首頁 > 行業(yè)解決方案 > 數字化服務
互誠簽,一款為TIC行業(yè)量身打造的電子簽章系統。使用權威第三方CA,符合《電子簽名法》,滿足檢測機構對電子報告防偽造、海量簽發(fā)、可追溯等迫切需求。2)互誠簽針對TIC行業(yè)特別設計資質章、風險章、檢驗檢測專用章和三級檢測人簽名章等特色簽章管理服務,并與各類LIMS系統業(yè)務高度貼合,方便用戶管理并可快速集成。3)互誠簽基于成熟穩(wěn)定的服務架構,獨特的多線程并發(fā)設計和大文件處理技術,使其擁有穩(wěn)定高效的簽章處理能力,并采用先進的DOCKER容器技術,服務易部署、易擴展。
華測簽名驗簽服務器是一款基于數字證書的安全應用產品,能夠為應用系統提供身份認證、信息來源追溯、數據完整性檢測、簽名驗簽以及信息加解密等服務。
互誠萬歷時間戳服務器是由華測電子認證有限責任公司(HNCA)推出的時間戳產品和方案,遵循RFC3161時間戳協議以及相關的數字時間戳標準,符合《電子簽名法》相關規(guī)定,可廣泛應用于電子商務、電子政務、司法、金融、醫(yī)療衛(wèi)生等應用領域,解決電子文件與時間相關的法律效力問題。
華測手寫簽名系統通過實時采集確認信息結合可信電子簽名和權威時間源,不但實現了動態(tài)提取終端客戶確認行為的電子信息,同時能夠為業(yè)務具體發(fā)生的時間提供精確的界定依據,符合可靠電子簽名規(guī)范,最終形成法律認可的有效電子憑證。
對證書生命周期進行管理的系統。負責證書申請、審核、注銷、下載等業(yè)務管理及維護。負責對外發(fā)布證書相關信息。
數字認證管理平臺提供證書業(yè)務的運營、管理、服務,支持遠程分布式部署,支持客戶信息和證書信息的分布式管理,實現數字證書的在線簽發(fā)、變更、延期、注銷等功能。
華測云簽章服務器是華測CA在PKI和電子簽名領域多年技術沉淀的基礎上研發(fā)的一款專業(yè)電子簽章產品。本產品集印章管理、證書管理、應用管理、文檔簽章、簽章驗證、統計查詢和日志審計等服務為一體,支持PDF和OFD版式簽章,支持單頁章、多頁章、騎縫章、關鍵字簽章、指定位置簽章等多種簽章類型。本產品面向電子檢驗檢測報告、電子合同、電子訂單、政務審批等多種行業(yè)應用提供豐富的簽章管理功能和服務接口,專業(yè)、快捷的電子簽章技術支持。
電子簽章利用圖像處理技術將電子簽名操作轉化為與紙質文件蓋章操作相同的可視效果,同時利用電子簽名技術保障電子信息的真實性和完整性以及簽名人的不可否認。支持OFFICE、WPS、PDF、.HTML等多種標準文檔格式。
CTI華測檢測提供金融科技產品認證檢測服務,網絡依據《中國人民銀行關于發(fā)布金融行業(yè)標準加強移動金融客戶端應用軟件安全管理的通知》(銀發(fā)[2019]237號文),按照JR/T0092-2019《移動金融客戶端應用軟件安全管理規(guī)范》等標準,對提供金融交易服務的移動客戶端軟件(APP)進行檢測評估,出具檢測報告并提交給認證機構,協助客戶取得金融科技產品認證證書和移動金融客戶端軟件備案證書。
軟件產品登記測試是指檢測機構根據委托方提供的相關材料,對其開發(fā)的軟件進行檢測,驗證軟件的功能是否可以正常運行。自2000年《鼓勵軟件產業(yè)和集成電路產業(yè)發(fā)展的若干政策》(國發(fā) [2000]18號)頒布以來,軟件產品登記測試報告可用于軟件產品增值稅退稅、雙軟認證評估、高新企業(yè)認定等用途。
CTI華測檢測為您提供醫(yī)療軟件注冊登記檢測,擁有CMA、CNAS資質,可以為醫(yī)療器械獨立軟件或軟件組件提供檢測服務,配備專業(yè)的技術支持和檢測團隊,具備豐富的醫(yī)療軟件注冊檢測項目經驗。
CTI華測檢測為數據中心提供專業(yè)的第三方基礎設施測試服務。針對數據中心基礎設施,利用先進的檢測手段及專業(yè)人員經驗的組合,為您提供全面、系統、科學的檢測,幫助您查找風險隱患,保障數據中心安全、穩(wěn)定運行。
