章图形化功能,提供视觉上的签章图形显示,结合数字证书及可靠的数字签名技术确保了招投标电子文档中的数字签名与现实世界中签字盖章拥有相同的法律效力;
6、电子化采购系统部署全球服务器证书,加强系统身份认证的同时,也确保了招投标文件的机密性,满足了数据机密性的要求。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106