我国的电子政务起步于20世纪80年代末期,各级政府机关开展了办公自动化工程,建立了各种纵向及横向地内部信息办公网络。到“十五”期末,我国电子政务体系框架将初步形成,为下一个五年计划期间的电子政务发展奠定坚实的基础。在此大趋势下,各级政府纷纷建立了政务办公系统、网上行政审批系统、以及其他的政务应用系统,利用这些系统进行重要数据的传输、信息发布、行政审批等各种政务活动。
随着网络的进一步普及,一系列网上行为在带来方便快捷,大幅提高工作效率的同时,网络安全问题也越发被关注。大连市政府在完善信息办公网络建设的同时,逐步意识到网络安全在电子政务中所占的重要地位,并率先积极着手进行相关建设。市政府计划建设一套完整内部CA系统来进行数字证书的签发,以满足政府各下属业务机构实现安全网络政务办公的迫切需求。
一套完整的CA系统建设不仅在建设初期需要投入巨大的人力物力财力,并且建设周期长,在建成后仍需要大批的专业人员进行相关运行维护,且运行维护开销花费可观。最主要的是只有采用国家认可的、权威的、公正的第三方CA机构提供的数字证书才具有法律效力。而自行建立的CA机构如不经过国家相关部门严格的政策审核,就不具备有第三方认证资质,使其签发的数字证书不具备任何法律效力。
综合考虑以上情况,大连市政府决定不再选择自建设CA方案而选择与拥有第三方认证资质的CA公司进行合作。
经过严格考量,大连市政府信息办选择商务部下属中国国际电子商务中心北京国富安电子商务安全认证有限公司作为合作伙伴,共同进行政务系统内部的RA系统建设。并率先在大连地税网上报税系统中得以应用。
大连地税网站自2001年建立至今,作为大连市人民政府推行电子政务的重要门户网站,负责征收管理包括营业税、企业所得税、个人所得税、资源税、城镇土地使用税等一系列税务的收缴工作。
原有大连地税网站网上报税系统采用用户名/密码的方式进行身份认证,易被攻破;且传输链路采用HTTP协议,传输通道未被加密;数据未被加密、容易被监听、窃取和篡改等。
根据大连地税网站的系统现状,总结系统的信息安全需求,包括身份认证,数据的机密性以及数据的完整性。通过在大连市政府建设的RA系统,应用数字证书技术可以满足以上的安全需求。
2007年2月,大连市政府信息办与北京国富安公司秉承“合作建设,利益共享”的原则,在政府内部网络建设RA系统。
图1 远程共建RA系统构架
远程共建RA系统为依托国富安CA系统建立在用户本地的证书发放的审核系统。主要包括RA服务器和注册WEB RA服务器,所颁发的数字证书具有法律效力。
RA系统主要功能:
RA系统主要功能包括操作员及用户的管理;用户证书申请资料审核;对证书业务请求的受理,包含受理证书申请、受理证书注销、受理证书更新等;以及对证书用户资料查询统计。
RA系统解决问题
RA系统主要解决的问题包括避免了政策的审批,大幅度降低资金的投入,缩短系统建设周期,建成后便于运营维护管理。
通过数字证书的应用,大连地税网站构建了一个功能更加完备,使用更加安全的税收服务平台,更好地发挥了税收政务公开、发布税收政策法规、网上咨询服务、保障网上申报纳税、展示大连地税形象、接受社会广泛监督等作用。为广大纳税人提供更为全面、更为周到、更为快捷、更为安全的服务,真正成为征税人与纳税人之间的桥梁和纽带。
通过与大连市政府合作RA的建设,一方面应用数字证书保证了大连地税网上报税系统在用户身份认证,数据机密性,数据完整性的安全需求,大大提高了系统安全性;另一方面避免了大连市政府自行建立CA系统所面临的政策审批,大资金投入,长建设周期,高维护成本等一系列问题。
随着大连市政府合作RA建设数字证书在其地税系统中的成功应用,必将逐步推广到政府其他业务部门的电子政务系统中,最终实现整个大连市政府相关电子政务的网络安全需求,为进一步提高电子政务的安全性,树立政府部门形象起到积极的推动作用。