對軟件成果的質量進行科學的評價,出具的軟件測試報告可以作為科研項目驗收的依據。反映出科研項目真實的技術水平,對各類科技成果申報能起到輔助作用。
CTI華測檢測為您提供電子政務服務平臺測評全流程服務,主要針對項目驗收、軟件產品確認測評以及各單一特性的測評。CTI華測檢測擁有CMA、CNAS資質,配備專業(yè)的技術支持和檢測團隊,具備豐富的第三方軟件測試經驗,業(yè)務覆蓋多個行業(yè)(電子政務、電力、醫(yī)療衛(wèi)生、水利、交通運輸、公共資源交易平臺等)。
招標投標系統(EBS)檢測能夠有效保障電子招投標活動的安全性、真實性、有效性,符合《電子招標投標辦法》對創(chuàng)建統一、開放、透明、高效的電子招投標交易平臺的相關要求?!峨娮诱袠送稑讼到y技術規(guī)范》提出由第三方認證機構對電子招標投標系統進行符合性檢測,《電子招標投標辦法》第八章第五十三條明確未按照規(guī)定通過檢測和認證的電子招標投標系統不得進行運營。
華測檢測可為政務、金融、企業(yè)等各類型客戶提供網絡與信息安全服務,包括滲透測試、風險評估等安全業(yè)務。
組織機構數字證書(Organization Digital Certificate,簡稱ODC),是由深圳市標準技術研究院為推動統一社會信用代碼和電子公共服務數字證書應用而推出的增值服務產品。ODC可以作為本單位網上身份標識。ODC與紙質營業(yè)執(zhí)照、紙質組織機構代碼證具有同等法律效力,客戶只需持有華測CA組織機構代碼數字證書即可辦理多項政府網上業(yè)務。
廣東省網上中介服務超市是全省各類綜合信息化服務和信用管理平臺,向全國符合條件的中介服務機構常態(tài)開放、實時入駐。項目業(yè)主和中介機構均可辦理華測CA數字證書入駐。
該項目由華測CA與廣東省網上中介服務超市合作簽發(fā)的數字證書,作為企業(yè)主體身份確認的唯一合法標識,以確保網上業(yè)務辦理的真實性、有效性與安全性。
華測CA是國家認可的第三方權威認證機構,擁有電子認證服務使用密碼許可證、電子政務電子認證服務機構行業(yè)資質,為您提供用于深圳全流程網上商事登記的個人數字證書辦理,可用于公司企業(yè)設立,企業(yè)變更、注銷等業(yè)務。
移動數字證書是用手機實現傳統U盾、USBKey功能,不依賴硬件密碼芯片,用密鑰分割的方式實現密碼設備、密碼運算和CA數字證書全部功能。
CTI-BaaS是由華測網安院正在開發(fā)的區(qū)塊鏈管理平臺,該平臺把區(qū)塊鏈的相關操作抽象為一系列可通過人機界面或API來實現的功能,大大降低了對區(qū)塊鏈操作的難度,同時可以和現實業(yè)務相結合,實現定制化的業(yè)務開發(fā)與配置,為項目落地提供必要的技術條件。
電子招投標幫助招投標參與各方節(jié)約了大量的時間和經濟成本;信息得以及時溝通,自然也就增強了招投標過程的透明度,加快了招投標活動的整體進程。電子招投標還將制度設計和流程標準通過信息技術手段加以固化,以期規(guī)范操作程序、避免執(zhí)行偏差、降低項目風險。
華測電子簽約平臺利用移動智能終端作為身份認證載體,以密碼技術為核心,通過融入數字證書、生物識別、設備指紋、安全加過等多因素、多維度安全技術,為用戶提供移動終端、PC等全終端環(huán)境下的可信身份認證,掃碼簽名/簽章服務。
由于傳統供應鏈采用現場面對面確認和成熟的業(yè)務操作流程,而采用互聯網模式的供應鏈企業(yè)面臨的最大的挑戰(zhàn)還是風險管理,包括規(guī)避法律風險、交易風險、技術風險等,為解決以上業(yè)務安全問題,在整個業(yè)務通過引入華測CA數字證書體系,一方面成熟的電子簽名、加密技術解決了平臺的交易風險和技術風險,另一方面符合簽名法相關規(guī)定的電子簽名有效的規(guī)避了平臺的法律風險。
華測CA構建協同辦公平臺,推出了基于PC、手機、平板的移動辦公模式,滿足外出或會議過程中移動辦公的需求,華測CA移動證書產品保障了登錄身份的真實性與業(yè)務簽批的安全性,為移動辦公提供了賬戶安全的技術保障。
