安全公文解决方案
- 格式:pdf
- 大小:1005.77 KB
- 文档页数:17
深入开展安全隐患排查治理和专项整治,切实抓好重点行业(领域)安全生产各村、各社区、镇安委会各成员单位要针对岁末年初安全生产工作特点,结合安全生产“护航”联合行动,重点对燃气使用、危险化学品、烟花爆竹、地下空间、商场超市和电梯安全进行专项检查。
要集中开展一次安全隐患排查治理和专项整治行动,以“零容忍”的态度,对本辖区、本行业(领域)、本单位安全生产存在的突出问题和薄弱环节,开展全面、彻底的排查。
要发扬敢于担当、敢于碰硬、敢于创新的精神,对排查发现的隐患要立即整改;不能立即整改的,要限期整改,落实责任。
一是切实加强危险化学品、烟花爆竹等行业的安全监管。
各部门、各单位要根据季节特点,重点强化危险化学品生产、储存、经营、运输安全监管,继续加强液氯、液氨、石油天然气等重点品种安全管理;做好防冻防凝防滑工作,严防因冻凝、雨雪天气引发生产安全事故。
此外,各部门、各单位要结合实际,进一步加强烟花爆竹安全监督管理,从生产、经营、运输、燃放、产品质量、应急救援和事故查处等各个环节着手,建立烟花爆竹安全监管联合执法机制,全面加强烟花爆竹安全监管。
要加强节日期间市场监督检查,严防超量储存和违法违规经营,严防不合格产品和违法产品流入市场。
完善烟花爆竹事故应急预案,严格审查焰火晚会烟花爆竹燃放方案,引导教育群众文明安全燃放烟花爆竹。
二是加强交通运输安全监管,严密防范重特大交通事故。
针对冬季恶劣天气对道路交通的影响,提前制定防范措施,抓好动态管理,努力避免或减少险情和事故的发生。
交通管理部门要开展交通安全专项整治,重点整顿超速行驶、客车超员、疲劳驾驶等交通违法行为,加强对外地进京车辆的检查,并对高速公路、国市道及交通流量大、事故隐患多的重点危险路段进行重点检查,严禁违章驾驶和超限、超载、超速行车和酒后驾车。
交通运输管理部门要对道路、铁路、道口、桥梁进行全面检查,加强全天候、全过程的安全监护和管理,做好道路的日常养护,落实铲冰除雪预案,确保冬季道路畅通。
公文材料关于部署措施前言为了更好地落实上级有关部署,加强本单位的管理和工作效率,根据本单位实际情况,特制定本部署措施。
一、安全管理为确保本单位各项工作的安全和健康进行,全体员工必须遵守以下规定:1.严禁将外来人员进入本单位内部,并建立严格的门禁制度,由专人负责门禁管理;2.确保重要机密资料的安全,资料存储的地方必须符合安全要求,并建议对资料进行加密处理;3.财务收支的管理必须建立严格的制度,账务人员必须对收支情况进行详细记录,并及时通报相关部门;4.全体员工必须知晓本部署措施,定期举行安全管理知识学习培训,提高员工安全防范意识。
二、工作规范为落实上级关于工作规范的要求,本单位制定以下规定:1.加强员工考勤管理,严格按照规定考勤,对迟到早退、旷工等情况进行惩处;2.加强文件归档管理,建立规范的文件库存储制度;3.加强会议管理,制定明确的议题和议程,并进行详细记录,确保会议效率;4.加强与其他部门的协作,及时完成其他部门交付的工作任务,提高工作效率和质量。
三、绩效考核为促进本单位工作的正常开展,本单位制定以下绩效考核规定:1.根据工作性质和团队特点制定绩效考核方案,并及时通知相关部门和员工;2.进行定期的绩效考核,根据员工绩效表现进行考评,并根据考评结果作出相应的奖惩处理,提高员工工作积极性。
四、总结本部署措施旨在加强本单位的安全管理、工作规范和绩效考核,为本单位的正常运营提供保障。
全体员工必须认真阅读并落实以上规定,如有违反,将受到相应处罚。
同时,本部署措施的实施情况将定期进行督查和评估,以确保其有效性和及时性。
公文处理案例范文案例一:公文处理中的信息保密背景介绍:公司正在进行一项重要的商业合作项目,涉及的商业机密和商业秘密非常敏感。
公司需要向相关合作方发送一份公文,其中包含了关于合作细节、商业机密和商业秘密等重要信息。
由于公文的安全性至关重要,公司需要做好信息保密工作,以确保合作信息不会被泄露。
