金融電子票據密碼應用安全解決方案
2022-08-11
“電子票據,是指由財政部門監管的,行政事業單位在依法收取政府非稅收入或者從事非營利性活動收取財物時,運用計算機和信息網絡技術開具、存儲、傳輸和接收的數字電文形式的憑證。其基本要素包括票據名稱、票據代碼、票據號碼、繳款人、收款項目、標準、收款金額、開票單位、開票人、開票日期、開票單位簽章、財政部門監制簽章。 按照《會計基礎工作規范》和《會計檔案管理辦法》有關要求生成的財政電子票據,是單位財務收支和會計核算的原始憑證,是財政、審計等部門進行監督檢查的重要依據?!?/span>
本案例以電子票據服務場景為例進行具體介紹,其密碼應用主要解決電子票據系統中電子票據的安全問題,密碼應用安全性方案設計和測評重點是確保電子票據的安全性。電子票據應用密碼安全保障框架如下圖所示:

電子票據密碼安全保障框架特點:
l 框架采用國產密碼算法實現了用戶身份真實性、數據完整性、數據機密性和行為不可否認性;
l 框架采用全網統一密碼服務體系,實現了算法體系合規、密碼產品應用合規;
l 框架采用全網統一的用戶、資源和運維管理體系,實現了服務體系合規、運維體系合規;
l 框架技術設計上實現了信創架構體系的應用又兼容了X86架構體系的應用。
財政電子票據管理基本流程如下:

1)?制樣:由省級財政端描述電子票據數據要素及可視化樣式,制作形成電子票據模板文件;
2)?賦碼:由省級財政部門向市級財政部門、用票單位預發放電子票號,保證財政電子票據票號唯一性??刹捎脙煞N賦碼模式:一是財政部門向市級財政部門、用票單位預發電子票據票號,單位按順序使用電子票據票號;二是市級財政部門、用票單位開票時系統按照財政部門設定規則自動分配電子票據票號。
3)?開具:用票單位可以使用系統單位端開具財政電子票據,或者通過單位自有業務系統和財政電子票據管理系統接口自動開具財政電子票據。開票信息中需包含單位數字簽名。單位開具生成含有單位簽名的票據信息后,通過系統自動上傳到財政端,財政端驗證電子票號唯一性、單位簽名有效性無誤后,追加財政監制簽名,制作生成完整的財政電子票據。
4)傳輸:財政電子票據信息通過短信、微信、支付寶、電子郵件政務服務App等多種方式發送給繳款人。繳款人可以通過江蘇省財政電子票據查驗平獲取財政電子票據。
5)查驗:繳款人通過全國財政電子票據查驗平臺和江蘇省財政電子票據查驗平臺查驗票據真偽;
6)入賬:由開票單位和繳款人進行財政電子票據入賬處理。財政部門應提供支持財政電子票據入賬接口,單位可以建立單位財務管理系統與財政電子票據管理系統接口,自動獲取、査驗本單位的財政電子票據;
7)歸檔:由財政部門、開票單位、繳款人分別按照《會計檔案管理辦法》的有關規定進行歸檔,形成符合長期保管要求的電子會計檔案。財政部門歸檔作為備査依據,開票單位歸檔作為記賬依據,繳款單位歸檔作為報銷憑據。