下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
ICS35.240.01
CCSL67
DB4403
深圳市地方標(biāo)準(zhǔn)
DB4403/T383.5—2023
電子印章
第5部分:第三方應(yīng)用接入要求和測試方法
Electronicseal—
Part5:Accessrequirementsandtestmethodsforthirdpartyapplication
2023-11-02發(fā)布2023-12-01實(shí)施
深圳市市場監(jiān)督管理局發(fā)布
DB4403/T383.5—2023
目次
前言..................................................................................II
1范圍................................................................................1
2規(guī)范性引用文件......................................................................1
3術(shù)語和定義..........................................................................1
4縮略語..............................................................................1
5接入要求............................................................................1
5.1一般要求........................................................................1
5.2簽章要求........................................................................1
5.3驗(yàn)章要求........................................................................2
5.4撤章要求........................................................................2
5.5簽章記錄查看要求................................................................2
6接入流程............................................................................2
6.1概述............................................................................2
6.2確定需求........................................................................2
6.3申請接入........................................................................2
6.4系統(tǒng)對接........................................................................2
6.5系統(tǒng)測試........................................................................3
6.6上線運(yùn)行........................................................................3
7測試方法............................................................................3
7.1環(huán)境準(zhǔn)備........................................................................4
7.2簽章測試方法....................................................................4
7.3驗(yàn)章測試方法....................................................................4
7.4撤章測試方法....................................................................5
