中國印章行業(yè)團體標準
T/CYZIA 003-2017
電子印章標準
2017-06-30發(fā)布 2017-06-30實施
前 言
為了規(guī)范全國電子印章系統(tǒng)軟件開發(fā)與應(yīng)用,便于數(shù)據(jù)處理,實現(xiàn)信息共享,制定本標準。
本標準依據(jù)中華人民共和國《電子簽名法》的有關(guān)條款制定。
本標準在《電子印章系統(tǒng)標準》總標題下,包括以下若干部分:
第1部分:電子印章信息編碼標準;
第2部分:電子印章信息代碼標準;
第3部分:電子印章圖像的數(shù)據(jù)格式標準;
第4部分:電子印章自動識別系統(tǒng)的性能指標和檢測方法標準;
第5部分:電子印章的質(zhì)量規(guī)范與檢測方法標準;
第6部分:電子印章Ekey介質(zhì)標準;
第7部分:電子印章管理流程標準。
第8部分:物電印章適用標準。
本標準由重慶市印章行業(yè)會提出。
本部分由中國印章行業(yè)協(xié)會及團體標準發(fā)起單位組織實施。
本標準起草單位:中國印章行業(yè)協(xié)會、重慶市印章行業(yè)協(xié)會、廣東省印章行業(yè)協(xié)會、吉林省印章行業(yè)協(xié)會、江蘇省印章行業(yè)協(xié)會、遼寧省印章行業(yè)協(xié)會、海口市印章行業(yè)協(xié)會、武漢市印章行業(yè)協(xié)會、延邊朝鮮族自治州印章行業(yè)協(xié)會、北京市印章藝術(shù)公司、上海長江企業(yè)發(fā)展有限公司、卓達印章器材(廈門)有限公司、汕頭特區(qū)協(xié)勤文具有限公司、旗牌(常州)文具制造有限公司、包頭民族印章廠、宜賓市翠屏刻字廠、重慶威鵬印章有限公司、武漢紅環(huán)速達印章有限公司、福州市臺江刻字廠、上海中泰實業(yè)有限公司、佳聯(lián)塑膠有限公司、浙江科力印業(yè)新技術(shù)發(fā)展有限公司、銀川印章有限公司、東莞惠峰商業(yè)有限公司
本標準主要起草人:陳中海、洪勝利
第1部分:電子印章信息編碼標準
1 范圍
本標準規(guī)定了電子印章系統(tǒng)進行數(shù)據(jù)處理和交換時使用的印章信息編碼結(jié)構(gòu)。
本標準適用于電子印章系統(tǒng)之間以及與電子印章備案單位和電子認證服務(wù)機構(gòu)及其他信息系統(tǒng)之間的數(shù)據(jù)交換。
2引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均為有效。
GB/T2260-2007中華人民共和國行政區(qū)劃代碼
GA 241.1—2000印章治安管理信息系統(tǒng)第1部分:印章信息編碼
X.509國際標準
3 電子印章備案單位編碼結(jié)構(gòu)
印章備案單位編碼是對全省電子印章備案單位進行的統(tǒng)一編碼,根據(jù)印章備案單位所在省(自治區(qū)、直轄市)、市(地區(qū)、盟)、區(qū)(縣、旗),按GB/T 2260中規(guī)定的行政區(qū)劃代碼,由6位字符表示。
例:3401000000001
前6位表示電子印章使用單位在安徽省合肥市,順序號為000001
4 電子印章使用單位編碼結(jié)構(gòu)
電子印章使用單位編碼是對全省電子印章使用單位進行的統(tǒng)一編碼,由12位字符與數(shù)字組成。編碼從左到右的含義是:
a)第1—6位表示電子印章使用單位所在省(自治區(qū)、直轄市)、市(地區(qū)、盟)、區(qū)(縣、旗),按GB/T 2260中規(guī)定的行政區(qū)劃代碼。
b)第7—12位用6位數(shù)字表示,編碼由各地備案歸口管理單位自定。
×××××× ××××××
順序號
電子印章使用單位所在省市區(qū)
例:3401000000001
