首頁 > 行業(yè)解決方案 > 數(shù)字化服務
互誠簽,一款為TIC行業(yè)量身打造的電子簽章系統(tǒng)。使用權(quán)威第三方CA,符合《電子簽名法》,滿足檢測機構(gòu)對電子報告防偽造、海量簽發(fā)、可追溯等迫切需求。2)互誠簽針對TIC行業(yè)特別設計資質(zhì)章、風險章、檢驗檢測專用章和三級檢測人簽名章等特色簽章管理服務,并與各類LIMS系統(tǒng)業(yè)務高度貼合,方便用戶管理并可快速集成。3)互誠簽基于成熟穩(wěn)定的服務架構(gòu),獨特的多線程并發(fā)設計和大文件處理技術(shù),使其擁有穩(wěn)定高效的簽章處理能力,并采用先進的DOCKER容器技術(shù),服務易部署、易擴展。
華測簽名驗簽服務器是一款基于數(shù)字證書的安全應用產(chǎn)品,能夠為應用系統(tǒng)提供身份認證、信息來源追溯、數(shù)據(jù)完整性檢測、簽名驗簽以及信息加解密等服務。
互誠萬歷時間戳服務器是由華測電子認證有限責任公司(HNCA)推出的時間戳產(chǎn)品和方案,遵循RFC3161時間戳協(xié)議以及相關(guān)的數(shù)字時間戳標準,符合《電子簽名法》相關(guān)規(guī)定,可廣泛應用于電子商務、電子政務、司法、金融、醫(yī)療衛(wèi)生等應用領(lǐng)域,解決電子文件與時間相關(guān)的法律效力問題。
華測手寫簽名系統(tǒng)通過實時采集確認信息結(jié)合可信電子簽名和權(quán)威時間源,不但實現(xiàn)了動態(tài)提取終端客戶確認行為的電子信息,同時能夠為業(yè)務具體發(fā)生的時間提供精確的界定依據(jù),符合可靠電子簽名規(guī)范,最終形成法律認可的有效電子憑證。
對證書生命周期進行管理的系統(tǒng)。負責證書申請、審核、注銷、下載等業(yè)務管理及維護。負責對外發(fā)布證書相關(guān)信息。
數(shù)字認證管理平臺提供證書業(yè)務的運營、管理、服務,支持遠程分布式部署,支持客戶信息和證書信息的分布式管理,實現(xiàn)數(shù)字證書的在線簽發(fā)、變更、延期、注銷等功能。
華測云簽章服務器是華測CA在PKI和電子簽名領(lǐng)域多年技術(shù)沉淀的基礎(chǔ)上研發(fā)的一款專業(yè)電子簽章產(chǎn)品。本產(chǎn)品集印章管理、證書管理、應用管理、文檔簽章、簽章驗證、統(tǒng)計查詢和日志審計等服務為一體,支持PDF和OFD版式簽章,支持單頁章、多頁章、騎縫章、關(guān)鍵字簽章、指定位置簽章等多種簽章類型。本產(chǎn)品面向電子檢驗檢測報告、電子合同、電子訂單、政務審批等多種行業(yè)應用提供豐富的簽章管理功能和服務接口,專業(yè)、快捷的電子簽章技術(shù)支持。
電子簽章利用圖像處理技術(shù)將電子簽名操作轉(zhuǎn)化為與紙質(zhì)文件蓋章操作相同的可視效果,同時利用電子簽名技術(shù)保障電子信息的真實性和完整性以及簽名人的不可否認。支持OFFICE、WPS、PDF、.HTML等多種標準文檔格式。
CTI華測檢測提供金融科技產(chǎn)品認證檢測服務,網(wǎng)絡依據(jù)《中國人民銀行關(guān)于發(fā)布金融行業(yè)標準加強移動金融客戶端應用軟件安全管理的通知》(銀發(fā)[2019]237號文),按照JR/T0092-2019《移動金融客戶端應用軟件安全管理規(guī)范》等標準,對提供金融交易服務的移動客戶端軟件(APP)進行檢測評估,出具檢測報告并提交給認證機構(gòu),協(xié)助客戶取得金融科技產(chǎn)品認證證書和移動金融客戶端軟件備案證書。
軟件產(chǎn)品登記測試是指檢測機構(gòu)根據(jù)委托方提供的相關(guān)材料,對其開發(fā)的軟件進行檢測,驗證軟件的功能是否可以正常運行。自2000年《鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展的若干政策》(國發(fā) [2000]18號)頒布以來,軟件產(chǎn)品登記測試報告可用于軟件產(chǎn)品增值稅退稅、雙軟認證評估、高新企業(yè)認定等用途。