情景设定:公司决定将这份公文通过电子邮件发送给合作方。
为了确保信息的安全性,公司需要在公文处理过程中采取一系列措施来保护商业机密和商业秘密。
解决方案:1.密码保护:公司可以将公文设置为密码保护,只有正确输入密码才能打开文件。
在发送公文之前,公司需要确保合作方正确收到了密码,并且确认合作方知晓如何打开加密文件。
2.定期更新密码:为了增加公文的安全性,公司可以定期更改发送密码,并将新密码通过其他安全渠道通知合作方。
这样做可以减少密码泄露的风险。
3.加密附件:如果公文中包含了机密附件,公司可以使用文件加密软件对附件进行加密。
在发送之前,公司需要确保合作方知晓如何使用相应的软件打开加密附件。
4.安全传输:为了防止公文在传输过程中被截获,公司可以使用加密邮件服务或者虚拟专用网络(VPN)来保护邮件内容。
这样可以确保公文只能被合作方正确接收。
5.协议签署:在发送公文之前,公司可以要求合作方签署一份保密协议,确保其不会泄露商业机密和商业秘密。
这可以提供法律保障,一旦信息泄露,公司可以依据协议对合作方追责。
效果评估:公司可以通过以下方式评估公文处理中信息保密的效果:1.合作方的反馈:公司可以向接收公文的合作方征求反馈意见,以了解他们对于公文处理安全性的评价。
2.信息泄露风险:公司可以通过监测合作方的行为,如防止外部攻击和内部泄露等,评估信息泄露的风险。
如果未发生泄露事件,则可以说明公文处理中的信息保密措施有效。
3.内部培训和评估:公司可以通过内部培训和评估来提高员工的安全意识和保密意识,以减少信息泄露的风险。
结论:在处理包含商业机密和商业秘密的公文时,公司需要采取一系列措施来保护信息安全,防止泄露。
公文集中交换实施方案一、背景。
随着信息化技术的不断发展,各类公文在政府机关、企事业单位和社会组织中的交换日益频繁,传统的纸质公文交换方式已经无法满足快速、高效、安全的需求。
为了提高公文交换的效率和质量,推动公文工作的现代化,我们制定了公文集中交换实施方案。
二、目标。
1. 实现公文集中交换,统一规范公文格式,提高公文处理效率;2. 确保公文交换的安全性和保密性;3. 降低公文处理的成本和工作量。
三、具体措施。
1. 建立公文集中交换平台。
建立统一的公文集中交换平台,实现公文的电子化、网络化管理和交换。
平台应具备安全可靠的技术保障,包括数据加密、访问控制、审批流程等功能,确保公文交换的安全和保密。
2. 制定公文交换标准。
制定统一的公文交换标准,规范公文的格式、编号、流转、签发等流程。
同时,完善公文交换的相关制度和规定,明确各部门的责任和权限,确保公文交换的规范和有序进行。
3. 推广公文电子化。
推动公文电子化处理,鼓励各单位采用电子签章、电子公文等技术手段,减少纸质公文的使用。
同时,加强对公文电子化处理技术的培训和指导,提高工作人员的操作能力和意识。
4. 加强信息安全管理。
加强对公文交换平台和数据的安全管理,建立健全的信息安全管理制度,防范各类网络安全风险和威胁。
同时,加强对公文交换人员的安全教育和培训,提高其信息安全意识和能力。
5. 完善监督和评估机制。
建立健全的监督和评估机制,定期对公文集中交换工作进行检查和评估,发现问题及时整改。
同时,加强对公文集中交换工作的宣传和推广,增强各单位的参与和支持度。
四、保障措施。
1. 组建专业团队。
组建专业的公文集中交换团队,负责平台建设、标准制定、技术支持、安全管理等工作,确保公文集中交换工作的顺利推进。
2. 加强宣传和培训。
加强对公文集中交换政策和制度的宣传,提高各单位和工作人员对公文集中交换工作的认识和理解。
同时,开展相关技术培训和操作指导,提高工作人员的技术水平和操作能力。
公文处理工作规则-1-公文处理工作规则为确保公文处理及时、准确、安全、简便、规范,根据《党政机关公文处理工作条例》、《上海市国家行政机关公文处理实施细则》规定,结合本局实际,制定本规则。
一、公文处理原则公文按照“及时、准确、安全、简便、规范”的原则进行处理。
