徐勝云(貴州工程應用技術(shù)學院,貴州 畢節(jié) 551700)
電子簽章制作系統(tǒng)設(shè)計與開發(fā)研究
徐勝云
(貴州工程應用技術(shù)學院,貴州畢節(jié)551700)
目前,互聯(lián)網(wǎng)開始在商業(yè)、教育以及行政等多個行業(yè)領(lǐng)域都有著較為廣泛的應用,逐漸成為貿(mào)易、學習和管理的重要平臺,很大程度上提升了工作的效率。但與此同時,由于很多重要的信息數(shù)據(jù)都是以電子文本、文檔的形式進行存儲和傳輸,信息安全問題也就成為了互聯(lián)網(wǎng)平臺最大的隱患。電子簽章是一種信息安全技術(shù),應用于電子商務(wù)和電子政務(wù)當中,以保證重要文本、文檔信息的安全。本文圍繞電子簽章制作系統(tǒng)設(shè)計與開發(fā)進行研究。
電子簽章;制作系統(tǒng);設(shè)計與開發(fā)
互聯(lián)網(wǎng)對于社會生活的影響是巨大的,為人們的工作、學習和生活提供了便捷的服務(wù)。電子文件、文檔的使用頻率越來越高,而保證文件的真實和完整是十分重要。電子簽章技術(shù)的應用,提升了電子文件簽字蓋章的安全性。通過對簽署者的身份進行有效鑒別,進而保證保證電子商務(wù)或電子政務(wù)的資料和數(shù)據(jù)安全。目前,電子簽章制作系統(tǒng)設(shè)計與開發(fā)正在深入的進行當中,進而提升電子簽章加密和防偽作用。
簽章的類型主要包括圓形、橢圓形、方形等幾種,簽章的制作過程包括顏色選擇、中心圖符、線寬調(diào)節(jié)、簽章大小以及印文的顯示和編輯。利用數(shù)字水印系統(tǒng)嵌入水印和監(jiān)測水印。在簽章的實際應用當中,需要對簽章背景進行透明處理。在下載和傳輸?shù)倪^程中,進行圖片存儲格式的選擇,并確保其適合簽章。隨著數(shù)字水印模塊的開發(fā),進一步提升電子簽章加密和防偽功能。
在電子簽章制作系統(tǒng)當中,為了更加方便、靈活的進行操作,將電子簽章制作系統(tǒng)開發(fā)成為對話框模式。提升了人機對話的交互性,實時進行簽章的圖片制作。基于Windows圖形操作系統(tǒng),調(diào)用GDI函數(shù)庫,進而對簽章圖形進行顏色、線條、字體的有效控制,制作出各種類型的圖形。隨著GDI+的應用,為電子簽章制作提供了新的特色功能。利用Alpha 通道合成運算和多格式圖片的支持,進而拓展了數(shù)字水印技術(shù)的應用范圍。
電子簽章制作系統(tǒng)具有豐富的功能,主要包括圓形和橢圓簽章主印文排列算法、方章的制作方法以及簽章的編碼和保存,利用GDI+技術(shù),解碼圖像格式的編碼,制作加密和防偽功能更好的電子簽章[1]。
2.1設(shè)計原則
電子簽章制作系統(tǒng)設(shè)計與開發(fā)需要遵循證書簽發(fā)原則、安全性原則、可靠性原則以及完整性原則。個人簽名證書的簽發(fā)必須經(jīng)過有關(guān)單位的審批和驗證,遵循法律規(guī)范,并符合符合國家安全標準,簽名私鑰由USBkey確定且不可導出,加密存儲電子簽名圖片,將印章圖片和數(shù)字證書有效予以綁定,進而保證電子簽章的使用安全。簽名數(shù)據(jù)需要進行嚴格的驗證,避免被惡意篡改,滿足可靠性的原則要求。另外,電子簽章必須完全滿足數(shù)據(jù)庫的各類應用信息[2]。
2.2電子簽章系統(tǒng)總體框架
建立安全的電子簽章平臺,將數(shù)字證書作為安全技術(shù)標識,對于數(shù)字證書的申請、審核、生成與發(fā)放等一系列程序予以嚴格把關(guān)。根據(jù)簽章數(shù)據(jù)庫、審計日志數(shù)據(jù)庫、系統(tǒng)審計日志以及簽章使用日志,對電子簽章系統(tǒng)功能進行管理。對于簽章數(shù)據(jù)、用章情況信息進行詳盡的掌握。提供證書驗證、簽章服務(wù)、簽章驗證以及身份認證等服務(wù),實現(xiàn)與電子簽章管理平臺之間的數(shù)據(jù)交換,在很大程度上提升了簽章的安全性、可靠性和合法性。另外,電子簽章客戶端插件還能夠進行簽名、驗證、加解密等操作[3]。
2.3系統(tǒng)功能設(shè)計
在電子簽章系統(tǒng)功能設(shè)計當中,著重強調(diào)用戶信息的管理。電子簽章系統(tǒng)功能主要包括電子簽章的制作、發(fā)放、存儲和授權(quán),根據(jù)簽章設(shè)計與制作的實際需要,電子簽章系統(tǒng)功能還包括再授權(quán)、掛失、取消掛失以及銷毀等內(nèi)容。維護印模圖片庫,加強電子簽章的管理。電子簽章主要應用于文檔簽章、文檔驗證、脫機驗證、聯(lián)機驗證等內(nèi)容,同時也包括撤消簽章、刪除樣章等,具有文件打印的功能。用戶管理(權(quán)限設(shè)置、增刪用戶)、日志管理(用戶管理、簽章管理以及用戶登錄等日志的集中管理)、簽章管理(簽章制作、發(fā)放、存儲、授權(quán)等功能)、印模管理(印模圖片的增刪與查詢)、批示簽名(經(jīng)由上級管理層批準,驗證信息的合法性)、文檔簽章(簽章蓋定后無法進行篡改)、文檔驗證(簽章完整性的驗證)、簽章驗證(簽章真實性的驗證)、身份認證(驗證簽章人的數(shù)字證書的真實性)以及打印控制(簽章者在進行簽章打印時,具有密碼和打印份數(shù)設(shè)置的權(quán)限)等是電子簽章系統(tǒng)功能設(shè)計的主要內(nèi)容,為重要文本、文檔信息的安全提供保障[4]。
電子簽章制作系統(tǒng)設(shè)計與開發(fā),根據(jù)安全性、可靠性以及完整性的原則,利用數(shù)字水印技術(shù),有效提升電子簽章的加密和防偽功能,在電子商務(wù)和電子政務(wù)的應用當中,重要文件簽名數(shù)據(jù)的安全性得以有效保證,對電子簽章技術(shù)的發(fā)展有著積極的影響,其未來具有良好的發(fā)展前景。
[1]王雄,婁嘉鵬,龐巖梅.多用戶電子簽章系統(tǒng)設(shè)計與實現(xiàn)[J].計算機工程與設(shè)計,2012(05):1767-1771.
[2]肖偉,趙善仁,咸容禹,時泰卿.電子簽章技術(shù)在辦公自動化系統(tǒng)中的應用[J].國土資源信息化,2012(03):55-58+41.
[3]蔣華,劉娟,胡榮磊,李浩亮.分級管理的電子簽章系統(tǒng)設(shè)計與實現(xiàn)[J].北京電子科技學院學報,2013(04):50-55.
[4]肖攸安,劉俊波.一種新型的電子簽章技術(shù)[J].武漢理工大學學報,2009(13):123-126.
10.16640/j.cnki.37-1222/t.2016.10.131