CTI華測檢測為您提供醫(yī)療軟件注冊登記檢測,擁有CMA、CNAS資質(zhì),可以為醫(yī)療器械獨立軟件或軟件組件提供檢測服務,配備專業(yè)的技術(shù)支持和檢測團隊,具備豐富的醫(yī)療軟件注冊檢測項目經(jīng)驗。
CTI華測檢測為數(shù)據(jù)中心提供專業(yè)的第三方基礎(chǔ)設施測試服務。針對數(shù)據(jù)中心基礎(chǔ)設施,利用先進的檢測手段及專業(yè)人員經(jīng)驗的組合,為您提供全面、系統(tǒng)、科學的檢測,幫助您查找風險隱患,保障數(shù)據(jù)中心安全、穩(wěn)定運行。
對軟件成果的質(zhì)量進行科學的評價,出具的軟件測試報告可以作為科研項目驗收的依據(jù)。反映出科研項目真實的技術(shù)水平,對各類科技成果申報能起到輔助作用。
CTI華測檢測為您提供電子政務服務平臺測評全流程服務,主要針對項目驗收、軟件產(chǎn)品確認測評以及各單一特性的測評。CTI華測檢測擁有CMA、CNAS資質(zhì),配備專業(yè)的技術(shù)支持和檢測團隊,具備豐富的第三方軟件測試經(jīng)驗,業(yè)務覆蓋多個行業(yè)(電子政務、電力、醫(yī)療衛(wèi)生、水利、交通運輸、公共資源交易平臺等)。
招標投標系統(tǒng)(EBS)檢測能夠有效保障電子招投標活動的安全性、真實性、有效性,符合《電子招標投標辦法》對創(chuàng)建統(tǒng)一、開放、透明、高效的電子招投標交易平臺的相關(guān)要求。《電子招標投標系統(tǒng)技術(shù)規(guī)范》提出由第三方認證機構(gòu)對電子招標投標系統(tǒng)進行符合性檢測,《電子招標投標辦法》第八章第五十三條明確未按照規(guī)定通過檢測和認證的電子招標投標系統(tǒng)不得進行運營。
華測檢測可為政務、金融、企業(yè)等各類型客戶提供網(wǎng)絡與信息安全服務,包括滲透測試、風險評估等安全業(yè)務。
組織機構(gòu)數(shù)字證書(Organization Digital Certificate,簡稱ODC),是由深圳市標準技術(shù)研究院為推動統(tǒng)一社會信用代碼和電子公共服務數(shù)字證書應用而推出的增值服務產(chǎn)品。ODC可以作為本單位網(wǎng)上身份標識。ODC與紙質(zhì)營業(yè)執(zhí)照、紙質(zhì)組織機構(gòu)代碼證具有同等法律效力,客戶只需持有華測CA組織機構(gòu)代碼數(shù)字證書即可辦理多項政府網(wǎng)上業(yè)務。
廣東省網(wǎng)上中介服務超市是全省各類綜合信息化服務和信用管理平臺,向全國符合條件的中介服務機構(gòu)常態(tài)開放、實時入駐。項目業(yè)主和中介機構(gòu)均可辦理華測CA數(shù)字證書入駐。
該項目由華測CA與廣東省網(wǎng)上中介服務超市合作簽發(fā)的數(shù)字證書,作為企業(yè)主體身份確認的唯一合法標識,以確保網(wǎng)上業(yè)務辦理的真實性、有效性與安全性。
華測CA是國家認可的第三方權(quán)威認證機構(gòu),擁有電子認證服務使用密碼許可證、電子政務電子認證服務機構(gòu)行業(yè)資質(zhì),為您提供用于深圳全流程網(wǎng)上商事登記的個人數(shù)字證書辦理,可用于公司企業(yè)設立,企業(yè)變更、注銷等業(yè)務。
移動數(shù)字證書是用手機實現(xiàn)傳統(tǒng)U盾、USBKey功能,不依賴硬件密碼芯片,用密鑰分割的方式實現(xiàn)密碼設備、密碼運算和CA數(shù)字證書全部功能。
