国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

云南發(fā)展電子認證服務的政策環(huán)境和應用需求研究

2014-03-21 14:37宋云波陳永濤普紹武
大理大學學報 2014年7期
關鍵詞:電子簽名云南省證書

宋云波,陳永濤,普紹武

(云南民族大學,云南昆明 650500)

一、電子認證服務及其應用

(一)概念

2009年3月12日,中華人民共和國工業(yè)和信息化部發(fā)布的《電子認證服務管理辦法》第二條指出:電子認證服務是指為電子簽名的真實性和可靠性提供證明的活動,包括簽名人身份的真實性認證、簽名過程的可靠性認證和數(shù)據(jù)電文的完整性認證三部分,涉及數(shù)據(jù)電文的生產(chǎn)、傳遞、接收、保存、提取、鑒定各環(huán)節(jié)。電子認證服務內(nèi)容包括證書簽發(fā)、證書資料庫訪問以及網(wǎng)絡身份認證、可靠電子簽名認證、可信數(shù)據(jù)電文認證、電子數(shù)據(jù)保全、電子舉證和網(wǎng)上仲裁等。

(二)應用

電子認證服務應用是指CA機構(gòu)為各類互聯(lián)網(wǎng)應用提供的網(wǎng)絡身份認證、網(wǎng)絡行為認定、可靠電子簽名認證、可信數(shù)據(jù)電子認證等服務〔1〕。電子認證服務應用可以分為兩個層面:一是直接面向最終用戶建立網(wǎng)絡信任管理的應用,如網(wǎng)上報稅、網(wǎng)上工商、網(wǎng)上社保、網(wǎng)上銀行、網(wǎng)上招投標、企業(yè)ERP等電子政務、電子商務領域中的應用;二是面向CA機構(gòu)建立機構(gòu)間信任關系的應用,如基于根CA、橋CA、信任列表等的交叉認證方面,實現(xiàn)不同CA機構(gòu)簽發(fā)的證書間的交叉互認,以支撐跨行業(yè)、跨區(qū)域應用〔2〕。電子認證服務應用可以保障電子數(shù)據(jù)的法律效力,保障操作主體身份真實可靠,操作行為抗抵賴,電子數(shù)據(jù)內(nèi)容完整,以及電子數(shù)據(jù)防篡改,系統(tǒng)安全,同時還可以簡化工作流程、節(jié)約成本、提高效率、提升政府公眾形象。

(三)意義

當前,全球正處于網(wǎng)絡空間戰(zhàn)略的調(diào)整和變革時期,網(wǎng)絡空間已成為領土、領海、領空和太空之外的第五空間,是國家主權(quán)拓展的新疆域。越來越多的人類經(jīng)濟和社會活動向網(wǎng)絡空間延伸,網(wǎng)絡依存度不斷提高,對網(wǎng)絡空間的需求也從最初追求普遍服務和應用性發(fā)展為追求信息與應用環(huán)境的可信性和可靠性??尚啪W(wǎng)絡空間的建立和發(fā)展已經(jīng)成為網(wǎng)絡空間必然的發(fā)展趨勢。電子認證服務作為現(xiàn)實物理世界和網(wǎng)絡空間主體身份綁定的載體,可以有效防止假冒身份、篡改信息、越權(quán)操作、否定責任等問題〔3〕。實現(xiàn)網(wǎng)絡主體身份真實、數(shù)據(jù)電文可靠、網(wǎng)上行為可溯,確保網(wǎng)絡空間應用安全、電子認證服務業(yè)的發(fā)展和壯大,將有助于構(gòu)建安全可信的網(wǎng)絡空間,促進網(wǎng)絡應用的蓬勃發(fā)展。