7.5簽章記錄查看功能測試............................................................5
參考文獻(xiàn)...............................................................................6
I
DB4403/T383.5—2023
前言
本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)
定起草。
本文件是DB4403/T383—2023《電子印章》的第5部分。DB4403/T383—2023已經(jīng)發(fā)布了以下部
分:
——第1部分:通用要求;
——第2部分:數(shù)字證書;
——第3部分:業(yè)務(wù)辦理和應(yīng)用指南;
——第4部分:應(yīng)用服務(wù)接口;
——第5部分:第三方應(yīng)用接入要求和測試方法;
——第6部分:商事主體電子印章圖像;
——第7部分:商事主體電子印章備案。
本文件由深圳市政務(wù)服務(wù)數(shù)據(jù)管理局提出并歸口。
本文件起草單位:深圳市政務(wù)服務(wù)數(shù)據(jù)管理局、深圳市市場監(jiān)督管理局、深圳市信息安全管理中心、
深圳市標(biāo)準(zhǔn)技術(shù)研究院、廣州金格數(shù)安科技有限公司、深圳市不動產(chǎn)登記中心、中國建設(shè)銀行股份有限
公司深圳市分行、深圳市水務(wù)(集團(tuán))有限公司、上海浦東發(fā)展銀行股份有限公司深圳分行、中移動信
息技術(shù)有限公司。
本文件主要起草人:曾勇、劉艷、李蘇、姚逸濱、陳勝、羅菁春、黃立、董安波、谷鵬、簡超、周
鑫、劉家雄、饒文剛、林宇群、張雯、周佩雯、穆端端、林雄杰、蔣巍、顏海龍、朱彥、閔紅軍、李桂
珠、梁曉波、宋代強(qiáng)、陳如勇、俞科、王志勇、陳慧鏵、周維、李瑋。
II
DB4403/T383.5—2023
電子印章
第5部分:第三方應(yīng)用接入要求和測試方法
1范圍
本文件規(guī)定了第三方應(yīng)用系統(tǒng)接入電子印章系統(tǒng)的接入要求、接入流程和測試方法。
本文件適用于第三方應(yīng)用系統(tǒng)接入電子印章系統(tǒng)的測試。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,
僅該日期對應(yīng)的版本適用于本文件。不注日期的引用文件,其最新版本(包括所有的修改單)適用于本
文件。
DB4403/T383.3電子印章第3部分:業(yè)務(wù)辦理和應(yīng)用指南
DB4403/T383.4電子印章第4部分:應(yīng)用服務(wù)接口
3術(shù)語和定義
DB4403/T383.3界定的術(shù)語和定義適用于本文件。
4縮略語
下列縮略語適用于本文件。
SDK:軟件開發(fā)工具包(SoftwareDevelopmentKit)
API:應(yīng)用編程接口(ApplicationProgrammingInterface)
5接入要求
5.1一般要求
5.1.1第三方應(yīng)用系統(tǒng)應(yīng)按照DB4403/T383.3和DB4403/T383.4的要求完成與電子印章系統(tǒng)對接,
為其用戶提供電子印章簽章、驗(yàn)章、撤章、簽章記錄查看等功能。
5.1.2第三方應(yīng)用系統(tǒng)應(yīng)建立完善的安全管理機(jī)制,保障電子印章的管理和使用安全,同時具備完善
的用戶管理機(jī)制,采用必要的措施對用戶身份進(jìn)行認(rèn)證,并將其系統(tǒng)的用戶管理機(jī)制與電子印章系統(tǒng)的
用戶建立聯(lián)系。
5.1.3第三方應(yīng)用系統(tǒng)在接入申請中,應(yīng)承諾在其系統(tǒng)首頁增加風(fēng)險內(nèi)容提醒,告知用戶應(yīng)自行承擔(dān)
使用電子印章產(chǎn)生的一切后果,電子印章系統(tǒng)不承擔(dān)連帶責(zé)任。
5.2簽章要求
1
DB4403/T383.5—2023
第三方應(yīng)用系統(tǒng)簽章功能應(yīng)符合以下要求:
a)提供人機(jī)交互,使用戶能控制簽章過程;
b)確認(rèn)用戶已查看待簽章電子文件內(nèi)容,并提供電子文件內(nèi)容查看功能;
c)待簽章電子文件內(nèi)容經(jīng)用戶確認(rèn)后,確保在整個簽章過程文件內(nèi)容無法被篡改;
d)支持用戶自主選擇或確認(rèn)需要簽章的電子印章和簽章位置;
e)用戶確認(rèn)了待簽章電子文件內(nèi)容、電子印章和簽章位置后,確認(rèn)用戶簽章意愿。
5.3驗(yàn)章要求
如第三方應(yīng)用系統(tǒng)中集成驗(yàn)章功能,驗(yàn)章結(jié)果應(yīng)與電子印章服務(wù)系統(tǒng)驗(yàn)章功能的驗(yàn)證結(jié)果保持一
