《一种行业受理单据无纸化的安全管理方法.pdf》由会员分享,可在线阅读,更多相关《一种行业受理单据无纸化的安全管理方法.pdf(5页珍藏版)》请在专利查询网上搜索。
1、10申请公布号CN102063658A43申请公布日20110518CN102063658ACN102063658A21申请号201010607870722申请日20101228G06Q10/00200601G06Q50/00200601H04L29/0620060171申请人山东浪潮齐鲁软件产业股份有限公司地址250014山东省济南市高新区舜雅路1036号72发明人吴健群54发明名称一种行业受理单据无纸化的安全管理方法57摘要本发明提供一种行业受理单据无纸化的安全管理方,本发明主要为了解决通信企业长期以来一直采用多联纸质业务单据业务登记单、业务受理单等进行业务的办理而导致的多种问题,诸如印制。
2、成本居高不下,消耗大量的纸张,不符合“可持续发展”、“节能降耗”的要求等问题;同时通信企业需要为单独保存纸质业务单据存根联提供大量的仓储面积,占用了企业经营面积,保管成本很高,不能满足企业盘活资产的需要;另外,采用纸质单据数据量巨大给单据查询调阅带了极大的不便,基于以上情况,亟需实现纸质单据的电子化以达到减低成本,实现更快捷的查询调阅方式,节约社会资源。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书1页说明书3页CN102063668A1/1页21一种行业受理单据无纸化的安全管理方法,其特征在于,在通信公司内部部署以加密服务器为核心的电子单据安全系统,同时在第三方权威。
3、机构部署核验系统,以保证电子单据的可靠性和不可篡改性,系统前端以指纹电子签名器为用户确认手段,后台以加密服务器为加密防伪和安全存储为主要工具和介质,基于指纹电子签名器和加密服务器,充分利用通信企业内部网络对分散的业务单据开具终端进行集中管理,通过指纹电子签名器获取用户可靠的电子签名,通过加密服务器对受理业务的数据进行加密签名及安全存储,并提供单据文件查询监控管理的功能,从而实现业务单据电子存根的准确生成、可靠存储和安全传输,同时降低企业的经营成本;具体内容包括1用户信息采集,用户信息指用户进行业务办理时的签名信息或指纹等生物特征信息,业务办理需要采集用户的签名或指纹,为了保存电子单据与纸质单据。
4、办理业务的一致性,同时提高用户信息的电子可识别性,行业受理单据无纸化的安全管理方案中将用户的指纹信息作为用户特征信息进行采集,指纹采集设备为内置时钟芯片,能够进行唯一标识防止一次采集多次应用,该指纹仪识别正确率极高,且能够保证用户每次采集的信息的不可复制性;2电子数据生成及校验,业务受理完毕后将业务单据的信息及用户生物特征信息送入加密服务器,加密服务器将产生电子防伪码并将送入加密服务器的数据保存至安全存储中以备调阅;当用户对电子单据真实性产生疑问时可通过部署在第三方权威机构的核验服务器进行真伪校验,校验需要根据发行过程中产生的分散密钥进行,分散的密钥均以密文形式保存至安全数据库中,密钥的明文只。
5、能由核验服务器内部芯片才能实现解密,并且整个解密过程明文密钥不出芯片。电子数据生成及校验,电子数据生成与校验采用分布式设备进行以提高了电子数据的可信性,用于数据校验的核验服务器部署在第三方权威机构以保证校验结果的公正性;3业务单据的查询调阅,用户根据不同的逻辑组合条件迅速查找到预期的业务受理单,实现行业受理单据无纸化的安全管理,对于业务单据的管理采用唯一流水编号进行标识,结合通信行业数据量大的特点,采用数据分区管理以达到数据查询的高效性,采用数据加密及单据版式化两种手段确保其数据的真实有效性,其中数据加密方面采用短密文加密芯片,配以完善的后台管理程序;单据版式化方面则采用虚拟打印技术将电子数据。
6、生成样式无法变更的特有格式版式文件。权利要求书CN102063658ACN102063668A1/3页3一种行业受理单据无纸化的安全管理方法技术领域0001本发明涉及一种计算机应用技术,具体地说是一种行业受理单据无纸化的安全管理方法。背景技术0002电子单据的安全性是制约单据的电子化的关键,为此在行业受理单据无纸化的安全管理方案中将电子单据的防篡改作为重点解决问题,制定了以国密算法为主体的电子数据安全性设计方法,采用短密文非对称算法加密电子数据并将电子防伪码保存至电子单据上用于电子数据的校验;为了提高电子数据的可信性,用于电子数据加密的设备加密服务器和电子数据校验的设备核验服务器实现了分散式管。
7、理,加密服务器和核验服务器均为国家主管机关审核通过的专业性密码设备,且核验服务器放置于具有法律权威性第三方机构,行业用户无法自行对加密服务器实现初始化,加密服务器初始化时,系统对主密钥进行分散存储以预防风险发生。电子数据的校验则由放置在第三方权威机构的核验服务器实现,整个校验过程均由完整的安全日志系统记录,便于用户调阅查询;行业受理单据无纸化的安全管理方案对于电子数据的防篡改性采用安全数据库及加密服务器安全存储多种安全存储方式保证数据的安全性,并且在电子单据生成的过程中均有安全日志记录,以预防风险的发生;业务受理单据电子化必须保证单据的生成版式与查询调阅显示的版式的一致性,为此在行业受理单据无。