(一)及时:上传下达迅速,解决问题及时,做到“四不”,即:不积压、不拖拉、不误时、不误事。
(二)准确:保证质量,不出差错;事实清楚,数据精确;措施可行,符合实际;手续完备,把关严格。
(三)安全:严守秘密,不使公文资料毁损和散失。
(四)简便:尽力减少审批的中间环节,缩短公文运转周期,提高工作效率。
(五)规范:严格执行有关规定,规范处理,按章办理。
二、公文处理程序(一)收文处理程序收文是指本局收到的公文。
收文处理一般按如下程序进行:1.登记初拟。
对OA系统流转的文件,应及时进行收文登记;-2-对非OA系统的来文,应扫描后在OA系统中登记。
机要秘书根据局领导的职责分工范围和部门的职能,对来文逐件提出拟办意见。
原则上当日来文应当日处理完毕,对急办件应即刻办理,以防压误。
2.审核。
办公室负责人在1个工作日内对机要秘书提出的拟办意见进行复核,将来文送分管局领导批示,主要领导及分管领导B角阅知。
3.局领导批办及收阅。
分管局领导一般应在2个工作日内批办。
主要领导及分管领导B角一般应在5个工作日内收阅。
4.承办。
主办部门在收到来文后须仔细阅读公文内容,领会领导的批办意见,结合本部门实际,在2个工作日内拟定办理意见,认真办理。
协办部门应当在5个工作日内收阅。
5.办复。
需书面办复的,承办部门应根据来文要求,尽快起草办复文稿,报局领导审签后,送来文机关及有关部门。
如需行文的,按发文程序办理。
6.归档。
办理结束2个工作日内,承办部门在OA系统填写办理结果、完成归档。
办公室负责掌握文件流向,并负责催办。
(二)发文处理程序发文应当确有必要,讲求实效,注重针对性和可操作性。
公文处理实施细则是公文处理工作中的具体操作规定,下面是一份简要的公文处理实施细则:1. 公文的种类与形式:明确各种公文的种类和形式,如文件、通知、报告、请示等,以及它们的格式和要求。
2. 公文的起草:规定公文起草的要求和程序,明确起草人员的职责和权限,包括文稿的基本要素、语言表达、格式规范等。
3. 公文的审定:规定公文审定的程序和要求,明确审定人员的职责和权限,要求审定人员进行内容和形式的综合审查。
4. 公文的颁发和印发:规定公文颁发和印发的程序和要求,明确颁发和印发人员的职责和权限,要求严格按照规定的程序和流程进行。
5. 公文的登记和归档:规定公文登记和归档的要求,明确登记和归档人员的职责和权限,要求建立健全的公文登记和归档制度,确保公文的存储和检索。
6. 公文的传输和传阅:规定公文传输和传阅的要求,明确传输和传阅的程序和权限,要求明确传输和传阅的目的和范围,确保信息的顺畅流转和机密性。
7. 公文的回复和办理:规定公文回复和办理的要求,明确回复和办理的程序和时限,要求提高办理效率和质量,确保公文的后续跟进。
8. 公文的保密和安全:规定公文保密和安全的要求,明确保密措施和管理措施,要求加强对公文的保密防护和防止丢失、泄露。
9. 公文的备份和抄送:规定公文备份和抄送的要求,明确备份和抄送的程序和权限,要求做好备份和抄送的记录和管理。
10. 公文处理的监督和评估:规定公文处理的监督和评估要求,明确监督和评估的程序和职责,要求对公文处理工作进行定期检查和评估,及时发现问题并加以改进。
以上是公文处理实施细则的一些主要内容,具体细则可根据不同组织、机构的实际情况进行适当调整。
公文处理实施细则(二)第一章总则第一条为了规范公文处理工作,提高公文质量,增强工作效率,保障工作顺利进行,制定本实施细则。
第二条公文处理是指对机关内部或机关之间的文件、书信等文书进行审批、拟制、登记、传送和归档等工作。
第三条公文处理应当遵循公开、公正、公平、公信的原则,确保信息流通的顺畅和准确。
行政公文安全管理涉及的法律法规与相关制度概述:行政公文是政府机关履行职责的重要工具,其中包含着大量的行政信息和决策内容,具有重要的政治、经济、社会意义。
为了保障行政公文的机密性、完整性和可靠性,相关部门制定了一系列法律法规与制度,以确保行政公文安全管理。
