|
文章來源:名易軟件我國機(jī)關(guān)和企事業(yè)單位的傳統(tǒng)行文媒介是以帶有公章的紅頭文件為準(zhǔn)的紙質(zhì)文件,公章是其單位身份的象征。這種紙質(zhì)公文傳輸是一件普通而又非常必要的日常工作,需要經(jīng)過計(jì)算機(jī)排版、工廠印刷、郵政分發(fā)等多個(gè)環(huán)節(jié),周期長、效率低,而且容易發(fā)生錯(cuò)誤投遞或公文破損,安全性差,成本高。如何實(shí)現(xiàn)機(jī)關(guān)各部門、單位之間的無紙化電子公文交換,提高效率,降低成本,是電子政務(wù)建設(shè)部門所關(guān)注和思考的一個(gè)重要方面。 建設(shè)電子公文傳輸系統(tǒng)正是針對(duì)這種需求在機(jī)關(guān)辦公公文交換、傳輸方面所邁出的重要一步。所謂電子公文傳輸系統(tǒng),就是利用計(jì)算機(jī)網(wǎng)絡(luò)和安全技術(shù),實(shí)現(xiàn)機(jī)關(guān)部門、單位之間的紅頭文件的起草、制作、分發(fā)、接收等操作,以電子化公文傳輸模式取代傳統(tǒng)的紙質(zhì)公文傳輸模式。公文先經(jīng)過計(jì)算機(jī)排版,制作成含紅頭和公章的電子化公文文件,再經(jīng)過加密,通過計(jì)算機(jī)網(wǎng)絡(luò)直接發(fā)送給接收方,接收后再通過解密處理,還原得到內(nèi)容和版面與發(fā)送方完全一致的公文文件,最后還可用彩色打印機(jī)打印出含紅頭和公章的公文。其所有過程均通過計(jì)算機(jī)在網(wǎng)絡(luò)中進(jìn)行,從而大大縮短公文傳輸?shù)倪^程,并有效提高公文的安全性能。本文結(jié)合筆者實(shí)際工作經(jīng)驗(yàn),針對(duì)電子公文傳輸系統(tǒng)的特性要求、架構(gòu)功能和關(guān)鍵技術(shù)等方面進(jìn)行了系統(tǒng)性的分析,并介紹了一種比較成熟的電子公文傳輸系統(tǒng)。電子公文傳輸系統(tǒng)的特性電子公文要取代紙質(zhì)公文作為政府和企事業(yè)單位的主要行文媒介,其制作、傳輸和收發(fā)流程必須滿足一定的要求。這包括:1.公文的安全性電子公文無紙化傳輸?shù)氖滓缶褪前踩?。由于網(wǎng)絡(luò)環(huán)境的廣泛性和復(fù)雜性特點(diǎn),普通電子文件很容易在網(wǎng)絡(luò)傳輸過程中被截取和篡改,而電子公文文件具有保密性和不可抵賴性的特點(diǎn),是絕對(duì)不允許出現(xiàn)此類安全漏洞的。因此,電子公文系統(tǒng)必須要有可靠的電子簽名、加密等先進(jìn)技術(shù)作安全支撐。2.傳輸?shù)母咝?P>由于網(wǎng)絡(luò)環(huán)境的復(fù)雜性特點(diǎn),要保障電子公文的暢通傳輸,必須要盡可能地降低網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)量。本系統(tǒng)在進(jìn)入數(shù)據(jù)加密之前,首先進(jìn)行了LZW算法的數(shù)據(jù)壓縮處理,文本文件的壓縮率將近11000,從而有效控制了公文傳輸?shù)臄?shù)據(jù)量。3.操作的簡便性系統(tǒng)使用對(duì)象涉及機(jī)關(guān)工作各部門及相關(guān)單位文秘人員,多為非計(jì)算機(jī)專業(yè)人士,因此其操作必須力求簡潔、方便。本系統(tǒng)設(shè)計(jì)時(shí)仿照電子郵件的操作模式,類似收件箱、發(fā)件箱的操作,操作人員只要會(huì)電子郵件的收發(fā),就能立即掌握系統(tǒng)的基本操作。4.環(huán)境的適用性優(yōu)秀的公文接收、瀏覽軟件必須能適應(yīng)各種軟件環(huán)境。系統(tǒng)應(yīng)提供圖形化的電子公文傳輸模式,從而使公文接收端無需與公文的發(fā)送端具有相同的軟件環(huán)境,如不需要相同的字體環(huán)境、不需要相同的操作系統(tǒng)、不需要相同的字處理軟件,甚至接收端不需要安裝任何字處理軟件。5.系統(tǒng)的集成性一個(gè)優(yōu)秀的軟件系統(tǒng)必須是一個(gè)開放的系統(tǒng),必須能夠提供有效的途徑,可以與用戶的其他相關(guān)系統(tǒng)之間進(jìn)行數(shù)據(jù)交換。本系統(tǒng)提供了以復(fù)印件圖片文件形式輸出公文的能力,以使其他系統(tǒng)可以直接利用所接收的公文數(shù)據(jù),與其他系統(tǒng)進(jìn)行集成。