8、纸化的安全管理方案中采用虚拟打印技术对业务受理单据进行保存,确保用户电子受理单据保存时不会发生版式上的变化。发明内容0003本发明的目的是提供一种自动、快速、准确、安全的行业受理单据无纸化的安全管理方法。它有效的降低了通信企业业务单据成本,并为电子单据提供一种可靠的防伪方法,单据的电子化可提高单据的快速调阅查询,提高通信企业单据管理质量。0004本发明的目的是按以下方式实现的,在通信公司内部部署以加密服务器为核心的电子单据安全系统,同时在第三方权威机构部署核验系统,以保证电子单据的可靠性和不可篡改性,系统前端以指纹电子签名器为用户确认手段,后台以加密服务器为加密防伪和安全存储为主要工具和介质,。
9、基于指纹电子签名器和加密服务器,充分利用通信企业内部网络对分散的业务单据开具终端进行集中管理,通过指纹电子签名器获取用户可靠的电子签名,通过加密服务器对受理业务的数据进行加密签名及安全存储,并提供单据文件查询监控管理的功能,从而实现业务单据电子存根的准确生成、可靠存储和安全传输,同时降低企业的经营成本;具体内容包括00051用户信息采集,用户信息指用户进行业务办理时的签名信息或指纹等生物特征信息,业务办理需要采集用户的签名或指纹,为了保存电子单据与纸质单据办理业务的一致性,同时提高用户信息的电子可识别性,行业受理单据无纸化的安全管理方案中将用户的指纹信息作为用户特征信息进行采集,指纹采集设备为。
10、内置时钟芯片,能够进行唯一标说明书CN102063658ACN102063668A2/3页4识防止一次采集多次应用,该指纹仪识别正确率极高,且能够保证用户每次采集的信息的不可复制性;00062电子数据生成及校验,业务受理完毕后将业务单据的信息及用户生物特征信息送入加密服务器,加密服务器将产生电子防伪码并将送入加密服务器的数据保存至安全存储中以备调阅;当用户对电子单据真实性产生疑问时可通过部署在第三方权威机构的核验服务器进行真伪校验,校验需要根据发行过程中产生的分散密钥进行,分散的密钥均以密文形式保存至安全数据库中,密钥的明文只能由核验服务器内部芯片才能实现解密,并且整个解密过程明文密钥不出芯片。
11、。0007电子数据生成及校验,电子数据生成与校验采用分布式设备进行以提高了电子数据的可信性,用于数据校验的核验服务器部署在第三方权威机构以保证校验结果的公正性;00083业务单据的查询调阅,用户根据不同的逻辑组合条件迅速查找到预期的业务受理单,实现行业受理单据无纸化的安全管理,对于业务单据的管理采用唯一流水编号进行标识,结合通信行业数据量大的特点,采用数据分区管理以达到数据查询的高效性,采用数据加密及单据版式化两种手段确保其数据的真实有效性,其中数据加密方面采用短密文加密芯片,配以完善的后台管理程序;单据版式化方面则采用虚拟打印技术将电子数据生成样式无法变更的特有格式版式文件;0009本发明的。
12、有益效果00101提高通信行业员工业务单据查阅效率;00112单据信息稽核自动进行,完全代替手工稽核方式,提高了稽核工作效率;00123极大的降低了行业用户的成本,产生极高的经济效益。具体实施方式0013本发明提供一种行业受理单据无纸化的安全管理方法,该方法是在通信公司内部部署以加密服务器为核心的电子单据安全系统,同时在第三方权威机构部署核验系统,以保证电子单据的可靠性和不可篡改性。系统的前端以指纹电子签名器为用户确认手段,后台以加密服务器为加密防伪和安全存储为主要工具和介质。0014本方法的核心就是基于指纹电子签名器和加密服务器,充分利用通信企业内部网络对分散的业务单据开具终端进行集中管理,。
13、通过指纹电子签名器获取用户可靠的电子签名,通过加密服务器对受理业务的数据进行加密签名及安全存储,并提供单据文件查询监控管理的功能,从而实现业务单据电子存根的准确生成、可靠存储和安全传输,同时降低企业的经营成本。00151、用户信息采集,用户信息指用户进行业务办理时的签名信息或指纹等生物特征信息。传统的业务办理需要采集用户的签名或指纹,为了保存电子单据与纸质单据办理业务的一致性,同时提高用户信息的电子可识别性,行业受理单据无纸化的安全管理方案中将用户的指纹信息作为用户特征信息进行采集。指纹采集设备为专属定制型设备,内置时钟芯片能够进行唯一标识防止一次采集多次应用。00162、电子数据生成及校验,。
14、业务受理完毕后将业务单据的信息及用户生物特征信息送入加密服务器,加密服务器将产生电子防伪码并将送入加密服务器的数据保存至安全存说明书CN102063658ACN102063668A3/3页5储中以备调阅;当用户对电子单据真实性产生疑问时可通过部署在第三方权威机构的核验服务器进行真伪校验,校验需要根据发行过程中产生的分散密钥进行,分散的密钥均以密文形式保存至安全数据库中,密钥的明文只能由核验服务器内部芯片才能实现解密,并且整个解密过程明文密钥不出芯片。00173、业务单据的查询调阅,电子单据有效的降低了业务成本,并且极大的方便了业务单据的查询调阅,用户可根据不同的逻辑组合条件迅速查找到预期的业务受理单。行业受理单据无纸化的安全管理方案对于业务单据的管理采用唯一流水编号进行标识,结合通信行业数据量大的特点,采用数据分区管理以达到数据查询的高效性。0018实施例以某省新联通公司为例,下表初步统计了单据减联前后单据使用的相关情况。0019单据情况现在情况单据减联后单据成本办理一次业务所用业务登记单受理单07元035元至少节省一半成本年业务量4亿份2亿份成本核算28亿14亿仓库成本上百间仓库减半项目投入无200万一次性投入单据管理各地上报计算机直接查询单据存储终身保存无年限电子存储0020从上表可以明显的看出,通过单据减联,每年将为企业节省至少14亿元的成本。说明书CN102063658A。