一、《中华人民共和国保守国家秘密法》该法规定了对国家秘密的保护措施及法律责任,对行政公文安全管理起到了基本的法律保障。
根据该法,行政公文应当严格保密,对涉密公文的传输、存储、审批等环节有详细规定,明确了保密工作的责任主体和权限。
同时,对于涉密公文的泄露、篡改等行为也予以明确的法律处罚。
二、《中华人民共和国档案法》此法明确规定了行政公文的档案管理制度,包括行政公文的归档、保管、检索等环节。
根据这一法规,行政公文应当依法按时归档,确保其完整性和可追溯性,以便行政决策的参考和监督。
此外,档案法还规定了行政公文档案的保密性要求,对于涉密行政公文的保密措施也有详细规定。
三、《中华人民共和国保密法》该法对行政公文安全管理中的信息安全问题做出了相关规定。
保密法明确规定了各类涉密信息的保护要求,对涉密信息的传输、存储、销毁等环节都有详细的制度要求。
行政公文作为一种重要的涉密信息载体,必须按照保密法的规定进行安全管理,以防止信息泄露、被篡改或丢失。
四、《中华人民共和国网络安全法》该法旨在维护网络安全,对行政公文安全管理中的网络安全问题进行了明确规定。
根据网络安全法,行政机关应当对其网络进行安全检测、防护和监控,并采取相应的措施,以保障行政公文的安全性。
同时,网络安全法还规定了对于非法入侵、网络攻击等行为的法律责任。
五、《中华人民共和国行政许可法》此法规定了行政公文安全管理中的行政许可的基本要求和程序。
行政公文在行政许可过程中发挥着重要的作用,其安全管理应符合行政许可法的规定,确保行政许可的公正、透明和合法性。
此外,行政许可法还规定了行政公文的审批流程和时限要求,以保障行政决策的效率和有效性。
公文处理实施细则范文总则第一条为了使公司公文处理工作规范化、制度化,结合公司的实际情况,特制定本实施细则。
第二条各部门的公文,是传达贯彻党和国家的方针政策、请示和答复问题、指导和商洽工作,报告情况、交流经验的重要工具,必须认真做好公文处理工作。
第三条各单位应发扬实事求是,认真负责的工作作风,克服____和文牍主义,提高公文处理的效率和质量。
第四条公文处理必须做到及时、准确、安全。
公文统一由办公室文秘人员收发、分办、用印、立卷。
第五条各单位的公文处理工作,必须实行严格的保密制度,确保国家____。
公文种类第六条公文种类主要有:(一)请示请上级指示和批准,用"请示"。
(二)报告向上级机关汇报工作,反映情况,用"报告"。
(三)指示对下级机关布置工作,阐明工作活动的指导原则,用"指示"。
(四)布告、公告、通告对公众公布应当遵守或周知的事项,用"布告"。
向国内外宣布重大事件,"用公告"。
在一定范围内公布应当遵守或周知的事件,用"通告"。
(五)批复答复请示事项,用"批复"。
(六)通知传达上级的指示,要求下级办理或者需要知道的事项,批转下级的公文或转发上级、同级和不相隶属单位的公文,用"通知"。
(七)通报表扬好人好事,批评错误,传达重要情况以及需要所属各单位知道的事项,用"通报"。
(八)决定、决议对某些问题或者重大行动作出安排,用"决定"。
经过会议讨论通过,要求贯彻执行的事项,用"决议"。
(九)函平行的或不相隶属的单位之间互相商洽工作,向有关主管部门请示批准等询问和答复问题,用"函"。
(十)____传达会议议定事项和主要精神,要求有关单位共同遵守执行的,用"____"。
公文管理中的信息安全风险与防范措施随着信息时代的来临,信息安全成为管理领域中的一个关键问题,它不仅影响着公司的经济利益,也直接影响着公司的声誉和品牌。
因为信息安全破坏了企业的商业机密,市场竞争将失去保证,从而影响到企业的生存和发展。
在此情况下,针对公文管理中信息安全面临的风险问题,明确防范措施显得非常必要。
一、公文管理中的信息安全风险1. 声明法律文件遭到泄露:民事法律文件是公文管理中最重要的部分之一,因为它们记录了组织的基本信息、战略和业务计划。
如果此类文件被未经授权的人员访问、窃取或泄漏,企业将会面临法律风险和不良声誉损失。
