基于安全电子签章的电子凭证安全应用解决方案
所属单位:北京书生电子技术有限公司
参与奖项:最佳金融科技创新奖
评委评分:
热度 (转发微信朋友圈或群可以帮助增加热度)
微信扫码分享此评选

2020年10月XX银行资管中心采用我司相关产品开发的资管中心电子回单系统上线,该系统实现了资管业务所涉及的的电子凭证/回单电子化,电子凭证/回单加盖行方电子印章后通过网银、APP、邮件等形式提交给资金托管方。本系统以国产标准版式文件OFD和国产标准安全电子签章作为核心支撑,系统建设依据相关印章管理、文件密码应用国家标准,符合主管单位对电子凭证/回单的相关管理要求。系统支持全信创环境部署与使用,同时支持信创与x86环境混用。本系统是业界第一个基于信创环境开发,基于版式文档国家标准和电子签章相关国家标准建设的资管中心电子回单系统。

方案背景

1、电子回单,即:为网上银行客户提供的以电子化方式查询、打印和补打回单的功能。过去很多年,金融机构以纸质回单提供给用户,作为用户转账、取款、存款等记录凭证。

2、随着互联网信息的发展,金融行业也进入信息电子化时代,逐步推出了电子凭证的概念,并小范围内进行试运行,但是还保留用户进行补打纸质凭证的功能;同时电子凭证以表单、DOC、PDF等形式存在,其中的电子印章表现形式为一张图片,用户可以下载电子版,但是印章图片存在安全隐患,电子版不可以进行验证,同时存在印章图片被盗用的风险。

3、网上银行电子凭证造假事件频繁发生,以为收到货款电子凭证的卖方发货后方知被骗,无奈之下只能诉至法院索要货款,此时就需要银行的电子凭证可以验证,证明此凭证的真实性、可靠性、法律性。

方案目标

一、电子印章全生命周期的安全管理、受控使用;二、加盖电子印章的电子凭证/回单全部采用符合国家标准的技术规范,系统建设符合主管部门的相关管理要求。

安全电子签章对文档的保护作用通过数字签名机制实现,符合电子签名法;安全电子签章保障金融电子凭证/回单应用的安全性,电子印章以数字签名后的签名值作为载体保存在服务器中,印章的可见部分与数字签名进行绑定,两者不可分割,不可篡改,同时可以验证真伪,大大提高了电子凭证的安全性。

方案特点

1、采用国产标准版式文件OFD(GB/T 33190 《电子文件存储与交换格式》)作为电子凭证/回单的载体,符合财政部、国家档案局《关于规范电子会计凭证报销入账归档的通知》的要求;基于国产安全电子签章(GB/T 33481《党政机关电子印章应用规范》、GB/T 38540-2020《信息安全技术 安全电子签章密码技术规范》)相关规范对加盖在电子凭证/回单的电子印章进行了全生命周期管理;采用国密算法和相关密码应用规范(GB/T 38541 《信息安全技术-电子文件密码应用指南》)来保障电子凭证/回单的文件安全和数据不泄露。

2、本项目基本为自主创新。

3、支持信创环境和X86环境部署和混用,相关产品进入信创名录,且通过了金融信创实验室的测评。

方案业务流程图

基于安全电子签章的电子凭证安全应用解决方案

实现功能展示

1、金融机构资管中心电子凭证/回单涉及的金额巨大,涉及的资金托管方身份敏感,本项目既解决了电子凭证/回单在用印过程中印章的安全和效率的问题,同时还解决了电子凭证/回单本身的安全、效率和成本的关系。

2、通过电子化方式提供电子凭证/回单,极大优化了电子凭证/回单的获取、浏览方式,同时电子凭证/回单加盖电子印章可以实现电子文件的防篡改和签章方身份的不可抵赖,相比纸质更加具有安全性,符合数据安全法、个人信息保护法等相关的要求。

方案案例及效果

1、本项目已推广到XX银行全行共36个分支机构的资管中心,资管中心所涉及到盖章的凭证/回单都通过本系统实现了电子化管理和流转,相关资管业务的公、私户均可接受本系统提供的电子凭证/回单。

2、XX银行资管中心通过采用本系统实现了资管业务所涉及到的电子凭证/回单用印的全过程管理;增强了对印章的管理,减少了用印的风险;增加了资管业务所涉及到的电子凭证/回单的安全管理和数据安全管理;系统极大提升金融机构风控水平;凭证/回单电子化和用印电子化也减少了双方的各项成本支出;电子凭证/回单的提供极大提高了资管中心的服务水平,提升了人民金融服务的便利感、可获得性及满意度。

方案未来展望

作为同时拥有OFD版式和安全电子签章标准技术的厂商,书生电子以OFD版式处理技术、安全电子签章为基础,在整个金融领域中,构建完整的产品生态链:电子签章系统、办公业务系统、电子回单管理系统、电子公文传输系统,版式转换系统、签章组件、溯源系统、移动阅读系统等基础软件。

书生电子是一个整体安全应用解决方案提供商,能够根据用户的实际痛点和需求定制最适合的安全应用综合解决方案。