前6位表示電子印章使用單位在安徽省合肥市,順序號為000001
5電子印章制作單位編碼結(jié)構(gòu)
電子印章制作單位編碼是對全省電子印章制作單位進行的統(tǒng)一編碼,由12位字符與數(shù)字組成。編碼從左到右的含義是:
a)第1—6位表示電子印章制作單位所在省(自治區(qū)、直轄市)、市(地區(qū)、盟)、區(qū)(縣、旗),按GB/T2260中規(guī)定的行政區(qū)劃代碼。
b)第7—12位用6位數(shù)字表示,編碼由各地備案歸口管理單位自定。
×××××× ××××××
順序號
電子印章制作單位所在省 市區(qū)
例:3401000000001
前6位表示電子印章制作單位在安徽省合肥市,順序號為000001
6電子印章編碼結(jié)構(gòu)
電子印章編碼是對全省電子印章進行的統(tǒng)一編碼,由13位字符與數(shù)字組成。編碼從左到右的含義是:
a)第l一6位表示電子印章的備案單位編碼,按第3章規(guī)定。
b)第7—13位用7位數(shù)字表示,編碼由各地備案歸口管理單位自定。
×××××× ×××××××
順序號
電子印章備案單位編碼
例;3401000000001
前6位表示電子印章備案單位在安徽省合肥市,電子印章的順序號為0000001。
7電子印章數(shù)字證書編碼結(jié)構(gòu)
電子印章數(shù)字證書編碼是對全省電子印章數(shù)字證書進行的統(tǒng)一編碼,編碼由4段字符與數(shù)字組成,用數(shù)字證書中的CN表示。
(1)單位專用章和法定代表人名章編碼從左到右的含義是:
a) 第1段表示電子印章數(shù)字證書認證服務(wù)機構(gòu)的數(shù)字證書版本號。
b) 第2段前2位數(shù)字表示電子印章使用單位證件類型,前2位后為該證件號碼。
c) 第3段前2位數(shù)字表示電子印章持章人證件類型,前2位后為該證件號碼。
d) 第4段為電子印章編碼。
××××××@ ×××××××@ ××××××@ ×××××××
電子印章編碼
電子印章持章人證件號碼
電子印章持章人證件類型
電子印章使用單位證件號碼
電子印章使用單位證件類型
數(shù)字證書版本號
(2)名章編碼從左到右的含義是:
a) 第1段表示電子印章數(shù)字證書認證服務(wù)機構(gòu)版本號。
b) 第二段用0表示。
c) 第3段前位數(shù)字表示電子印章持章人證件類型,前2位后為該證件號碼。
d) 第4段為電子印章編碼。
××××××@ 0 @ ××××××@ ×××××××
電子印章編碼
電子印章持章人證件號碼
電子印章持章人證
數(shù)字證書版本號
第2部分:電子印章信息代碼標準
1范圍
本標準規(guī)定了電子印章系統(tǒng)進行數(shù)據(jù)處理和交換時使用的電子印章信息代碼。
本標準適用于電子印章系統(tǒng)之間以及與電子印章備案單位和電子認證服務(wù)機構(gòu)及其他信息系統(tǒng)之間的數(shù)據(jù)交換。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均為有效。
GA 241.2—2000印章治安管理信息系統(tǒng)第1部分:印章信息代碼
電子印章標準第1部分:電子印章信息代碼
3電子印章類型代碼表
電子印章類型代碼見表1。
表l 印章類型代碼表
代 碼 | 印章類型 |
01 | 單位專用印章 |
02 | 財務(wù)專用章 |
03 | 稅務(wù)專用章 |
04 | 合同專用章 |
05 | 法定代表人名章 |
06 | 名章 |
99 | 其他類型電子印章 |
4章面材料代碼表
電子章面材料代碼見表2。
表2 章面材料代碼表
代 碼 | 章面材料 |
01 | 有機玻璃 |
02 | 銅 |
03 | 鋼 |
04 | 塑橡 |
05 | 牛角 |
98 | 電子 |