2. 网络攻击风险:维持网络安全和保护公文管理系统不受黑客攻击是非常重要的。
尤其是我们知道现在的网络攻击手段越来越高级化,数据窃取、数据破坏、恶意软件等都会对公文管理产生影响。
一旦遭受网络攻击,会造成企业机密泄漏、业务中断等原本可以避免的损失。
3. 内部恶意操作风险:内部员工是拥有公文管理系统正常运转所必需的权限的人员,但是也有可能因为不当的使用企业内部文件、机密泄露、系统破坏而对企业造成严重损失。
4. 硬件损坏风险:公文系统是企业信息化建设的重要部分,但是硬件损坏不可避免。
如果出现硬件损坏,可能导致数据丢失或系统中断,从而影响任务效率和服务质量。
5. 第三方协作风险:在公文管理中,需要与第三方进行交换文件。
第三方向公文中注入有害数据、修改文件等操作都会对公文管理造成影响。
二、公文管理信息安全的防范措施1. 定期进行内部现场检查,加强员工对信息安全的教育培训,提高员工安全意识。
2. 加强内部网络安全控制,避免网络攻击。
建立完善的信息安全体系,包括路由器、防火墙、加密协议等措施。
对传输数据进行加密保护,防止数据泄露。
3. 制定完备的操作流程和法规监管。
建立以系统授权记录为核心的安全策略,对操作记录进行日志监控,并对违规的行为进行警示。
保证操作人员接到未经授权监督的修改、复制、删除、迁移、下载数据时可以被发现。
安全公文流转设计解决方案安全公文流转解决方案东方新诚信数字认证中心有限公司2015年12月目录1建设方案 (3)1.1方案概述 (3)1.2“安全公文流”技术方案 (4)1.2.1总体设计 (4)1.2.2功能设计 (4)1.3部署方案 (7)1.3.1网络拓扑结构 (7)1.3.2硬件设备配置 (8)1.4方案特点 (9)1.4.1采用国密算法数字证书 (9)1.4.2全程跟踪处理 (9)1.4.3全程加密安全传输 (10)1.4.4安全退回管理 (10)1.4.5可定制的“安全空间” (10)1.4.6多样化的通知方式 (10)1.4.7扩展性强 (10)2DFCA介绍 (11)2.1公司简介 (11)2.2公司资质 (12)2.2.1电子认证服务许可 (12)2.2.2电子政务电子认证服务资质 (13)2.2.3湖南省经信委重点支持的软件企业 (13)2.2.4国家密码管理批准的“商用密码产品销售许可单位” (14)2.3业务定位 (14)2.3.1数字证书提供商 (14)2.3.2数字证书应用支撑服务商 (15)2.3.3数字证书增值应用服务商 (15)2.4服务优势 (16)一、公文安全流转需求1.使用安全的方式(公文内容作为加密内容或附件)实现公文流转。
2.要跟踪公文发送与接收的全过程,要求对公文接收的单位与个人实现电子签名和接收回执。
3.需要接收文件的单位有接收回执回传给推送部门,同时推送给公文首发单位(公文首发单位要求跟踪到公文流转流程)。
4.发送者可以指定公文的送达时间。
若因接收者未及时签收或因接收人其他原因无法接收时,公文可以退回发送者,并提醒发送者。
二、移动使用终端需求除可以在普通计算机上使用外,安全公文的收发可以支持在Android操作系统的移动终端(手机或平板)上使用。
1建设方案1.1方案概述根据总体需求,核心业务是要解决公文等资料文件的安全流转与存储,整体解决方案必须包括以下四个方面:1.身份安全:基于数字证书认证人员真实身份。
2.内容安全:采用数字证书加密机制保护内容安全。
3.流转安全:实现流转过程跟踪及操作不可抵赖。
4.存储安全:不论是存储在服务器,还是在手机及本地电脑上都要确保数据安全,只有本人使用数字证书时才能访问。
我司提供“安全公文整体解决方案”,不仅可以满足实际的业务需求,同时具有非常好的扩展能力,可以满足将来更多的安全应用需求,真正实现安全电子流转。
1.2 “安全公文流”技术方案1.2.1总体设计业务总体设计框架图如下:图3-3“安全公文流”总体架构1.2.2功能设计总体架构分为基础平台、服务与应用、用户入口系统三个部分,各部分的系统或应用的主要功能设计如下:一、基础平台1.处理平台:负责数据存储、交换所需的支撑服务,并提供用户添加删除、数据统计、系统日志等管理功能。
