公文的传输过程主要由:起草——〉审核——〉修改——〉定稿——〉盖章——〉发文——〉收文——〉验证——〉阅读(转发)和打印过程组成。安全公文系统主要考虑盖章、发文、收文、签收、验证、阅读和打印这个过程中的安全问题,盖章前的安全问题由办公系统(或其它系统)考虑。
一个组织的公章代表一个组织,它是这个证明这个组织的身份的一个权威证明,所以在现实中,实物公章全部由专人保管,密码柜保存,并且每次使用都需要经过一定的审批程序并记录在案。
在信息系统里,电子公章同样代表一个组织,也是一个组织的身份的一个权威证明,那么,应该如何保证它的安全性呢。
在本方案里,我们提出一个公章证书的概念。我们利用 X509 证书把公章和 PKI 技术结合起来,保证电子公章的安全性。在证书里,主要有组织的信息,公章的用途和对应公章的公钥等信息组成。在对公文盖章的时候,我们将公章图片和公文信息打包利用对应的私钥签名。验证公文的时候,我们先要验证证书,然后验证签名,从而确认发文方,并验证公文没有被篡改过。
目前国内的同类产品多数以专用排版软件为基础,限制了用户已有操作习惯,对通用软件产品兼容性存在问题。我公司开发的电子公章系统,兼容大多数通用软件产品,极好地保护了用户的已有投资,同时可以将公文软件与其他办公自动化软件有机结合,形成一套完整的公文系统,为用户提供全方位的解决方案。具体描述如下:
1 .电子公章系统与传输及 OA 系统相对独立,便于与各类办公平台、数据库相结合,在各种平台的 OA 系统中,可以设置各类明文浏览库,轻松实现允许脱密的文件进行脱密转
换,文件审批或共享浏览。
2 .公文文件转换成正式公文格式后,接收方对收到公文只能在指定的打印机上按指定份数打印,文件内容及版式不可更改,具有打印份数显示。采用特殊技术,对截屏文件进行模糊处理。
3. 公文系统通过并口自动识别打印设备,只有允许的打印机才能打印红头文件,非允许的打印机,只能打印黑白文件。禁止网络打印 , 有效防止从网络截取机要信息。选择特定的打印设备,缺粉禁止打印,有效防止缺粉或换粉后打印空白红章。
4 .采用加密设备、用户与电子印章绑定的方式,公章文件只有指定用户才有权使用该文
件,非指定用户即使有加密设备也无权打开该文件,公章文件与加密设备和用户绑定使
用,保障公章使用的安全性和唯一性。电子印章的制作、加盖、传输、打印符合实物公章管理使用的要求。公章印模真实,在指定位置加盖。完整保存用章记录。
5 .公文版式设计均参照国家公文标准,公文文件支持联合发文,可以对同一文件加盖多个公章,其安全性能保持不变。支持公文转发,可以从网上向下级单位转发接收的网上公
文 。
6 .电子公章及正式公文格式与文字处理相对独立,兼容 PDF 、 WORD 、 WPS 、方正书版 9 等,可处理各类需转发的扫描文件,正常转换 WORD 中插入的图表。
7 .公文系统的安全依托是加密设备,通过电子签名等方式 , 采用文件加密使加密的正式公文在非指定用户和非加密环境无法处理,有效保证公文文件的安全。