99 | 其他章面材料 |
5電子印章使用單位類型代碼表
電子印章使用單位類型代碼見表3。
表3 電子印章使用單位類型代碼表
代 碼 | 電子印章使用單位類型 |
01 | 黨政機關(guān)、人大、政協(xié) |
02 | 企業(yè)單位 |
03 | 事業(yè)單位 |
04 | 社會團體 |
05 | 民辦非企業(yè)單位 |
99 | 其他 |
6電子印章狀態(tài)代碼表
電子印章狀態(tài)代碼見表4
0已登記 1已備案 2已承接 3在生產(chǎn) 4已制作 5已交付 6已報廢 7已繳銷 8已掛失 9 已收訖 a已啟用 b已凍結(jié) c已注銷
表4 電子印章狀態(tài)代碼表
代 碼 | 電子印章狀態(tài) |
0 | 已申請 |
1 | 巳備案 |
2 | 已承接 |
3 | 已制作 |
4 | 已交付 |
5 | 已報廢 |
6 | 已繳銷 |
7 | 已掛失 |
8 | 已啟用 |
9 | 已凍結(jié) |
A | 已更新 |
7電子印章使用單位證件類型代碼表
電子印章使用單位證明文件類型代碼見表6。
表6 電子印章使用單位證明文件類型代碼表
代 碼 | 電子印章使用單位證明文件類型 |
0 | 居民身份證 |
1 | 護照 |
2 | 軍人身份證 |
3 | 工商登記證 |
4 | 稅務(wù)登記證 |
5 | 股東代碼證 |
6 | 域名注冊證 |
7 | 組織機構(gòu)代碼 |
8 | 企業(yè)營業(yè)執(zhí)照 |
9 | 法人代碼證 |
A | 武警身份證 |
B | 港澳身份證 |
C | 臺灣居民身份證 |
D | 外國公民護照 |
E | 戶口本 |
F | 臨時身份證 |
8電子印章數(shù)字證書類型代碼表
電子印章數(shù)字證書類型代碼見表7。
表7 電子印章數(shù)字證書類型代碼表
代 碼 | 電子印章數(shù)字證書類型 |
0 | 個人名章證書 |
1 | 法定代表人名章證書 |
2 | 單位專用章證書 |
第3部分:電子印章圖像的數(shù)據(jù)格式標準
1范圍
本標準規(guī)定了電子印章系統(tǒng)進行數(shù)據(jù)處理和交換時使用的電子印章圖像數(shù)據(jù)格式。
本標準適用于電子印章系統(tǒng)之間以及與電子印章備案單位和電子認證服務(wù)機構(gòu)及其他信息系統(tǒng)之間的數(shù)據(jù)交換。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性。
3 定義
本標準采用下列定義。
3.1電子印章印文
系指電子印章通過計算機驅(qū)動程序在顯示器上可見印文的部分。
3.2電子印章背景
系指電子印章通過計算機驅(qū)動程序在顯示器上不可見印文的部分。
3.3電子印痕
系指電子印章印文在電子紙上簽章產(chǎn)生的電子印痕。
4 數(shù)據(jù)格式
4.1電子印章印文圖像分辨率
電子印章印文圖像分辨率為600dpi。
4.2圖像數(shù)據(jù)
電子印章圖像數(shù)據(jù)格式為BMP。每個像素包含于一個無符號字節(jié)中,字節(jié)的取值0和1,數(shù)值含義見表1。
表1 電子印章圖像數(shù)據(jù)的數(shù)值含義
數(shù) 值 | 含義 |
0 | 電子印章前景 |
1 | 電子印章背景 |
第4部分:電子印章自動識別系統(tǒng)(和簽章電文)的性能指標和檢測方法標準
1 范圍
本標準規(guī)定了電子印章自動識別管理及其有效性的技術(shù)指標和檢測方法。
本標準適用于電子印章信息系統(tǒng)。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文.本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性.