二、電子認證服務發(fā)展比較分析

(一)世界各國電子認證服務發(fā)展狀況

世界各國,尤其是信息化發(fā)展迅速的國家,電子認證服務得到了廣泛的應用。與產(chǎn)業(yè)形態(tài)差異相對應,各國電子認證服務應用也呈現(xiàn)出不同的發(fā)展特點。韓國、日本等產(chǎn)業(yè)顯性化的國家,CA機構(gòu)多在本國提供服務,電子認證服務主要應用在本國的電子政務和公眾服務領域。作為產(chǎn)業(yè)隱性化代表的美國,提供服務器證書、可信簽字、欺詐檢測等一系列服務,特別是基于用戶行為模式、商業(yè)規(guī)則的實時交易保護這樣的高附加值服務〔4〕。此外,在企業(yè)間商務應用和企業(yè)內(nèi)部管理中的應用也不斷擴大。據(jù)美國Venafi公司2011年發(fā)布的一份市場調(diào)查顯示,82%的員工聲稱其工作的公司使用電子認證證書和密鑰,46%的公司擁有至少1 000張電子認證證書,其中20%擁有超過10 000張證書。為了確保CA機構(gòu)的規(guī)范運營,保障用戶權(quán)益,產(chǎn)業(yè)隱性化的國家大多建立了較為完善的、針對CA機構(gòu)的審計、商業(yè)保險等公共服務。

(二)中國電子認證服務發(fā)展狀況

我國電子認證服務業(yè)產(chǎn)業(yè)鏈初步形成,包括電子認證軟硬件提供商、CA機構(gòu)、電子簽名應用產(chǎn)品提供商、電子認證公共服務機構(gòu)和終端用戶等主體。其中,CA機構(gòu)位于產(chǎn)業(yè)鏈中游,向社會公眾簽發(fā)證書并提供驗證服務,是產(chǎn)業(yè)鏈的核心。產(chǎn)業(yè)總體規(guī)模持續(xù)上升。2011年的電子認證服務總體市場規(guī)模達24.8億元,年增長率26.5%,預計到“十二五”末期,我國電子認證服務市場規(guī)模將突破80億元。CA機構(gòu)對拉動下游產(chǎn)業(yè)發(fā)展起到關鍵的作用,其營業(yè)額穩(wěn)步增長。2011年,CA機構(gòu)抓住網(wǎng)絡化和信息化快速發(fā)展的契機,不斷拓展業(yè)務領域和范圍,營業(yè)額持續(xù)增長,突破15億元,年增長率達17.6%(數(shù)據(jù)來源于中華人民共和國工業(yè)和信息化部年度統(tǒng)計數(shù)據(jù)和行業(yè)調(diào)研數(shù)據(jù),2012年4月)。有效電子認證證書總量逐年攀升。截至2013年10月31日,有效電子認證證書持有量合計259 050 776張,當月增加19 837 542張,環(huán)比增長8.29%(數(shù)據(jù)來源于中華人民共和國工業(yè)和信息化部年度統(tǒng)計數(shù)據(jù)和行業(yè)調(diào)研數(shù)據(jù),2013年10月)??梢婋娮诱J證服務在中國呈現(xiàn)良好的發(fā)展態(tài)勢,有巨大的發(fā)展?jié)摿蛷V闊的發(fā)展空間。

(三)云南電子認證服務發(fā)展狀況

與我國華東和華南地區(qū)電子認證業(yè)務蓬勃發(fā)展相比,云南電子認證服務仍較為落后,全國依法設立的電子認證服務機構(gòu)有33家,多數(shù)集中在發(fā)達地區(qū),其中西南地區(qū)(四川、云南、貴州、西藏、重慶)相繼成立了CA機構(gòu),但是真正獲得CA運營牌照的只有重慶。包括云南在內(nèi)的其他3家CA機構(gòu)至今還未獲得CA機構(gòu)運營牌照。2012年3月,國家電子政務外網(wǎng)云南RA系統(tǒng)認證審查會通過了云南電子政務外網(wǎng)RA系統(tǒng)合規(guī)性審查。

