电子印章在高校网络系统中的应用

2022-09-10

电子印章与手工印章的根本区别在于, 电子印章是通过数据加密与身份验证的方法, 以数字证书的形式保存在计算机存储介质上。换言之, 电子印章就是通过密钥加密技术, 对电子文档以电子印章的形式进行签章。高校校园网上的各个级别的用户可以验证电子文档的真实性、完整性、合法性和签章的时间, 也就是说, 电子印章具有唯一性和不可否认性。

1 电子印章系统的特点

1.1 唯一性

电子文件在校园网上发布, 并加盖了电子印章之后, 就被固化在计算机系统中, 除了持有电子钥匙的使用者之外, 其他任何人无法修改文件中的内容, 这样就可以在网络上唯一地确定使用者的身份, 使用者本人便具有了不可否认性。同时, 电子印章软件在盖章的同时都可以通过服务器端的验证程序进行验证, 这样就可以避免非法盖章的行为。

1.2 安全性

高等院校的日常业务处理, 特别是科研类项目, 要求安全保密程度较高。电子印章的具体表现形式是一种电子钥匙, 如U盘、可移动磁盘等。根据目前计算机硬件的发展水平, 电子印章硬件系统基于1 28 KB的RO M, 1MB的RAM和32位的CPU而设计的。

在电子钥匙中存放着各种数字认证证书和电子印章模型的数据信息, 并且含有具有运算功能的数据密码算法, 其加密算法采用128字节长度的公钥密码算法RSA, 16字节长度的保密密钥算法3DES。电子钥匙设有专门密码进行保护, 密码运算在电子钥匙的系统内部进行, 即使实物丢失, 其他人也无法使用, 因此, 具有很高的安全性。

1.3 实用性

一般来讲, 高校办公文件的签署, 不会只有一人。一份电子文档, 可以由多名审核人员加盖印章, 多个签章如果有重叠的部分, 可以分层透明显示出来, 即可以在已有的电子签名上面加盖其他印章。

在电子印章系统中, 电子文件加盖了第一个印章后, 会自动处于锁定状态, 并且在锁定状态下仍然可以在同一个文件上加盖多个印章, 实现了在校园网上联合办公。

1.4 扩展性

电子印章系统独立于计算机系统内其他各种应用软件系统, 系统本身具有兼容性较强的API接口函数, 可以对其进行编程, 扩展其功能与使用范围, 同时, 也使其与其他应用软件系统结合变得较为容易。

1.5 高效性

高校办公系统中, 每天流动着大量的文件, 传统的手工审核批复需要花费较长的时间。电子印章系统可以广泛地应用于各类教育教学文件, 人事合同档案、各种学习证书等, 可以将其方便、快捷地打印出来。在校园网办公系统中使用电子印章系统, 使电子化的沟通方式变得高效、快捷。

2 电子印章的组成

电子印章系统作为基础数据加密和身份验证技术的安全类电子产品, 首先要根据相关法律法规制作电子钥匙, 然后加以合适的数据加密算法, 最后再发布实施。高校校园网办公自动化系统中的电子印章构件共分为三个部分:实物编制部分、数据加密部分、系统管理部分。

2.1 实物编制部分

高校校园网办公系统中的电子印章实物编制部分, 是按照实际使用中的印章的款式通过计算机编程、图像处理等技术手段, 把物理印章进行数字化而形成的, 主要用于对需要进行批复、审核等业务操作的文件, 在网络上进行电子化的盖章。

采用目前流行的图像处理软件, 如Ph oto S hop, 参照实物对印章进行处理, 生成各种印章图像格式, 一般为位图文件格式, 并针对不同类型的印章样式, 对生成的各种印章图像进行分类处理, 得到直观的, 符合各项要求的印章图像, 保存在计算机储存系统中。

2.2 电子印章数据加密部分

这是电子印章系统中最核心也是最重要的部分, 系统中的电子钥匙主要应用了对称密钥加密技术和数据证书认证机制。

对称密钥加密, 又称保密密钥法, 典型的加密算法为DES算法和3DES算法, 算法效率高, 采用软件编程实现, 效率为400-500Kb/s, 采用硬件实现的效率为20 Mb/s, 采用专用芯片实现的效率为1Gb/s。考虑到产品成本、开发环境、校园网本身能容忍的时间等因素, 电子印章系统采用软件方式实现对称密钥加密。

数据证书认证机制, 建立了认证中心以及配套的注册审批系统。认证中心的功能包括:证书发放、证书更新、证书撤销和证书验证, 其核心功能是发放和管理数字证书。

2.3 电子印章系统管理部分

对称密钥加密技术的优点是有很强的保密程度, 并且能经受住时间的检验, 不易被破解, 但是电子钥匙必须通过安全的途径传送, 因此密钥管理成为重要因素。

校园网办公系统中的电子印章管理部分, 是对已经制作好的电子印章进行相应的管理。包括系统用户设置、角色设置、权限设置、密码设置、电子数字证书管理、电子印章图片管理、电子印章卡挂失注销等。

3 电子印章系统的实施方法

目前国内大多数的高校办公软件, 是以Word、Excel为主, 对Word或Excel格式的电子文档进行电子签章的操作, 既可以单机运行, 也可以在网络上配合办公软件整体运行。电子印章对于终端用户来讲, 就是一个电子钥匙, 在使用时, 用户只需打开Word或Excel应用程序, 就可以看到在菜单栏上生成了一个新的菜单项, 里面包含了电子印章系统的全部功能, 当然还得提电子钥匙和密码。

4 电子印章系统构成

(1) 服务器:简称电子印章服务单元, 用于电子印章系统的生成、存储、注销及用户管理等功能。

(2) 系统制作终端:为保证盖章过程的可靠性, 将制作电子印章系统的业务人员作为一个独立的单元来完成电子印章的制作、撤销等工作。

(3) 系统管理员终端:实现电子印章系统的客户端管理功能。

(4) 系统客户端:完成用户电子印章的下载、电子签章等业务功能。

5 结语

对于校园网办公自动化系统中的电子签章技术来说, 电子印章技术作为一项先进的数字化技术, 不能只是纯粹地模仿传统的手提式印章, 必须提供更可靠的安全性, 更强大的功能, 这样才能解决传统手工病症后缺乏认证的弊端。同时, 由于其申请、审核、制作、应用有数字技术作为保证, 又有相关法律法规文件可以遵循, 因此, 加盖电子印章后的文件受到法律的严格保护, 具有和加盖手工印章的文档同样的法律效力, 因此电子印章的使用非常前景广泛, 具有较高的实用价值。

摘要:本文介绍了在高校办公自动化系统中, 电子印章系统的特点和实施方法。使用电子印章可以实现在计算机网络环境下, 进行教学办公文件的审核、签发、批复等业务操作。本文结合数据加密与身份验证技术, 阐述了电子印章系统的构成与技术实现, 提出了电子印章技术在高校办公系统中应用的重要性。

关键词:电子印章,数据加密,身份验证

参考文献

[1] 张国俊, 白聚核.教育信息系统中的安全构件[J].常州信息职业技术学院学报, 2006, 12, 5 (4) .

[2] 陈珊珊.校园网络安全体系结构[J].网络安全技术与应用, 2006, 11.

[3] 王小文.电子印章系统在办公网中的应用[J].南平师专学报, 2006, 4, 25 (2) .

上一篇:专业认证背景下的化学工程与工艺专业建设研究下一篇:高职院校贫困生状况简析