CTI-BaaS是由華測網(wǎng)安院正在開發(fā)的區(qū)塊鏈管理平臺,該平臺把區(qū)塊鏈的相關(guān)操作抽象為一系列可通過人機界面或API來實現(xiàn)的功能,大大降低了對區(qū)塊鏈操作的難度,同時可以和現(xiàn)實業(yè)務相結(jié)合,實現(xiàn)定制化的業(yè)務開發(fā)與配置,為項目落地提供必要的技術(shù)條件。
電子招投標幫助招投標參與各方節(jié)約了大量的時間和經(jīng)濟成本;信息得以及時溝通,自然也就增強了招投標過程的透明度,加快了招投標活動的整體進程。電子招投標還將制度設計和流程標準通過信息技術(shù)手段加以固化,以期規(guī)范操作程序、避免執(zhí)行偏差、降低項目風險。
華測電子簽約平臺利用移動智能終端作為身份認證載體,以密碼技術(shù)為核心,通過融入數(shù)字證書、生物識別、設備指紋、安全加過等多因素、多維度安全技術(shù),為用戶提供移動終端、PC等全終端環(huán)境下的可信身份認證,掃碼簽名/簽章服務。
由于傳統(tǒng)供應鏈采用現(xiàn)場面對面確認和成熟的業(yè)務操作流程,而采用互聯(lián)網(wǎng)模式的供應鏈企業(yè)面臨的最大的挑戰(zhàn)還是風險管理,包括規(guī)避法律風險、交易風險、技術(shù)風險等,為解決以上業(yè)務安全問題,在整個業(yè)務通過引入華測CA數(shù)字證書體系,一方面成熟的電子簽名、加密技術(shù)解決了平臺的交易風險和技術(shù)風險,另一方面符合簽名法相關(guān)規(guī)定的電子簽名有效的規(guī)避了平臺的法律風險。
華測CA構(gòu)建協(xié)同辦公平臺,推出了基于PC、手機、平板的移動辦公模式,滿足外出或會議過程中移動辦公的需求,華測CA移動證書產(chǎn)品保障了登錄身份的真實性與業(yè)務簽批的安全性,為移動辦公提供了賬戶安全的技術(shù)保障。
華測CA在醫(yī)院信息系統(tǒng)中引入電子認證服務,提出了具有針對性的醫(yī)院信息系統(tǒng)電子認證應用安全解決方案,通過建立全院統(tǒng)一的電子認證服務體系和業(yè)務應用安全支撐體系,以PKI為基礎(chǔ)安全支撐,采用數(shù)字證書、數(shù)字簽名、數(shù)字信封和時間戳等技術(shù)保障醫(yī)院HIS、CIS、LIS、PACS等業(yè)務系統(tǒng)的信息安全,保證電子病歷的真實可信和合法有效性,實現(xiàn)醫(yī)療信息化的“可信身份、可信數(shù)據(jù)、可信行為、可信時間”目標,助推醫(yī)院病歷的無紙化進程。
基于PKI的“數(shù)字證書認證系統(tǒng)”安全防護體系可以作為一種強身份認證技術(shù),從技術(shù)上解決上述問題,從而為車聯(lián)網(wǎng)安全提供安全防護屏障,為車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、移動辦公、電子商務、內(nèi)部管控等業(yè)務工作的安全發(fā)展保駕護航。
通過國產(chǎn)密碼技術(shù)的應用,減少或消除物理環(huán)境、業(yè)務系統(tǒng)、網(wǎng)絡環(huán)境等中存在的安全風險。對于未采用密碼技術(shù)保護的,采用國產(chǎn)密碼技術(shù)進行保護,已采用國外密碼技術(shù)進行保護的,替換為自主可控的國產(chǎn)密碼技術(shù)進行保護。充分考慮國家法律法規(guī)、行業(yè)規(guī)范等政策需求,積極響應國家號召,促進信息系統(tǒng)建設與信息安全可控發(fā)展。
依托于華測風雪在網(wǎng)安行業(yè)多年來的深耕、灰鴿子團隊國際領(lǐng)先的網(wǎng)絡安全防護技術(shù),華測風雪組建了專業(yè)的網(wǎng)絡安全培訓教學研發(fā)團隊。
華測風雪培訓團隊緊跟網(wǎng)安行業(yè)發(fā)展步伐,精心打磨課程體系,不斷完善更新課程內(nèi)容,倡導理論知識學習和實戰(zhàn)技能鍛煉并重,致力于打造高質(zhì)量的教學培訓。