至2012年,全國已發(fā)放有效證書64 312 649張,但云南省的有效證書持有量不足全國的0.5‰,在全省稅收、工商、社保、公共服務等諸多“金”字號以及民生工程領域的應用幾乎為零,互聯(lián)網(wǎng)電商領域的應用更是少之又少,一些部門目前還議論CA證書該不該用,有的部門還在考慮自建CA認證中心,有的部門還在委托軟件公司開發(fā)身份認證。這不利于云南省各領域的信息化健康發(fā)展,也不利于經(jīng)濟社會發(fā)展水平的進一步提升,與云南省建設面向西南開放的橋頭堡,成為面向東南亞、南亞的通信樞紐和區(qū)域信息匯集中心的目標也不匹配。

三、中國電子認證服務的政策環(huán)境

(一)國家層面

2011年11月,中華人民共和國工業(yè)和信息化部發(fā)布了《電子認證服務業(yè)“十二五”發(fā)展規(guī)劃》(以下簡稱“規(guī)劃”)。該“規(guī)劃”圍繞貫徹落實《電子簽名法》《2006-2020年國家信息化發(fā)展戰(zhàn)略》《國民經(jīng)濟和社會發(fā)展信息化“十二五”規(guī)劃》,明確了“十二五”期間電子認證服務業(yè)的發(fā)展目標和思路,確定了6項重點任務及2項重大工程,并提出了相關保障措施。同年,工信部開始著手調(diào)整電子認證服務業(yè)監(jiān)管思路,將電子認證服務監(jiān)管的具體事宜交由部署事業(yè)單位成立的電子認證服務中心承擔。同時,工信部根據(jù)《電子簽名法》和行業(yè)發(fā)展需要,加快修訂《電子認證服務管理辦法》。為了配合工信部對電子認證服務工作的部署和實施,國家也加大對電子簽名和電子認證相關項目的支持力度,促進行業(yè)創(chuàng)新能力提升。在2009年國家科技支撐計劃重大項目“現(xiàn)代服務業(yè)共性技術(shù)支撐體系與應用示范工程”,國家撥款2 000萬元對“電子簽名服務共性技術(shù)支撐體系與應用示范工程”予以支持。

“規(guī)劃”明確提出,“十二五”是我國電子認證服務業(yè)發(fā)展的關鍵時期,加快發(fā)展電子認證服務業(yè),滿足電子政務、電子商務及現(xiàn)代服務業(yè)發(fā)展的應用需求,是落實科學發(fā)展觀、為國民經(jīng)濟健康運行和國家安全保駕護航的必然選擇。為進一步促進各地電子商務應用,推動我國電子商務均衡發(fā)展,商務部結(jié)合電子商務應用促進工作的實際需求,根據(jù)《關于促進信息消費擴大內(nèi)需的若干意見》(國發(fā)〔2013〕32號)和《商務部“十二五”電子商務發(fā)展指導意見》(商電發(fā)〔2011〕375號)的有關要求,提出了《商務部關于促進電子商務應用的實施意見》(商電函〔2013〕911號),從工作目標與原則、重點任務以及保障措施三個層面提出具體的指導性意見。

《國務院關于支持云南省加快建設面向西南開放重要橋頭堡的意見》(國發(fā)〔2011〕11號)明確了當前國家進一步調(diào)整對外開放戰(zhàn)略格局,確定把云南建設成為中國面向西南開放重要橋頭堡的戰(zhàn)略地位。其中提到“建設國際性的信息樞紐”,利用信息技術(shù)手段,進一步促進云南與東南亞、南亞各國的經(jīng)濟貿(mào)易,深化交流與合作,有利于將云南建成信息大通道。因此,政府和社會亟需大力支持和鼓勵發(fā)展云南電子認證服務。