3 定義
本標準采用下列定義。
3.1電子印章
3.1 有效電子印章
通過計算機程序檢測驗證,符合本標準的即為有效電子印章;
3.2 無效電子印章
通過計算機程序檢測驗證,不符合本標準的即為無效電子印章;
3.3有效電子印痕
通過計算機程序檢測驗證,有效電子印章在電子紙張上簽章產(chǎn)生的符合本標準的電子印痕;
3.4無效電子印痕
通過計算機安全算法驗證,不符合本標準的電子印痕。
4 電子印章性能指標和檢測方法
電子印章性能指標的檢測是通過電子印章系統(tǒng)提供的電子印章驅(qū)動程序來實現(xiàn)的一種公眾識別檢測。
4.1電子印章性能指標和檢測方法如表1:
表1 電子印章性能指標和檢測方法
檢測項目 | 性能指標 | 檢測方法 | |
電子印章數(shù)字證書 | 數(shù)字證書有效期 | 檢查證書的有效起止日期是否在有效期內(nèi) | |
電子印章數(shù)字證書編碼 | 檢查編碼是否符合本標準第一部分7電子印章數(shù)字證書編碼結(jié)構(gòu)和第二部分7電子印章使用單位證件類型代碼 | ||
證書頒發(fā)者的合法性和有效性 | 檢查證書路徑中的根證書是否為合法的認證服務(wù)機構(gòu) | ||
電子印章圖像 | 印文圖像、印章名稱 | 查看名稱及尺寸、排列、字體是否符合規(guī)定 | |
圖像分辨率 | ≥600dpi | ||
電子印章信息 | 使用單位信息 | 使用單位名稱 | 查看是否有此項信息 |
使用單位地址 | 查看是否有此項信息 | ||
使用單位電話 | 查看是否有此項信息 | ||
電子印章編號 | 檢查是否符合本標準第1部分6電子印章編碼結(jié)構(gòu) | ||
電子印章圖像摘要 | 是否與印章圖像數(shù)據(jù)文件的sha1摘要相同 | ||
持章人姓名 | 查看是否有此項信息 | ||
持章人EMAIL地址 | 檢查是否符合email格式要求 | ||
持章人聯(lián)系電話 | 查看是否有此項信息 | ||
制作單位信息 | 制作單位名稱 | 查看是否有此項信息 | |
制作單位地址 | 查看是否有此項信息 | ||
制作單位電話 | 查看是否有此項信息 | ||
制作單位郵編 | 檢查是否符合郵政編碼要求 | ||
制作單位EMAIL地址 | 檢查是否符合EMAIL格式要求 | ||
制作單位數(shù)字證書 | 證書數(shù)據(jù)存儲符合X509格式 | ||
制作單位制作簽名 | 對制作信息數(shù)據(jù)作RSA簽名的二進制數(shù)據(jù) | ||
制作數(shù)據(jù)簽名驗證 | 對制作信息作數(shù)據(jù)摘要簽名一致性驗證 | ||
備案單位信息 | 備案單位名稱 | 查看是否有此項信息 | |
備案單位地址 | 查看是否有此項信息 | ||
備案單位電話 | 查看是否有此項信息 | ||
備案單位郵編 | 檢查是否符合郵政編碼要求 | ||
備案單位EMAIL地址 | 檢查是否符合EMAIL格式要求 | ||
備案單位數(shù)字證書 | 證書數(shù)據(jù)存儲符合X509格式 | ||
備案單位審核簽名 | 對備案信息數(shù)據(jù)作RSA簽名的二進制數(shù)據(jù) | ||
審核數(shù)據(jù)簽名驗證 | 對備案信息作數(shù)據(jù)摘要簽名一致性驗證 |
4.2判別結(jié)果認定
上述檢測方法檢驗各檢測項目均符合要求的電子印章為有效電子印章。
5 簽章電文的性能指標和檢測方法
簽章電文性能指標的檢測是通過電子印章系統(tǒng)提供的電子簽章客戶端程序來實現(xiàn)的一種公眾識別檢測。
5.1簽章電文的性能指標和檢測方法如表2:
表2 簽章電文的性能指標和檢測方法
檢測項目 | 性能指標 | 檢測方法 | |
簽章日志 | 印章基本信息 | 電子印章名稱 | 查看參與簽章活動的全部電子印章名稱 |
電子印章數(shù)字證書編碼 | 檢查每個參與簽章活動的電子印章數(shù)字證書編碼是否符合本標準第一部分7電子印章數(shù)字證書編碼結(jié)構(gòu) | ||
持章人姓名 | 查看每個參與簽章活動的持章人姓名 | ||
簽章日志信息 | 原始文件上傳日志 | 查看上傳原始文件持章人的上傳時間 | |
批注日志 | 查看各持章人對將被簽章文件的批注時間 | ||
復(fù)核日志 | 查看各持章人對將被簽章文件的復(fù)核時間 | ||