團隊擁有從課程研發(fā)、教學培訓、雙師制度以及一對一定制化就業(yè)輸送的完整服務體系,旨在為國家網(wǎng)絡安全事業(yè)人才培訓和儲備貢獻積極力量,為國家網(wǎng)絡安全行業(yè)培養(yǎng)高技能的實用型人才。
應急演練是有關(guān)政府部門、企事業(yè)單位、社會團體組織相關(guān)人員,針對設定的突發(fā)事件模擬情景,按照應急預案所規(guī)定的職責和程序,特定的時間和地域,開展應急處置的活動。 網(wǎng)絡安全應急演練作為檢驗、評價和維持組織應急能力的一個手段,可以有效檢驗制約組織網(wǎng)絡安全事件應急能力的不利因素,并為消除或減少這些不利因素提供有價值的參考信息。開展應急演練還可以檢驗應急預案體系的完整性、應急預案的操作性、機構(gòu)和應急人員的執(zhí)行及協(xié)調(diào)能力、應急保障資源的準備情況等,從而提高團隊整體的應急能力。
網(wǎng)絡安全應急處理是指在發(fā)生網(wǎng)絡安全事件時采取及時、有效的措施來應對和處理安全事件,以減少損失、恢復正常運營,并追查攻擊源頭和加強安全防護。網(wǎng)絡安全應急處理的核心目標是盡可能快的恢復信息系統(tǒng)正常運轉(zhuǎn),全力保障信息系統(tǒng)的數(shù)據(jù)安全,挽回因網(wǎng)絡攻擊導致的損失。
隨著全球化與數(shù)字經(jīng)濟的發(fā)展,數(shù)據(jù)作為具有極大經(jīng)濟價值的生產(chǎn)要素,在國際間的流動越來越頻繁,而且數(shù)量呈逐年增長趨勢。但數(shù)據(jù)跨境的無序流動會給數(shù)據(jù)主體和數(shù)據(jù)安全帶來風險,關(guān)乎國家安全和社會公共利益。
在數(shù)字化時代,各行業(yè)企業(yè)機構(gòu)目前正在從 “信息化” 轉(zhuǎn)型到 “數(shù)字化” 中,數(shù)據(jù)成為生產(chǎn)要素推動企業(yè)業(yè)務發(fā)展變革,數(shù)據(jù)的重要性受到前所未有的重視。與此同時,數(shù)據(jù)所面臨的安全風險也急劇增加,如何精準識別基于數(shù)據(jù)自身的風險,成為數(shù)據(jù)安全治理與防護的前提條件。
滲透測試,是一種模擬黑客攻擊行為的網(wǎng)絡安全評估方法,其原理主要基于黑客攻擊的五大步驟:信息收集、目標分析、漏洞挖掘、攻擊實施和后門留置。測試人員通過模擬這些步驟,對網(wǎng)絡系統(tǒng)進行全面、深入的分析,從而發(fā)現(xiàn)系統(tǒng)中的薄弱環(huán)節(jié),并結(jié)合安全漏洞庫、漏洞掃描工具等多種技術(shù)手段,提高測試效率和準確性,旨在發(fā)現(xiàn)潛在的安全隱患,為網(wǎng)絡安全提供有力保障。
漏洞掃描是一種基于漏洞數(shù)據(jù)庫的安全檢測行為,通過掃描遠程或本地計算機系統(tǒng),主動發(fā)現(xiàn)潛在的安全風險。它廣泛應用于信息系統(tǒng)的安全建設和維護工作中,是評估與度量系統(tǒng)風險的基礎(chǔ)手段,對于提升信息系統(tǒng)的整體安全性具有重要意義。
風險評估是參照風險評估標準和管理規(guī)范,對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風險管理措施的過程。
代碼審計是指檢查源代碼中的安全缺陷,檢查程序源代碼是否存在安全隱患,或者編碼不規(guī)范的地方。通過自動化工具和人工審查的方式,對程序源代碼逐條進行檢查和分析,從根源上分析由源代碼缺陷引發(fā)的安全漏洞,并提供代碼修訂措施和建議,指導開發(fā)人員正確修復程序缺陷。
網(wǎng)絡安全咨詢是指依據(jù)國家政策和國家信息安全標準,基于客戶信息安全需求,為客戶提供信息安全規(guī)劃、管理、技術(shù)等方面的咨詢服務。