《關于同意北京市等21個城市創(chuàng)建國家電子商務示范城市的復函》(發(fā)改辦高技〔2011〕2753號)。國家發(fā)展和改革委員會、商務部、財政部等有關部門研究決定,將北京市、天津市、上海市、昆明市等21個城市列為國家電子商務示范城市,原則同意21個城市報送的國家電子商務示范城市工作方案。

(二)行業(yè)層面

銀行等應用部門出臺了多項電子認證服務應用指導政策,推動電子認證服務普及。在金融領域,繼2005年中國人民銀行發(fā)布《電子支付指引》后,2010年又發(fā)布了《銀行信息系統(tǒng)電子認證應用指引》。2008年人社部發(fā)布了《建設統(tǒng)一的人力資源社會保障網(wǎng)絡信任體系指導意見》(人社廳發(fā)〔2008〕62號)。2011年又出臺了《人力資源和社會保障信息化建設“十二五”規(guī)劃》(人社部發(fā)〔2011〕99號)。衛(wèi)生部2009年發(fā)布了《衛(wèi)生系統(tǒng)電子認證服務管理辦法(試行)》,然后2011年衛(wèi)生部又印發(fā)了《電子病歷系統(tǒng)功能規(guī)范(試行)》。這些政策的出臺,極大地促進了電子認證服務在銀行、人社部、醫(yī)療衛(wèi)生等部門的應用,對電子認證服務的普及起到了良好的推動作用〔5〕。

(三)云南省層面

《云南省人民政府辦公廳關于加快推進全省電子商務發(fā)展的實施意見》(云政辦發(fā)〔2005〕187號)從“意義和作用”“基本思路和原則”“主要目標、任務及近期工作重點”及“主要措施”四個大的方面對推進云南省電子商務發(fā)展進行了全面部署。在“主要目標、任務及近期工作重點”中的第五點“加快推進電子商務的基礎設施建設”提到:“支持建立數(shù)字認證機構(gòu),實施云南省電子商務CA認證工作,確保CA認證的中立性、互認性、可靠性?!蓖瑫r在“主要措施”中的第六點“政府扶持電子商務基礎設施建設”中強調(diào):“以政府授權(quán)、統(tǒng)一標準、統(tǒng)一實施、相互協(xié)同、資源共享”的原則,盡快建設云南電子商務CA認證中心。確保CA認證機構(gòu)的中立性、相互認證性和國際兼容性,積極探索與CA認證有關的法律制度建設問題,將CA認證機構(gòu)的法律風險降到最低程度。

《云南省“十二五”科學和技術(shù)發(fā)展規(guī)劃》(云政發(fā)〔2011〕133號)在第三大點“重點領域及優(yōu)先發(fā)展的技術(shù)”中的第十小點“現(xiàn)代服務業(yè)”提到:“重點研發(fā)網(wǎng)絡安全防范,信息傳輸與交換安全,通信與協(xié)作,商業(yè)流程管理,現(xiàn)代服務業(yè)共性服務集成化,電子支付支撐平臺等技術(shù)?!?/p>

四、云南省電子認證服務需求分析

(一)云南省電子政務相關信息系統(tǒng)

1.云南省地稅局、國稅局相關信息系統(tǒng)

云南省地稅局和國稅局相關信息系統(tǒng)主要包括核心征管系統(tǒng)、網(wǎng)絡納稅服務平臺、車船稅管理系統(tǒng)、規(guī)費財稅庫銀數(shù)據(jù)交換系統(tǒng)以及電子檔案管理系統(tǒng)等。通過我們系統(tǒng)調(diào)研得知,云南省地稅局和國稅局相關信息系統(tǒng)對電子認證的需求主要集中在身份認證、電子簽名(簽章)、數(shù)據(jù)加解密、數(shù)字時間戳服務,其中身份認證主要是為了確保操作主體身份的真實可靠性,防止假冒,電子簽名(簽章)可以有效防止操作主體對自己身份抵賴和操作行為抵賴,數(shù)據(jù)加解密主要用于對敏感數(shù)據(jù)的加密傳輸和存儲,以保證其完整性和保密性不被破壞,同時數(shù)字時間戳用于確認系統(tǒng)處理數(shù)據(jù)在某一時間的存在性。所涉及的操作主體有地稅和國稅局方人員、納稅人、代理機構(gòu)、設備等。通過系統(tǒng)調(diào)研,我們得知云南省地稅和國稅相關信息系統(tǒng)在未來五年內(nèi)電子認證證書需求量約為80萬張。