簽章日志 | 查看各持章人對被簽章文件的簽章時間 | ||
收文日志 | 查看各持章人對被簽章文件的收文時間 | ||
打印日志 | 查看各持章人對被簽章文件的打印時間 | ||
發(fā)文認證日志 | 查看第三方對簽章生效文件的發(fā)文認證時間 | ||
痕跡校驗 | 批注痕跡 | 檢查文字輸入批注和繪圖批注是否能對應(yīng)至相應(yīng)行為的持章人和其所簽的電子印痕 | |
插入文件日志 | 檢查插入至被簽章電文中任何位置的文件是否能對應(yīng)至相應(yīng)印章的持章人和其所簽的電子印痕 | ||
插入附件日志 | 檢查所有插入的附件是否能對應(yīng)至相應(yīng)的印章和持章人 | ||
電子印痕 | 檢查簽章電文中每個印痕是否能對應(yīng)其參與簽章的各個電子印章 | ||
數(shù)字簽名 | 原始文件上傳數(shù)字簽名校驗
| 檢查原始文件上傳數(shù)字簽名文件并看其校驗是否通過 | |
批注數(shù)字簽名校驗 | 檢查批注數(shù)字簽名文件并看其校驗是否通過 | ||
復(fù)核數(shù)字簽名校驗 | 檢查復(fù)核數(shù)字簽名文件并看其校驗是否通過 | ||
簽章數(shù)字簽名校驗 | 檢查簽章數(shù)字簽名文件并看其校驗是否通過 | ||
收文數(shù)字簽名校驗 | 檢查收文數(shù)字簽名文件并看其校驗是否通過 | ||
打印數(shù)字簽名校驗 | 檢查打印數(shù)字簽名文件并看其校驗是否通過 | ||
發(fā)文認證數(shù)字簽名校驗 | 檢查發(fā)文認證數(shù)字簽名文件并看其校驗是否通過 | ||
電子印痕 | 使用單位信息 | 使用單位名稱 | 查看是否有此項信息 |
使用單位地址 | 查看是否有此項信息 | ||
使用單位電話 | 查看是否有此項信息 | ||
電子印章編號 | 檢查是否符合本標準第1部分6電子印章編碼結(jié)構(gòu) | ||
電子印章圖像摘要 | 是否與印章圖像數(shù)據(jù)文件的sha1摘要相同 | ||
持章人姓名 | 查看是否有此項信息 | ||
持章人EMAIL地址 | 檢查是否符合email格式要求 | ||
持章人聯(lián)系電話 | 查看是否有此項信息 | ||
制作單位信息 | 制作單位名稱 | 查看是否有此項信息 | |
制作單位地址 | 查看是否有此項信息 | ||
制作單位電話 | 查看是否有此項信息 | ||
制作單位郵編 | 檢查是否符合郵政編碼要求 | ||
制作單位EMAIL地址 | 檢查是否符合EMAIL格式要求 | ||
制作單位數(shù)字證書 | 證書數(shù)據(jù)存儲符合X509格式 | ||
制作單位制作簽名 | 對制作信息數(shù)據(jù)作RSA簽名的二進制數(shù)據(jù) | ||
制作數(shù)據(jù)簽名驗證 | 對制作信息作數(shù)據(jù)摘要簽名一致性驗證 | ||
備案單位信息 | 備案單位名稱 | 查看是否有此項信息 | |
備案單位地址 | 查看是否有此項信息 | ||
備案單位電話 | 查看是否有此項信息 | ||
備案單位郵編 | 檢查是否符合郵政編碼要求 | ||
備案單位EMAIL地址 | 檢查是否符合EMAIL格式要求 | ||
備案單位數(shù)字證書 | 證書數(shù)據(jù)存儲符合X509格式 | ||
備案單位審核簽名 | 對備案信息數(shù)據(jù)作RSA簽名的二進制數(shù)據(jù) | ||
審核數(shù)據(jù)簽名驗證 | 對備案信息作數(shù)據(jù)摘要簽名一致性驗證 |
注:本表中簽章日志包括已被電子簽章生效的電文再次被作為原始文件上傳簽章的簽章日志,該簽章日志內(nèi)應(yīng)能查看到本次和上次的全部簽章日志,如是多次反復(fù)電子簽章的則要能查看的多次的全部簽章日志。
5.2判別結(jié)果認定
上述檢測方法檢驗各檢測項目均符合要求的簽章電文為有效簽章電文。
第5部分:電子印章質(zhì)量規(guī)范與檢測方法標準
1 范圍
本標準規(guī)定了電子印章的質(zhì)量規(guī)范和檢測方法。
本標準適用于電子印章信息系統(tǒng)。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文.本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性。