電子公文傳輸系統(tǒng)的架構(gòu)與功能本系統(tǒng)以LotusDominoNotes作為構(gòu)造整個(gè)系統(tǒng)的管理和傳輸?shù)钠脚_(tái),公文數(shù)據(jù)存放在集中統(tǒng)一的Domino服務(wù)器中,單位與單位之間的公文傳輸直接在Domino服務(wù)器上的不同數(shù)據(jù)庫之間進(jìn)行復(fù)制、拷貝,公文文件的制作、接收、瀏覽則通過客戶端軟件實(shí)現(xiàn)。DominoNotes平臺(tái)是我國政府系統(tǒng)內(nèi)部通用的應(yīng)用平臺(tái),采用該平臺(tái)實(shí)現(xiàn)公文的制作、分發(fā)和管理,便于公文系統(tǒng)與辦公的銜接,利于公文的內(nèi)部流轉(zhuǎn)處理,同時(shí)可以充分利用DominoNotes平臺(tái)的安全特性,保證公文系統(tǒng)的安全。本系統(tǒng)實(shí)現(xiàn)了公文制作管理、公章管理、蓋章管理、分發(fā)管理、日志管理等一系列功能,主要由發(fā)文操作、收文操作、文種與紅頭、電子公章管理、系統(tǒng)日志等骨干模塊組成。文件起草、編輯排版后以虛擬打印的方式生成公文草件,系統(tǒng)導(dǎo)入草件后,根據(jù)草件所對(duì)應(yīng)的文種類型自動(dòng)套印公文紅頭,由專人加蓋電子公章,制作生成正式的電子公文。然后確定公文接收對(duì)象、設(shè)定原件打印份數(shù)限制,再根據(jù)收文對(duì)象加密電子公文,最后分發(fā)或抄送給對(duì)應(yīng)的接收單位。公文發(fā)送方在電子公文發(fā)送后,可以跟蹤公文的接收情況、原件打印輸出等情況,還可以對(duì)發(fā)出的公文進(jìn)行收回操作。接收方在接收電子公文之后,可以加蓋接收單位的簽收章,可以以彩色原件的形式打印輸出,打印份數(shù)受發(fā)送方設(shè)定的控制。也可以黑白復(fù)印件模式生成TIFF格式圖片文件,用于在接收方的內(nèi)部中文件輪閱。系統(tǒng)主要業(yè)務(wù)流程如下圖所示:電子公文傳輸系統(tǒng)以DES和RSA相結(jié)合的加密方法,采用通過國家商業(yè)密碼委員會(huì)認(rèn)證的硬件加密產(chǎn)品,實(shí)施電子公文的加、解密操作,具體來說有以下幾個(gè)步驟:1.公文的生成和制作。首先要運(yùn)用公文制作單位的硬件加密狗,通過該單位的硬件私鑰密碼進(jìn)行電子數(shù)字簽名,從而確保該公文的合法性和可識(shí)別性。2.公文發(fā)送。首先通過DES算法加密電子公文的正文,根據(jù)收文單位獲取對(duì)應(yīng)的收文單位公鑰,通過RSA算法以該公鑰加密DES的解密密鑰,并輸出給收文單位。3.公文的收取。收文單位獲取到加密后的收文后,首先通過本單位的加密狗私鑰進(jìn)行RSA解密,獲得經(jīng)過DES加密的電子公文正文的解密密鑰,再通過DES算法解密獲得電子公文的正文。4.公文的驗(yàn)證。收文單位對(duì)解密后的收文,以發(fā)文單位的公鑰進(jìn)行收文的電子簽名驗(yàn)證,從而確定來文的合法性。在電子公文傳輸系統(tǒng)的設(shè)計(jì)中涉及以下關(guān)鍵技術(shù):加密與電子簽名、電子公章的安全、公文的原樣輸出以及與OA系統(tǒng)的無縫對(duì)接等。加密和電子簽名技術(shù)電子公文系統(tǒng)安全的最基本要素就是文件的加密、解密技術(shù)、電子簽名和驗(yàn)證技術(shù)。傳統(tǒng)的數(shù)據(jù)加密方法大致有兩類:對(duì)稱加密和不對(duì)稱加密。對(duì)稱加密指的是通過一組隨機(jī)產(chǎn)生的密鑰加密原文數(shù)據(jù),其產(chǎn)生的密文在解密還原時(shí),必須使用其加密時(shí)的密鑰。對(duì)稱加密算法的代表為DES算法,它具有加密速度快,強(qiáng)度高等優(yōu)點(diǎn),但存在必須通過網(wǎng)絡(luò)傳遞密鑰的問題,從而產(chǎn)生安全隱患的不足。不對(duì)稱加密指的是接收方首先產(chǎn)生一對(duì)密鑰:公鑰和私鑰。公鑰,即用于發(fā)送給加密方的密鑰;私鑰,即保存在接收方本地的密鑰。該對(duì)密鑰有這樣的特點(diǎn):通過公鑰加密的數(shù)據(jù),必須通過私鑰解密;同樣,通過私鑰加密的數(shù)據(jù)(通常稱為電子簽名),必須通過其對(duì)應(yīng)的公鑰解密(通常稱為簽名驗(yàn)證)。不對(duì)稱加密算法的代表為RSA算法,這種算法不需要在網(wǎng)絡(luò)中傳輸私鑰,因此在網(wǎng)絡(luò)傳輸中安全性較高,但由于其基于大數(shù)運(yùn)算,速度較慢,不適用于大數(shù)據(jù)量的加密。
|