2.云南省公共資源交易中心電子交易平臺、云南省招標采購局藥品集中采購平臺

云南省、昆明市以及各地州公共資源交易中心電子交易平臺(以下統(tǒng)稱電子交易平臺)。電子交易平臺所涉及業(yè)務主要有政府采購、工程建設、礦業(yè)權(quán)和產(chǎn)權(quán)交易以及鐵路工程建設招標等業(yè)務。相關業(yè)務對電子認證應用需求主要集中在身份認證、電子簽名(簽章)、數(shù)據(jù)加解密、數(shù)字時間戳(對應電子認證需求實現(xiàn)的功能在上文已經(jīng)詳細解釋,這里不再贅述)。所涉及的操作主體主要有各業(yè)務處室工作人員、投標商、代理商以及行政監(jiān)察機構(gòu)工作人員。通過系統(tǒng)調(diào)研,我們得知所有電子交易平臺在未來五年內(nèi)電子認證證書需求量約為100萬張。

目前,云南省招標采購局所屬云南省藥品集中采購平臺對電子認證的需求較為迫切,對電子認證需求主要集中在身份認證、電子簽章、數(shù)據(jù)加解密、數(shù)字時間戳。所涉及的操作主體有藥品生產(chǎn)企業(yè)、配送企業(yè)、醫(yī)院、衛(wèi)生局。目前藥品集中采購平臺已建設完成并試運行一年多,待系統(tǒng)運行穩(wěn)定,相關功能和流程調(diào)試完成后即將引入電子認證服務,預計未來五年內(nèi)藥品集中采購平臺對電子認證證書需求量約為20萬張。

3.云南省內(nèi)其他電子政務信息系統(tǒng)

通過我們系統(tǒng)調(diào)研,目前在云南省內(nèi)電子政務相關信息系統(tǒng)有潛在電子認證服務的主要有公安消防行業(yè)數(shù)據(jù)上報系統(tǒng)、云南省環(huán)保廳和昆明市環(huán)保局的監(jiān)管系統(tǒng)、云南省旅游局導游管理與年檢系統(tǒng)、云南省人力資源和社會保障廳勞動合同簽訂與備案系統(tǒng)、昆明市工信委中小企業(yè)服務中心項目申報系統(tǒng)等。上述信息系統(tǒng)有的已經(jīng)建設完成并正在論證引進電子認證服務以確保系統(tǒng)安全的可行性和必要性,有的還處于論證是否建設系統(tǒng)或是論證建設中是否引進電子認證服務等。預計未來五到十年內(nèi),云南省內(nèi)其他相關電子政務信息系統(tǒng)對電子認證證書的需求量約為100萬張。

(二)云南省電子商務交易平臺

云南省電子商務交易平臺對電子認證的需求主要集中在系統(tǒng)登錄身份認證、電子合同簽訂中的電子簽名(簽章)、電子支付中的數(shù)據(jù)加解密、數(shù)字時間戳等服務。目前省內(nèi)已經(jīng)建成并準備引進電子認證服務的項目主要有:云南現(xiàn)代物流電子交易平臺、云南云電信息通信股份有限公司綜合收費平臺、昆鋼電子商務平臺、云南省投資控股集團有限公司電子商務平臺、昆明鑫源堂醫(yī)藥有限公司和云南電信公眾信息產(chǎn)業(yè)有限公司等。此外,昆明市作為首批電子商務示范城市之一,正在積極籌建昆明市電子商務交易平臺。預計未來五到十年內(nèi),云南電子商務電子交易平臺對電子認證證書的需求量約為100萬張。