3 電子印章硬件質(zhì)量規(guī)范
EEPROM壽命:可擦寫次數(shù)大于等于500,000次
EEPROM容量:大于等于64K
數(shù)據(jù)保存時間:大于等于10年
工作溫度:-5°- 65°
相對濕度:10%-90% 不凝結(jié)
硬件電路:符合帶觸點的集成電路卡標準《ISO7816-1/2/3/4》及《中國金融集成電路(IC)卡標準》。
4 電子印章軟件質(zhì)量規(guī)范
數(shù)字證書:電子印章使用的數(shù)字證書必須是經(jīng)過各省市國密辦批準的合法CA機構(gòu)頒發(fā)。
電子印章數(shù)據(jù):合格的電子印章內(nèi)部需要具備如下信息:
(一)電子印章持有人的基本信息
印章名稱
印章編號
印章類別
姓名
單位名稱
EMAIL地址
郵編
聯(lián)系電話
身份證編號
印章圖像摘要
印章生產(chǎn)單位代號
注:以上信息的保存格式是XML格式
(二)印章圖像信息
印章單色位圖(BMP格式,600DPI,詳細規(guī)范見第三章節(jié))
(三)簽名及簽名證書信息
電子印章生產(chǎn)單位的生產(chǎn)簽名信息
電子印章生產(chǎn)單位的生產(chǎn)簽名證書的公鑰信息
9.1電子印章使用系統(tǒng)應(yīng)具有的基本功能
專指電子印章使用系統(tǒng)提供等價于實物印章使用場合可能會出現(xiàn)的一些基本功能,包括:
功能 | 管理內(nèi)容 |
上傳 | 由簽章發(fā)起人上傳或提供需要蓋章的電子文件,根據(jù)需要在本地簽署的可直接使用本地待簽署電子文件 |
背書 | 單個或多個簽章參與人員對待簽署件按流程所需的背書功能,包括但不限于批注、背書等,本功能是可選的 |
簽章 | 單個或多個簽章參與人員對待簽署件按流程所需在文件上適當(dāng)位置進行簽章,包括但不限于簽騎縫章、普通位置簽章、印油顏色選擇等 |
簽名 | 單個或多個簽章參與人員對待簽署件按流程所需進行電子簽名,本功能是可選的 |
復(fù)核 | 多方簽章完成后,各簽章參與人員按流程和個人所需對多方簽署件進行復(fù)核,以確認后續(xù)簽署人簽署的有效性,本功能是可選的 |
發(fā)文 | 對于完成簽署的文件提供發(fā)文功能,本功能是可選的 |
收文 | 從發(fā)文處接收電子簽署件,本功能是可選的 |
打印 | 對電子簽署件按流程要求進行打印,包括但不限于可能對打印份數(shù)等方面的要求 |
交驗 | 對電子印章簽署的打印件、電子件提供的交驗功能,以檢驗簽署文件的有效性 |
9.2電子印章使用流程
電子印章使用流程可以對上述基本環(huán)節(jié)組合、嵌套使用,根據(jù)簽署或用印程序的需要,組合使用自己所需的流程。
9.3電子印章使用流程的安全性要求
電子印章使用流程的安全性要求有:
n 電子印章使用流程應(yīng)能產(chǎn)生有效電子印文
n 各基本功能的操作行為和結(jié)果的保密性;
n 電子簽章認證機構(gòu)具有符合電子簽名法定資質(zhì)電子認證許可證書;
n 傳輸安全性;
9.4電子印章使用系統(tǒng)的互操作性要求
電子印章使用系統(tǒng)的互操作性要求有:
n 具有與符合本本系列前六個標準的電子印章EKey的識別和互操作能力;
n 可以對各種待簽署電子文件格式和版式進行簽署操作;
n 各基本功能輸入、輸出和操作行為記錄格式符合統(tǒng)一標準;
n 具有與RA系統(tǒng)之間的互操作性;
n 與電子簽章認證服務(wù)系統(tǒng)的互操作性;
具有與其他系統(tǒng)之間的有關(guān)流程、消息、狀態(tài)等信息的互操作性標準;
5 電子印章質(zhì)量檢測方法
電子印章信息需要通過專有電子印章管理器進行查詢。
電子印章管理器需要提供如下功能以提供用戶檢測電子印章的信息完整性:
電子印章圖像的查看
電子印章安全證書的查看
電子印章持有人信息的查看
電子印章生產(chǎn)單位的簽名驗證功能
第6部分:電子印章EKEY介質(zhì)標準
1范圍
本標準規(guī)定了電子印章智能卡的電氣特性和性能特性。
本標準適用于電子印章信息系統(tǒng)。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文.本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性.