安全運維指在特定的周期內(nèi),通過安全評估、安全漏洞補丁通告、威脅情報以及安全巡檢等方面的工作,協(xié)助業(yè)主單位系統(tǒng)管理人員進行信息系統(tǒng)的日常安全運維,以捕捉并協(xié)助修復信息系統(tǒng)中所存在的安全隱患,從而降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時進行響應處置。
等級測評工作,是指測評機構(gòu)依據(jù)國家網(wǎng)絡安全等級保護制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標準,對已定級備案的非涉及國家秘密的網(wǎng)絡(含信息系統(tǒng)、數(shù)據(jù)資源等)的安全保護狀況進行檢測評估的活動。
代碼簽名證書主要用于軟件開發(fā)者對各種軟件和代碼進行數(shù)字簽名,不僅能證明代碼的開發(fā)者真實身份,而且能確保用戶通過互聯(lián)網(wǎng)下載時能確信此代碼沒有被非法篡改和來源可信,從而保護了代碼的完整性、保護了用戶不會被病毒、惡意代碼和間諜軟件所侵害,當然也就保護了軟件開發(fā)商的利益,使得軟件開發(fā)商能安全地快速地通過網(wǎng)絡發(fā)布軟件。
IP SSL證書 是頒發(fā)給公網(wǎng)IP地址的全球可信SSL證書,支持所有瀏覽器和移動終端,可保護客戶端與IP服務器之間的數(shù)據(jù)傳輸安全,確保IP服務器身份真實可信。IP SSL證書需要驗證IP所有權(quán)、所屬單位真實身份后簽發(fā)。IP SSL 證書分為基礎(chǔ)型的 DV SSL 和企業(yè)版的 OV SSL 兩個級別。
申請IP SSL證書要求:IP地址是公網(wǎng)IP(內(nèi)網(wǎng)IP地址不支持),申請者對IP具有管理權(quán)限。注意事項:當多個 IP 綁定在一張證書中時,在低版本的 IE 瀏覽器中可能存在不能識別的情況,建議客戶為每個 IP 地址申請獨立的IP證書。
OV SSL證書為華測企業(yè)級SSL證書產(chǎn)品,支持128位至256位自適應加密。同時驗證域名所有權(quán)和申請單位的真實身份驗證。OV SSL證書不僅保證了網(wǎng)站的機密信息從用戶瀏覽器到服務器之間的傳輸是高強度加密傳輸?shù)模遣粫环欠ǜ`取和非法篡改的;同時還保證了網(wǎng)站所屬單位的真實身份已經(jīng)經(jīng)過權(quán)威的第三方嚴格驗證,通過https加密訪問網(wǎng)站讓用戶放心。
華測EV SSL證書為Extended Validation (EV) 證書是目前最高信任級別的 SSL證書。按照國際規(guī)范審查網(wǎng)站企業(yè)身份和域名所有權(quán),確保網(wǎng)站身份的真實可靠,是您最值得信賴的SSL證書。EV SSL 證書具有最高級別可信度及安全性,顯示帶公司名稱的綠色地址欄從而使訪問者更加放心,更相信他們所進行交易的網(wǎng)站是真實合法的,提升在線交易量。
使用PDF文檔簽名證書進行的數(shù)字簽名,符合我國《電子簽名法》,使電子文檔獲得了與紙質(zhì)蓋章、手寫簽名同等的法律效力,電子文檔具有不可篡改與合法身份識別的特性。
EV代碼簽名證書采用更加嚴格國際標準擴展驗證(EV驗證),并且有嚴格的證書私鑰保護機制--必須采用 USB Key來保護簽名證書的私鑰,以防止證書被非法盜用,確保簽名證書安全。
DV SSL證書是 Domain Validation SSL 的縮寫,指只驗證網(wǎng)站域名所有權(quán)的入門級SSL證書。支持單域名,多域名,通配符( *.domani.com)三種類型。
國密SSL服務器證書就是用國產(chǎn)密碼算法來實現(xiàn)用戶瀏覽器與網(wǎng)站之間通訊信息加密的SSL服務器證書。其表現(xiàn)形式為瀏覽器中網(wǎng)站地址開頭的http://變?yōu)閔ttps://。已在國內(nèi)外各大領(lǐng)域網(wǎng)站得到廣泛應用,如:政府、金融、電力、電商、電子政務等。