成都全搜索新闻网(记者 郭莹)6月3日报道 记者从四川省数字证书认证管理中心获悉,截止2015年,四川社保、税务、公积金、电子招投标、金融、交通等领域的100多个网上业务系统采用数字认证,实现了全程的无纸化网上业务。保障了用户或平台的网上事务安全可信地开展。
一”证“多用 数字认证确保信息安全
“某银行网站被“钓鱼”,一客户损失44万元;12306网站超13万用户数据遭泄露;黑客截获邮件篡改账号骗28万......”近年来,公众遭遇网络诈骗、业务纠纷事件频频见诸报端,而之所以出现这些情况,大多是因为在网上业务应用系统中,身份虚拟、账号被盗、冒名登陆等身份不确定性问题引发。数字认证的使用则可以有效规避这些问题。
据了解,使用数字认证首先解决的就是身份认证的问题,根据主体身份签发一张准确记录其身份信息并且可以签署电子文件的数字证书,该证书等同其在网络世界中的身份证和通行证,无法被复制,所签署的电子文件如果被篡改可以被发现,可准确识别网络身份、确认网络行为。另外,数字认证具有的信息加密传输功能可有效保障业务信息(数据)安全送达。用户使用数字证书对要发送的数据进行加密,加密后的数据将以密文状态传输,只有指定收件人的数字证书才能解密。在传输或存放过程中,即使遭遇黑客攻击和非法查看,也无法看到原文,保障信息的机密性,同时也可有效避免数据被恶意篡改。
“有了可靠电子签名的保障,合同、订单、购物、申报、招投标等事务就可在网上真正无纸化开展,同时达到有纸化的效果。”四川省数字证书认证管理负责人表示,早在2008年,四川省数字证书认证管理中心就在全国范围内率先推出了“易证通”数字证书,一张“易证通”数字证书可在多个系统中通用。
精度测评 全方位杜绝网络漏洞
而另一方面,针对涉及到公众信息安全的政府及企事业单位,目前也已经有法定质量检验机构对其生产及使用的电子信息产品和网络通讯设施的信息安全指标进行检测、鉴定和评价。记者从四川省软件和信息系统工程测评中心获悉,作为四川省科技成果检测鉴定机构、成都重大产业支撑平台。他们已经形成了一整套熟练、先进的测评程序,测试数据科学公正、准确可靠,测试数据也已经被国内外的一些著名实验室直接认可采用。
“网络漏洞带来的负面影响是十分严重的,有时候会直接影响社会安定。”四川省软件和信息系统工程测评中心高级工程师,软件测评中心主任冯丽透露,此前,某省在线预约医疗平台,软件设计上存在支付漏洞和越权访问漏洞,导致病人就诊信息泄露;而另一家医院的局域网则是被木马蠕虫病毒感染,导致门诊终端在门诊高峰期出现故障,增加患者就医等待时间。”她表示,现在,他们已经为多家政企单位网络信息按群提供信息系统测评、软件产品测评、信息安全测评等服务,确保了他们的网络信息安全。