2.本地数据资源中心:存储的用户、产生的公文等资源数据。
3.数字证书申请服务:提供两种DFCA(东方新诚信数字认证中心)数字证书申请方式:(1)向DFCA官方门户申请数字证书,并寄送纸质材料到DFCA。
(2)申请建立“数字证书服务门户”系统,该门户是经国家批准的DFCA二级CA服务系统,该系统签发的数字证书与DFCA官方门户签发的数字证书一样具有第三方法律效力。
用户通过该门户申请数字证书,所有纸质材料可由中石油统一保管,只需在线上传电子资料。
“数字证书服务门户”实现了第三方数字证书申请资料的本地化管理。
该系统门户可以托管在新诚信第三方机房。
二、服务与应用1.安全公文流转应用:(1)公文流转定义:定义公文流转流程、密级及对应收发权限。
(2)公文流转送达:按照流程定义,实现公文加密,并送达给接收方,可以实现公文1对1或1对多、公文逐级流转送达服务。
(3)公文流转签收:公文接收方收到公文签收消息提醒,进入解密阅读公文内容(只有具有符合密级级别的接收方才能解密阅读公文内容),并自动生成签收回执。
(4)公文流转跟踪:公文发送方可以全程跟踪公文的流转状态与进度,并设置提醒。
2.安全存储空间(1)网络安全空间:系统每个用户可以获得一个公文流的网络空间,该空间大小可由管理员控制,用户可以自主上传和下载文件,空间所有内容都采用加密存储。
(2)桌面安全空间:用户本地桌面是常见的数据泄露的渠道,桌面安全空间实现重要文件在本地桌面的加密保护,可与网络安全空间实现同步功能。
三、用户入口系统1.W EB网站:(1)安全登录控制:用户使用数字证书登录。
(2)安全公文流转应用;(3)安全存储空间;2.移动应用程序:(1)系统证书登录功能;(2)支持移动应用证书;(3)收发公文;(4)在移动设备端进行数字签章;(5)短信接收收发文件通知;(6)实时跟踪公文流转进程;3.桌面客户端程序:(1)安全登录控制:用户使用数字证书登录本地安全桌面。
(2)一体化的目录管理:与Windows操作系统紧密集成,支持多级目录管理功能,支持Windows系统对文件的所有操作与管理功能;(3)文件加密与解密:提供对多个接收者的多个文件或文件夹的文件加密与解密;只有使用合法的数字证书,才能完成加密与解密操作。
(4)文件签名与验签:提供对多个接收者的多个文件或文件夹的文件签名与签名验证;只有使用合法的数字证书,才能完成签名操作。
(5)联系人证书管理:提供本地联系人数字证书的管理功能。
1.3部署方案基本建设方案主要从网络拓扑结构和建设所需要的硬件设备这两个方面进行设计。
1.3.1网络拓扑结构系统建设对应网络结构如图所示。
图3-4 网络拓扑结构图描述:平台通过互联网访问平台WEB 服务器,应用WEB 服务器通过内网访问证书应用网关、数据库服务器。
1.3.2 硬件设备配置硬件设备配置包括服务器、加密机、应用网关等设备,详细配置信息见方案报价表格。
表3-1 服务器参数表(两款供选择) 序号设备名称 规格/配置 备注 1 联想服务器 两颗Intel ®XeonTME5-2400 v2系列处理器4块SAS 15K 转 300G 热拔插硬盘,做RAID 5加热备8G DDR3 1600内存带冗余电源光驱 安装导轨 1、2U 机架式 2、2颗CPU 3、8G DDR3-1600内存 4、4块高性能SAS 1.5万转硬盘 5、硬盘做RAID 5加热备 6、双电源2 浪潮英信 两颗Intel ®XeonTM E5-2400 v2系列处理器4块SAS 15K 转 300G 热拔插硬盘,做RAID 5加热备8G DDR3 1600内存带冗余电源光驱安装导轨同联想 RD440服务器表3-2证书应用网关参数表产品名称证书应用网关 证书签发<=9秒 证书查询<=1秒 并发用户数 2000 个 电源220V/25A 网络接口千兆电口或光口 工作温度0-40度 参数指标 工作湿度 