致。如第三方應(yīng)用系統(tǒng)提供獨(dú)立的驗(yàn)章功能,還應(yīng)將驗(yàn)證結(jié)果、印章信息、簽章信息、數(shù)字證書等信息
呈現(xiàn)給用戶,呈現(xiàn)內(nèi)容包括但不限于DB4403/T383.3—2023表A.1的驗(yàn)證項(xiàng)。
5.4撤章要求
第三方應(yīng)用系統(tǒng)如提供對已簽章文件的電子印章撤章功能時,應(yīng)符合以下要求:
a)只有簽章者本人才能對簽章文件最后一次加蓋的印章進(jìn)行撤章;
b)電子印章撤章時,通過核驗(yàn)短信驗(yàn)證碼、USBKey個人識別密碼、人臉特征等有效鑒別手段對
用戶身份進(jìn)行認(rèn)證。
5.5簽章記錄查看要求
第三方應(yīng)用系統(tǒng)如為用戶提供簽章記錄查看功能,簽章記錄應(yīng)與電子印章系統(tǒng)的簽章記錄保持一
致,顯示內(nèi)容應(yīng)包括但不限于:
a)文件名稱;
b)印章名稱;
c)印章編號;
d)簽章者名稱;
e)簽章時間。
6接入流程
6.1概述
電子印章系統(tǒng)應(yīng)提供系統(tǒng)集成所需的SDK和API,供第三方應(yīng)用系統(tǒng)接入和使用電子印章,具體接入
流程見圖1。
6.2確定需求
應(yīng)用單位應(yīng)與電子印章管理服務(wù)機(jī)構(gòu)溝通確定第三方應(yīng)用系統(tǒng)的應(yīng)用需求、用章場景、應(yīng)用規(guī)模、
業(yè)務(wù)系統(tǒng)現(xiàn)狀等事項(xiàng)。應(yīng)用單位根據(jù)實(shí)際需求情況,選擇SDK或API接口集成。
6.3申請接入
應(yīng)用單位在申請接入時,應(yīng)向電子印章管理服務(wù)機(jī)構(gòu)提出申請,經(jīng)電子印章管理服務(wù)機(jī)構(gòu)審查通過
后,開展應(yīng)用接入工作。
6.4系統(tǒng)對接
應(yīng)用單位應(yīng)根據(jù)實(shí)際情況,部署必要的設(shè)施、設(shè)備和環(huán)境,并對其系統(tǒng)進(jìn)行改造,實(shí)現(xiàn)電子印章簽
2
DB4403/T383.5—2023
章、驗(yàn)章、撤章、簽章記錄查看等功能。
6.5系統(tǒng)測試
第三方應(yīng)用系統(tǒng)完成改造后,應(yīng)用單位應(yīng)按照第7章規(guī)定的測試方法對應(yīng)用系統(tǒng)進(jìn)行測試。
6.6上線運(yùn)行
第三方應(yīng)用系統(tǒng)經(jīng)測試并符合第5章的要求后,才能上線運(yùn)行。
應(yīng)用單位電子印章管理服務(wù)機(jī)構(gòu)
確定需求確定需求對接溝通,明確需求
不通過
提交申請資料資料審查
申請接入
通過
集成開發(fā)與測試技術(shù)支持
系統(tǒng)對接
上線申請檢查測試
系統(tǒng)測試
上線運(yùn)行監(jiān)測管理
上線運(yùn)行
圖1第三方應(yīng)用系統(tǒng)接入流程圖
7測試方法
3
DB4403/T383.5—2023
7.1環(huán)境準(zhǔn)備
應(yīng)用單位應(yīng)準(zhǔn)備滿足以下要求的電子印章測試環(huán)境和材料:
a)用于測試的第三方應(yīng)用系統(tǒng),以及運(yùn)行系統(tǒng)所必需的軟硬件設(shè)備和網(wǎng)絡(luò)環(huán)境;
b)測試使用的第三方應(yīng)用系統(tǒng)用戶賬號3個,其中2個賬號在電子印章系統(tǒng)上完成印章申領(lǐng),1
個賬號無法關(guān)聯(lián)電子印章系統(tǒng)用戶賬號;
c)如第三方應(yīng)用系統(tǒng)簽章功能可選擇待簽章電子文件,準(zhǔn)備2份待簽章電子文件供簽章功能測試
使用,每份文件至少2頁,且文件內(nèi)容不為空;
d)如第三方系統(tǒng)中集成驗(yàn)章功能,準(zhǔn)備以下3份電子文件供驗(yàn)章功能測試使用:
1)1號文件為未簽章的文件;
2)2號文件為電子印章系統(tǒng)簽章后的文件;
3)3號文件為電子印章系統(tǒng)簽章后的文件,但文件內(nèi)容已被篡改。
e)如第三方應(yīng)用系統(tǒng)提供獨(dú)立的驗(yàn)章功能,準(zhǔn)備以下5份電子文件供驗(yàn)章功能測試使用:
1)1號文件為未簽章的文件;
2)2號文件為電子印章系統(tǒng)簽章的文件;
3)3號文件為由受信任其他電子印章體系發(fā)放印章所簽章的文件;
4)4號文件為由非受信任其他電子印章體系發(fā)放印章所簽章的文件;
5)5號文件為已簽章文件,但文件內(nèi)容已被篡改。
7.2簽章測試方法
7.2.1電子印章的簽章測試應(yīng)包含以下內(nèi)容:
a)選擇一個符合7.1b)要求的用戶賬號登錄第三方應(yīng)用系統(tǒng),當(dāng)用戶身份與電子印章系統(tǒng)用戶無
