我国数千年来沿用公章来代表政府、企业和个人的权威及法人资格;在信息化的时代,电子公章是传统和现代信息系统的桥梁。
方正电子公章系统主要应用于政府或者企业内部,用于在方正的版式文件CEB上加盖电子公章或电子签名,解决了电子文档认证技术中的电子公章不能在网上传输的问题,并通过网络系统有效地解决电子公文的合法性验证、管理、打印等控制问题。系统利用PKI体系中的数字签名技术,对电子信息进行数字签名,从而完成对电子信息的真实性和完整性认证以及签名人的不可否认性认证。通过日志审计,权限控制来保证整个系统的安全。
■电子公章的作用:
一是真实性。指接收者能够确认文件发送者的身份,即能够验证发送者发送信息的真实性;
二是保证数据的完整性。数据完整性意味着可以很容易地验证数据从发送者发出后到接收者收到的中间过程是否被篡改过。
三是保证发送者的不可抵赖性。证书和公章信息,使用密码的唯一性,不可防冒性,只要有发送者的公章,就不可抵赖。这就保证了《电子签名法》第13条的规定。[第十三条 电子签名同时符合下列条件的,视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。
■电子公章的安全性保证
第一,加盖电子公章/电子签名的文件无法篡改,跟传统印章相比,电子公章优势在于同时保证快捷性和安全性。传统印章安全性并不高,只要看过实物章,完全可以做一个100%逼真的仿制品。而电子文件也不如人们想象中安全,从技术上说没有经过加密的文件其实很容易被看到。而加盖了电子公章的文件CEB不可篡改,保证了电子文件的完整性。
第二,电子公章/电子签名防拷贝,电子公章被存储在U盘等移动存储介质上,并与存储介质进行硬件绑定(拷贝无效),符合实物公章的使用流程。
第三,盖章时需插上电子印章(存放电子公章的存储介质),且需要输入盖章人自己设定的密码。用章若不慎丢失可以立即申请挂失,挂失前即使印章被捡到,由于没有密码,根本不能使用。
■体系架构

方正电子公章系统是一个独立的管理系统,采用B/S结构,用于制作并发放电子公章,控制对电子文档的盖章、打印许可的发放。用户通过IE进入系统,进行公章的制作、发放、作废、查询、备份,以及公章的日常维护。系统预留灵活的接口,可单独使用,也可与用户现有的各种架构系统进行无缝集成(如OA、公文传输等)。
使用流程介绍:
1、 用户向公章服务器申请电子公章/电子签名;
2、 公章服务器验证申请者的身份后,按照实物章的印模制作电子公章/电子签名;
3、 制作完的公章包含两部分数据:公章信息和验证信息。公章信息发放到U盘,并与U盘进行硬件绑定,防止拷贝。验证信息存放在公章服务器中,每一个公章的验证信息均不相同。
4、 用户盖章时,需要插入U盘,并且输入自己设定的盖章密码,公章服务器对盖章人身份及所持有公章的合法性进行验证,通过后方可盖章。同时,公章服务器会记录所有的用章信息。
5、 发送者将盖章的CEB文档发送时,接收者收到后可以登录公章服务器验证公章是否真实有效。
■功能介绍:
«公章制作,可以制作各种形状的公章、个人签名章、自定义公章等。
«公章发放,将公章发放给使用者,公章存储在U盘等移动存储设备中,并与存储设备进行硬件绑定,符合实物公章的管理流程。
«公章验证,可以验证所有制作、发放和管理的电子公章以及加盖有电子公章文件的真伪及有效性,具有在线盖章、在线验章等功能,从而保证了电子公章的集中管理,便于监督审计,充分保障了公章的安全性。
«公章作废,实现对电子公章的作废功能,作废后的电子公章不能再被使用。如果有新下属机构设立,或者原下属机构撤销,或者员工离职/退休及电子公章丢失等,则可以启用此功能,收回其电子公章。
«公章查询,电子公章管理员可以查看各电子公章的状态、使用记录等信息。
«公章备份,系统提供公章备份功能,防止由于硬件故障引起的系统瘫痪,并在系统恢复后快速恢复公章信息。
«公章盖章和打印许可发放,对盖章请求和打印请求发放许可,保证合法使用公章。
«日志,可以查看所有的用户操作(包括制作、发放、作废、备份、恢复操作),以及后台的盖章和打印操作。
■系统优势:
CEB版式
可以原版原式的显示纸质公文的效果,不可篡改。能转换所有常见文件格式,可良好处理横、纵向排版页面及表格。CEB文件采用曲线字库、笔划显示流畅,可保证政府文件的严肃性。
安全性
软、硬件结合双重加密,可根据用户的实际需求,灵活制定方案。与国家指定单位合作,系统采用模块化设计,系统可以和核密、普密、商密各种硬件加密卡结合保证安全。
人性化设计(精细打印控制)
系统操作简单,支持可视化盖章。同时系统可以做到精细打印控制,实现对打印机的开、关、缺纸、缺墨、卡纸等状况的判断识别,有效避免在空白纸上打出红章。
打印份数控制
采用软件控制与硬件控制两种模式来保证打印的安全与打印份数限制。
系统架构合理性
B/S结构,集中分布式架构——做到分布部署,但又可以集中控制自己的直接下属单位。从而做到管理方便控制力强。
操作可追溯性
详细的操作日志,记录公章的操作使用情况。在系统中,所有关于电子公章的制作、发放、盖章等信息全部记录在系统的审核数据库中,为系统的管理工作带来了极大的便利性,任何时候都可以对系统中发生的操纵进行回溯。
可扩展性
支持CA、数字签名、第三方加密技术等,可与用户原来部署的安全平台或者CA系统进行不同级别的集成应用。
系统提供完整、稳定的集成开发包。可与各种架构体系的系统集成(比如公文传输、及OA等系统)。
灵活性
不同的用户具有不同的需求和使用习惯,为了同时满足更多用户的差异化需求,系统具有很强的灵活性。本系统提供公章挂起、公章作废、公章销毁、根据客户的实际需要,系统还提供脱密下载功能,控制打印出黑头黑章或无头无章的公文。并且这些功能均是可配置,用户可选择所需要的功能模块。