FOCUS
安全方案进政务丨电子社保卡安全升级:筑牢数字民生服务根基
电子社保卡作为覆盖10亿+用户的“国民级应用”,正深刻改变着百姓的生活。从就医购药到线上参保,从职业培训到就业服务,这张“数字卡片”让民生事务“触手可及”。
数字时代的民生“安全刚需”
截至2024年9月,全国电子社保卡领用人数已突破10.34亿,覆盖政务、医疗、金融等400+服务渠道。其核心价值在于:
身份认证:扫码亮证即可办理人社业务,告别线下奔波;
移动支付:就医购药“一码结算”,支持参保缴费、考试缴费等场景;
数据共享:查询社保、就业、职业培训等个人信息“0跑腿”。
然而,便捷的背后暗藏风险:
身份认证风险:单一“用户名+口令”登录方式,无法保障用户身份真实性;
交易抗抵赖性:线上缴费、签约等场景需确保操作不可否认性;
数据安全隐患:敏感信息传输需加密保护,防止泄露与篡改。
电子社保卡基础能力支撑方案
为了更好地保障电子社保卡的应用安全,北京信安世纪科技股份有限公司(以下简称“信安世纪”,股票代码:688201)电子社保卡基础能力支撑方案依托电子认证、国产密码算法、移动数字证书、协同签名、生物特征识别等安全技术手段,为服务渠道签发移动数字证书,同时联动电子社保卡平台,赋能电子社保卡移动APP、小程序扫码登录安全,增强公众用户身份认证、移动缴费支付、电子签名及关键操作的不可否认性等安全保障能力,为电子社保卡数字化、国产化等新领域发展夯实可信、安全的技术底座。
电子社保卡基础能力支撑由电子社保卡电子认证系统、电子社保卡应用支撑平台组成。
电子社保卡电子认证系统是以密码技术为支撑,以电子认证系统为基础设施,以人力资源社会保障电子认证根系统为依托,基于移动数字证书的应用开发接口,面向电子社保卡服务已有渠道APP、小程序,建设电子社保卡电子认证移动数字证书认证体系,实现移动数字证书生命周期管理、身份认证、加密解密、签名验证及授权管理和责任认定为主要内容的技术体系和管理体系。
电子社保卡应用支撑平台主要功能是为电子社保卡已有服务渠道APP、小程序提供基于数字证书的身份认证、协同签名、数据加密、数字签名、SSL加密通信、不可否认性等安全支撑服务。
方案亮点
自主可控:采用SM2/SM4国产密码算法,支持信创环境应用;
亿级支撑:支持10亿级用户证书签发与管理,弹性扩展应对未来增长;
智慧运营:配套运营管理平台进行统一管理,提供规范化、流程化的客服服务管理;
扫码升级:采用数字证书、协同签名技术提升扫码登录认证能力。满足密评要求,提升系统安全评分;
电子签名/章:覆盖劳动用工全场景,确保签署文件防篡改、可追溯;
降本增效:使用移动证书替代成本高昂的第三方CA证书,支撑HR模块安全升级。