3 定義
4 技術(shù)指標
操作系統(tǒng)規(guī)范:Ekey內(nèi)部的操作系統(tǒng)需要遵循ISO7816-1、2、3、4、6、8、9規(guī)范。
通訊規(guī)范:Ekey的通訊需要遵循USB的規(guī)范協(xié)議。
中間件規(guī)范:Ekey需要同時符合PKCS11規(guī)范和CSP規(guī)范。PKCS11是RSA公司出的國際規(guī)范,需要能在Windows平臺和Linux平臺下通用。CSP(Crypto Service Provider)是微軟出的標準,適用于Windows平臺。
? 應(yīng)用開發(fā)規(guī)范:提供WIN98/2000/XP、LINUX操作系統(tǒng)下的驅(qū)動程序和開發(fā)工具及例程。支持建立三級或以上應(yīng)用,各應(yīng)用間相對獨立,支持多種文件類型(二進制、定長記錄,變長記錄、循環(huán)記錄)、支持設(shè)備個人化后的證書的刪除、增加和更新操作。
? 安全技術(shù)規(guī)范:支持RSA1024BIT、DES、3DES和國家密碼管理委員會的有關(guān)指定算法;直接在芯片內(nèi)快速生成RSA 密鑰對;可實現(xiàn)簽名/認證、加密/解密功能;支持MD5、SHA-1 數(shù)據(jù)散列算法;能保證密鑰的安全存放,任何密鑰(非對稱算法公鑰除外)在任何條件不可讀; 證書存放格式遵循X509國際標準;內(nèi)置硬件隨機數(shù)發(fā)生器。
個性化服務(wù)規(guī)范:提供個性化服務(wù)支持,可以按照甲方要求定制外型尺寸、外觀顏色、LOGO和文字。產(chǎn)品外部有清晰的產(chǎn)品唯一序列號,序列號規(guī)則可按要求定制(建議保留生產(chǎn)日期和產(chǎn)品代號信息供售后維護用)。
第7部分:電子印章管理流程標準
1 范圍
本標準規(guī)定了電子印章系統(tǒng)進行印章管理時的流程標準。
本標準適用于電子印章管理系統(tǒng)系統(tǒng)的建設(shè)、使用的流程、安全性提供統(tǒng)一的規(guī)范和要求,并確認與其他系統(tǒng)之間的互操作性。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均為有效。
電子印章信息編碼標準,
電子印章信息代碼標準,
電子印章圖像的數(shù)據(jù)格式標準
電子印章自動識別系統(tǒng)的性能指標和檢測方法標準,
電子印章質(zhì)量規(guī)范與監(jiān)測方法標準,
電子印章Ekey介質(zhì)標準,
3定義
本標準采用下列定義。
4 電子印章管理流程與標準
電子印章管理流程圖:
電子印章各管理流程要求:
電子印章管理流程 | 管理內(nèi)容 |
電子印章申請 | 單位或個人電子印章網(wǎng)上申請 |
電子印章受理審核 | 受理電子印章申請過程,包括電子印章核準備案與數(shù)字證書備案 |
電子印章制作 | 電子印章制作過程信息與制作電子印章 |
電子印章交付 | 電子印章交付到當(dāng)事人的過程信息 |
電子印章使用 | 管理單個或多個當(dāng)事人電子印章在線使用過程與結(jié)果 |
電子印文檢驗 | 管理電子印文檢驗過程 |
電子印章檢驗 | 管理電子印章檢驗過程 |
電子印章吊銷 | 管理電子印章吊銷過程 |
電子印章過期失效 | 管理電子印章過期失效 |
電子印章變更、撤銷 | 管理電子印章變更處理過程 |
電子印章PIN碼解鎖 | 管理電子印章PIN碼鎖定解鎖過程 |
電子印章掛失、凍結(jié)和解凍 | 管理電子印章掛失、凍結(jié)和解凍過程 |
電子印章續(xù)期 | 管理電子印章過期續(xù)期過程 |
4.1.電子印章各管理流程的網(wǎng)絡(luò)化和電子化
除確需當(dāng)事人到現(xiàn)場外,涉及各管理流程的各當(dāng)事人或單位經(jīng)辦人盡可能通過網(wǎng)絡(luò)進行交互;
在網(wǎng)絡(luò)上各當(dāng)事人或單位使用電子印章作為用戶身份憑證,沒有獲得電子印章的需到現(xiàn)場出示身份證明材料以核準確認當(dāng)事人身份;