10%-90%表3-3加密机(NFCQ EDS2000-A)参数表 产品型号NFCQ-EDS(2000-A) 物理尺寸标准4U 机架式设备 接口标准国密接口、PKCS#11、JCE、微软CSP 等 支持密码算法支持SM1、SM2、SM3、SM4、SM6等国密算法,支持RSA、AES、3DES 等国际算法 密钥生成 160对/秒 签名2000次/秒 1024位RSA 算法 验证20000次/秒 密钥生成21对/秒 签名700次/秒 2048位RSA 算法 验证6000次/秒 SM1/6算法加解密 220Mbps SM4算法加解密 800Mbps AES 算法加解密 590Mbps 3DES 算法加解密 190Mbps 密钥生成12000对/秒 签名15000次/秒 验证10000次/秒 加密6000次/秒 SM2算法 解密11000次/秒 SM3320Mbps SHA-1320Mbps SHA-256200Mbps SHA-512240Mbps 性能指标 随机数生成1.2Mbps说明:上述参数在光纤网络测试得出 1.4 方案特点1.4.1 采用国密算法数字证书全系统支持使用国密算法数字证书,完全符合国家的相关政策与法律的要求。
1.4.2 全程跟踪处理对于公文,从生成、提交、传输、签收、退回等全过程进行跟踪,所有跟踪记录均采用时间戳、数字签名和数字印章等技术,进行安全保护,确保数据交换处理的安全。
1.4.3全程加密安全传输公文的存储和交互都是以密文的方式进行,任何通过非法途径获取到的信息对非法用户而言都是无法解密的。
1.4.4安全退回管理发送者可以指定公文的送达时间。
若因接收者未及时签收或因接收人“安全空间”溢出无法接收时,平台将退回到发送者的“公文空间”,并通过短信、消息、电话等方式通知发送者接收退回的公文。
1.4.5可定制的“安全空间”为用户分配了有限“安全空间”,安全空间通过网络身份标识进行绑定,并对安全空间存储配额进行有效管理。
1.4.6多样化的通知方式支持通过电子邮件、QQ、微信、手机短信、电话等多种方式,通知接收者有公文需签收。
1.4.7扩展性强“安全公文流”除提供安全公文服务外,随时扩展到 “安全即时通讯”等其他应用,也可以根据实际需求定制报送或送达类型的应用,构建更高效、可信的数据安全交换和安全存储体系。
2DFCA介绍2.1公司简介东方新诚信数字认证中心有限公司(简称:DFCA)是依法设立并经国家主管部门正式批准的专业化电子认证服务机构,具有国家工业和信息化部颁发的“电子认证服务许可资质”和国家密码管理颁发的“电子政务电子认证服务资质”,是国内率先同时支持SM2国产密码算法、RSA算法的电子认证服务机构之一。
东方新诚信认证中心发放的数字证书能够为个人、企业和服务器设备等提供网上社保、网上招投标、网上身份确认等各类电子商务、电子政务的认证服务,同时,也能够为广大各类企事业单位提供全面的安全解决方案和安全管理服务。
东方新诚信认证中心的目标就是通过对数字电子认证和安全服务的有效经营,在数字认证领域成为权威、可信的第三方认证机构,在安全服务领域成为具有社会公信力的一流的综合安全服务提供商。
2.2公司资质2.2.1电子认证服务许可2.2.2电子政务电子认证服务资质2.2.3湖南省经信委重点支持的软件企业2.2.4国家密码管理批准的“商用密码产品销售许可单位”2.3业务定位2.3.1数字证书提供商东方新诚信CA同时提供支持SM2国产密码算法与RSA算法的数字证书,可满足国民经济不同应用领域对数字证书的应用需求。
面向电子政务、电子商务、行业信息化、企业信息化、电子业务等领域,提供可定制的数字证书的管理与服务。
●诚信政务通证书:面向电子政务应用的专用数字证书;●诚信商务通证书:面向电子商务、在线服务等互联网应用的专用数字证书;●诚信校园通证书:面向数字化校园应用的专用数字证书;●诚信企业通证书:面向企业信息化的专用数字证书;●其他定制类数字证书:根据业务应用的实际需求,定制开发与不同业务系统密切结合的专用数字证书。