法關(guān)聯(lián)時,第三方應(yīng)用系統(tǒng)向用戶展示錯誤提示信息;
b)如第三方應(yīng)用系統(tǒng)可選擇待簽章電子文件,選擇一份或多份符合7.1c)要求的待簽章電子文
件;如待簽章電子文件由第三方應(yīng)用系統(tǒng)提供或生成,則跳過此步;
c)用戶查看待簽章電子文件內(nèi)容,確認(rèn)內(nèi)容無誤;
d)如第三方應(yīng)用系統(tǒng)提供電子印章選擇功能,用戶選擇需要使用的電子印章,設(shè)置簽章位置;如
第三方應(yīng)用系統(tǒng)默認(rèn)選擇的印章類型和簽章位置,則跳過此步;
e)用戶確認(rèn)簽章意愿后,完成簽章操作;
f)檢測文件是否簽章成功,具體核驗(yàn)項(xiàng)如下:
1)核驗(yàn)第三方應(yīng)用系統(tǒng)是否能對用戶身份進(jìn)行認(rèn)證,是否向用戶提示錯誤信息;
2)核驗(yàn)第三方應(yīng)用系統(tǒng)是否向用戶提供待簽章電子文件內(nèi)容查看功能;
3)核驗(yàn)第三方應(yīng)用系統(tǒng)是否讓用戶確認(rèn)待簽章電子文件內(nèi)容;
4)核驗(yàn)加蓋的電子印章是否正確;
5)核驗(yàn)電子印章是否加蓋在指定的位置;
6)核驗(yàn)第三方應(yīng)用系統(tǒng)簽章前是否讓用戶確認(rèn)簽章意愿;
7)核驗(yàn)簽章后的電子文件內(nèi)容是否被篡改;
8)核驗(yàn)簽章后的電子文件驗(yàn)章是否通過;
9)若對多個待簽章電子文件進(jìn)行簽章,核驗(yàn)所有文件是否漏簽。
g)選擇符合7.1b)要求的其他用戶賬號或7.1c)要求的其他待簽章電子文件,重復(fù)以上操作步驟。
7.2.2如果7.2.1的測試內(nèi)容結(jié)果全部符合5.2的要求,則測試通過。
7.3驗(yàn)章測試方法
7.3.1如第三方應(yīng)用系統(tǒng)中集成驗(yàn)章功能,驗(yàn)章測試應(yīng)選擇符合7.1d)要求的電子文件進(jìn)行驗(yàn)章操作,
4
DB4403/T383.5—2023
核驗(yàn)驗(yàn)證結(jié)果是否與電子印章服務(wù)系統(tǒng)驗(yàn)證結(jié)果一致,如一致,則測試通過。
7.3.2如第三方應(yīng)用系統(tǒng)提供獨(dú)立的驗(yàn)章功能,電子印章驗(yàn)章測試應(yīng)包含以下內(nèi)容:
a)第三方應(yīng)用系統(tǒng)選擇符合7.1e)要求的電子文件進(jìn)行驗(yàn)章操作;
b)核驗(yàn)第三方應(yīng)用系統(tǒng)驗(yàn)章結(jié)果是否與電子印章服務(wù)系統(tǒng)驗(yàn)章結(jié)果一致;
c)核驗(yàn)第三方應(yīng)用系統(tǒng)驗(yàn)證結(jié)果展示是否符合DB4403/T383.3—2023附錄A的要求。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年梧州職業(yè)學(xué)院單招職業(yè)傾向性考試題庫附答案解析
- 2023年浙江省臺州市單招職業(yè)適應(yīng)性考試題庫附答案解析
- 2023年松原職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性測試題庫附答案解析
- 2024年貴州裝備制造職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試模擬測試卷附答案解析
- 2025年寧夏中 衛(wèi) 市單招職業(yè)傾向性考試模擬測試卷附答案解析
- 2025年蘭州職業(yè)技術(shù)學(xué)院單招職業(yè)技能測試模擬測試卷附答案解析
- 2025年西安高新科技職業(yè)學(xué)院單招職業(yè)技能測試模擬測試卷附答案解析
- 2023年浙江舟山群島新區(qū)旅游與健康職業(yè)學(xué)院單招職業(yè)技能考試模擬測試卷附答案解析
- 2025年襄陽科技職業(yè)學(xué)院單招職業(yè)技能考試模擬測試卷附答案解析
- 2025年湖南省婁底地區(qū)單招職業(yè)傾向性測試模擬測試卷附答案解析
- 中建鋼筋工程優(yōu)化技術(shù)策劃指導(dǎo)手冊 (一)
- 12J12無障礙設(shè)施圖集
- 百菌齊發(fā)-開啟菇糧時代知到智慧樹章節(jié)測試課后答案2024年秋漢中職業(yè)技術(shù)學(xué)院
- 膦甲酸鈉的醫(yī)藥市場分析與展望
- 電力市場概論張利課后參考答案
- 超市防損培訓(xùn)課件
- 2024年福建省2024屆高三3月省質(zhì)檢(高中畢業(yè)班適應(yīng)性練習(xí)卷)英語試卷(含答案)
- 污水源熱泵技術(shù)RBL北京瑞寶利熱能科技有限公司
- 《精神病》4人搞笑小品劇本臺詞
- 工商銀行全國地區(qū)碼
- 錐齒輪加工工藝和夾具設(shè)計(jì)
評論
0/150
提交評論