通過系統(tǒng)調(diào)研和分析云南省電子政務和電子商務相關信息系統(tǒng)電子認證服務需求,初步估算未來五到十年內(nèi)云南省電子認證證書需求量為400萬張。云南省電子認證服務發(fā)展空間和潛力巨大,應用需求突出且應用需求增長迅速,政府和社會應積極倡導、大力扶持云南省電子認證服務發(fā)展。

五、結(jié)語

電子認證服務作為一個朝陽產(chǎn)業(yè),極具發(fā)展?jié)摿?,電子認證服務的作用更加凸顯,云南省市場需求在不斷擴大。從政策支持和剛性需求研究得出結(jié)論,行業(yè)主管部門和應用部門對電子認證服務的重視程度和扶持力度日益提升,越來越多的行業(yè)和領域愿意購買電子認證服務來保障網(wǎng)絡應用的安全。在云南發(fā)展電子認證服務具有需求上的必要性和政策上的可行性。政府和社會應站在云南橋頭堡建設戰(zhàn)略高度,站在推進全省經(jīng)濟和社會發(fā)展的高度,加大對電子認證服務業(yè)發(fā)展的支持力度,致力于幫助云南政府部門和企事業(yè)單位建立可信電子政務、電子商務網(wǎng)絡信任體系,滿足政府和企業(yè)網(wǎng)絡應用的身份認證、授權(quán)管理、責任認定、電子數(shù)據(jù)保全等功能。大力支持和鼓勵在云南發(fā)展電子認證服務,政府應積極出臺相關政策和措施,加快推進云南電子認證服務建設的步伐,如開展試點示范,帶動行業(yè)應用,加強宣傳教育,提高社會公眾認知度,重視電子認證專業(yè)人才培養(yǎng),為行業(yè)創(chuàng)新發(fā)展提供人才保障。

〔1〕王萍.淺談基于CA認證的電子商務安全〔J〕.商場現(xiàn)代化,2008(17):175.

〔2〕劉睿,郭名.論電子商務CA認證服務在我國的發(fā)展〔J〕.現(xiàn)代商業(yè),2007(20):117-118.

〔3〕ISO/IEC 9594-8.International Standard.The Directory:Public-key and attribute certificate frame works〔S〕.

〔4〕江增世.安全郵件系統(tǒng)的研究與實現(xiàn)〔D〕.西安:電子科技大學,2002.

〔5〕陳月華,閆曉麗.電子認證服務業(yè)政策現(xiàn)狀與趨勢〔J〕.信息安全與技術(shù),2012,3(9):4-6.

猜你喜歡
電子簽名云南省證書
WJCI 收錄證書
CSCD收錄證書
兩級模式視域下有效電子簽名認定規(guī)則的檢視與構(gòu)建
收錄證書
民國初期云南省議會述論
云南省會澤鉛鋅礦區(qū)深部找礦取得重大突破
對云南省“農(nóng)危改”工作若干問題的思考
收錄證書
電子簽名
《云南省少數(shù)民族古籍珍本集成》
赤水市| 宜都市| 崇文区| 汽车| 塔河县| 横峰县| 淮北市| 且末县| 武宣县| 绥化市| 梁河县| 临泉县| 巫山县| 建昌县| 平凉市| 沾化县| 大同县| 芜湖县| 三明市| 巴青县| 灵武市| 隆德县| 巴彦淖尔市| 河间市| 屏边| 施甸县| 恩平市| 湖口县| 孟村| 田林县| 内黄县| 泊头市| 德钦县| 万安县| 拉孜县| 闽侯县| 简阳市| 特克斯县| 淄博市| 黄梅县| 吉水县|