現(xiàn)場交付核準確認的書面材料均需掃描為電子件存檔。
4.2.管理過程檔案和簽名
對管理過程各當(dāng)事人或單位經(jīng)辦人行為的身份、時間、地點、過程具有完整檔案保留,對管理操作檔案的數(shù)字簽名。
5電子印章申請
申請人可以在網(wǎng)絡(luò)上提交申請單位和個人身份信息,申請印章的種類和印面內(nèi)容、規(guī)格,電子印章交付方式等信息。
6電子印章申請受理審核
6.1受理
6.2線下提交資格材料
電子印章申請人到現(xiàn)場出示以下證明材料
單位證明材料電子件
個人證明材料電子件
經(jīng)辦人指紋
經(jīng)辦人現(xiàn)場采集的照片
經(jīng)辦人授權(quán)文件
6.3受理機構(gòu)審核
核對資格材料,確認身份真實有效。
7電子印章制作
7.1電子印章證書申請
7.2EKey植入電子印章
8電子印章交付
8.1印章發(fā)放
8.2印章收訖
8.3印章啟用
9 電子印章使用
專指申請單位或申請人獲得電子印章后在使用電子印章過程中的管理流程。電子印章使用是實物印章使用在電子形式上等價過程,實物印章使用在電子形式下使用的等價物包括電子紙張、電子印油、電子印章、電子印跡、電子痕跡等,應(yīng)具備同等實物形態(tài)下的特性和使用方法。
10.電子印文檢驗
11.電子印章檢驗
12.電子印章吊銷
13.電子印章過期注銷
14.電子印章變更、撤銷
14.1用戶變更、撤銷申請
14.2變更、撤銷的受理與審核
15.電子印章PIN碼解鎖
15.1用戶PIN碼解鎖申請
15.2PIN碼解鎖受理與審核
16.電子印章掛失、凍結(jié)和解凍
16.1用戶掛失、凍結(jié)和解凍網(wǎng)上申請
16.2掛失、凍結(jié)和解凍的受理與審核
17.電子印章續(xù)期
17.1用戶電子印章續(xù)期網(wǎng)上申請
17.2用戶電子印章網(wǎng)上審核
17.3申請續(xù)期用數(shù)字證書
17.4通知用戶網(wǎng)上續(xù)期
17.5用戶電子印章網(wǎng)上續(xù)期植入
第8部分:物電印章適用標準
1范圍
本標準規(guī)定了物電兩用印章適用的標準。
2 引用標準
下列標準所包含的條文,通過在本標準中引用而構(gòu)成為本標準的條文。本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性。
3 定義
本標準采用下列定義。
3.1實物印章標準體系
系指公安部于2000年4月1日以公共安全行業(yè)強制性標準形式頒布實施了《印章治安管理信息系統(tǒng)標準》。
3.2電子印章標準體系
系指本標準第1-7部分標準內(nèi)容。
3.3物電印章
系指具備實物和電子雙重用途的印章。
4物電印章適用標準
物電印章具有實物和電子印章雙重用途,包含了用于實物印章用途的部件和用于電子印章用途的部件。
其中用于實物印章用途的部件的標準適用于實物印章標準體系,也即公安部于2000年4月1日以公共安全行業(yè)強制性標準形式頒布的《印章治安管理信息系統(tǒng)標準》。
用于電子印章用途的部件除了適用于本標準第1-7部分的標準內(nèi)容外,其中“第4部分.電子印章自動識別系統(tǒng)的性能指標和檢測方法標準”部分還應(yīng)增加針對該枚印章的公安刻制備案證明有關(guān)數(shù)據(jù)和自動識別和檢測功能,增加部分的內(nèi)容見下表補充內(nèi)容。
物電印章電子件公安刻制備案證明性能指標和檢測方法
電子印章管理流程 | 管理內(nèi)容 |
公安刻制備案證明編號 | |
公安刻制備案的刻制內(nèi)容 | 檢查許可證內(nèi)容有關(guān)的備案印章的名稱、類型、編號、形狀、尺寸是否與印章信息一致 |
公安刻制備案簽署部門、簽署所用證書的公開數(shù)字證書、簽署人、簽署時間、簽署產(chǎn)生的數(shù)字簽名 | 檢查簽署部分與備案部門是否一致,簽署產(chǎn)生的數(shù)字簽名用簽署所用證書的公開數(shù)字證書驗證是否正確 |