方案背景
通过网络进行招投标可以减少人为操作因素,以其透明、公开、公正、公平、规范等特点逐渐被人们接受。
由于招投标活动涉及企业利益、政府利益或其他多方利益,招投标过程一向保持其严肃认真性。因此在开放的网络环境中,数据信息的安全变得尤其重要。
需求分析
招投标活动具有以下特性:
招投标过程涉及敏感商业信息,再特定时间段之内需要保证其保密性;
招投标活动涉及多方利益,需要得到适当的法律保障;
招投标活动需要保持其严肃性,其宗旨就是达到公平、公正、公开;
如何保证网上招投标系统数据信息的安全可靠?采用数字证书和其提供的电子认证服务无疑是很好的解决方案之一。深圳CA可以为用户提供全套安全可靠的电子认证服务,例如:数据加密、电子签名、基于数字证书的身份认证、权威可信时间戳等服务。
解决方案简介
下图为网上招投标系统的总体架构图:
深圳CA为用户和招投标应用系统服务器办法个人证书和服务器证书;
使用个人证书和服务器证书建立SSL安全传输通道,以及实现用户和系统双向身份认证;
对招标书和应标书使用数据加密服务,保证招投标过程中数据的安全;
对招标书和应标书使用电子签名服务,保证招投标过程中数据的完整可靠性;
在招投标过程中使用权威可信时间戳服务,可确定招投标过程中任何操作的时间属性界定;
涉及产品服务
个人数字证书;
服务器数字证书;
数据加密服务;
电子签名服务;
身份认证服务;
权威可信时间戳服务;