華測CA在醫(yī)院信息系統中引入電子認證服務,提出了具有針對性的醫(yī)院信息系統電子認證應用安全解決方案,通過建立全院統一的電子認證服務體系和業(yè)務應用安全支撐體系,以PKI為基礎安全支撐,采用數字證書、數字簽名、數字信封和時間戳等技術保障醫(yī)院HIS、CIS、LIS、PACS等業(yè)務系統的信息安全,保證電子病歷的真實可信和合法有效性,實現醫(yī)療信息化的“可信身份、可信數據、可信行為、可信時間”目標,助推醫(yī)院病歷的無紙化進程。
基于PKI的“數字證書認證系統”安全防護體系可以作為一種強身份認證技術,從技術上解決上述問題,從而為車聯網安全提供安全防護屏障,為車聯網、物聯網、移動辦公、電子商務、內部管控等業(yè)務工作的安全發(fā)展保駕護航。
通過國產密碼技術的應用,減少或消除物理環(huán)境、業(yè)務系統、網絡環(huán)境等中存在的安全風險。對于未采用密碼技術保護的,采用國產密碼技術進行保護,已采用國外密碼技術進行保護的,替換為自主可控的國產密碼技術進行保護。充分考慮國家法律法規(guī)、行業(yè)規(guī)范等政策需求,積極響應國家號召,促進信息系統建設與信息安全可控發(fā)展。
依托于華測風雪在網安行業(yè)多年來的深耕、灰鴿子團隊國際領先的網絡安全防護技術,華測風雪組建了專業(yè)的網絡安全培訓教學研發(fā)團隊。
華測風雪培訓團隊緊跟網安行業(yè)發(fā)展步伐,精心打磨課程體系,不斷完善更新課程內容,倡導理論知識學習和實戰(zhàn)技能鍛煉并重,致力于打造高質量的教學培訓。
團隊擁有從課程研發(fā)、教學培訓、雙師制度以及一對一定制化就業(yè)輸送的完整服務體系,旨在為國家網絡安全事業(yè)人才培訓和儲備貢獻積極力量,為國家網絡安全行業(yè)培養(yǎng)高技能的實用型人才。
應急演練是有關政府部門、企事業(yè)單位、社會團體組織相關人員,針對設定的突發(fā)事件模擬情景,按照應急預案所規(guī)定的職責和程序,特定的時間和地域,開展應急處置的活動。 網絡安全應急演練作為檢驗、評價和維持組織應急能力的一個手段,可以有效檢驗制約組織網絡安全事件應急能力的不利因素,并為消除或減少這些不利因素提供有價值的參考信息。開展應急演練還可以檢驗應急預案體系的完整性、應急預案的操作性、機構和應急人員的執(zhí)行及協調能力、應急保障資源的準備情況等,從而提高團隊整體的應急能力。
網絡安全應急處理是指在發(fā)生網絡安全事件時采取及時、有效的措施來應對和處理安全事件,以減少損失、恢復正常運營,并追查攻擊源頭和加強安全防護。網絡安全應急處理的核心目標是盡可能快的恢復信息系統正常運轉,全力保障信息系統的數據安全,挽回因網絡攻擊導致的損失。
隨著全球化與數字經濟的發(fā)展,數據作為具有極大經濟價值的生產要素,在國際間的流動越來越頻繁,而且數量呈逐年增長趨勢。但數據跨境的無序流動會給數據主體和數據安全帶來風險,關乎國家安全和社會公共利益。
在數字化時代,各行業(yè)企業(yè)機構目前正在從 “信息化” 轉型到 “數字化” 中,數據成為生產要素推動企業(yè)業(yè)務發(fā)展變革,數據的重要性受到前所未有的重視。與此同時,數據所面臨的安全風險也急劇增加,如何精準識別基于數據自身的風險,成為數據安全治理與防護的前提條件。
滲透測試,是一種模擬黑客攻擊行為的網絡安全評估方法,其原理主要基于黑客攻擊的五大步驟:信息收集、目標分析、漏洞挖掘、攻擊實施和后門留置。測試人員通過模擬這些步驟,對網絡系統進行全面、深入的分析,從而發(fā)現系統中的薄弱環(huán)節(jié),并結合安全漏洞庫、漏洞掃描工具等多種技術手段,提高測試效率和準確性,旨在發(fā)現潛在的安全隱患,為網絡安全提供有力保障。
漏洞掃描是一種基于漏洞數據庫的安全檢測行為,通過掃描遠程或本地計算機系統,主動發(fā)現潛在的安全風險。它廣泛應用于信息系統的安全建設和維護工作中,是評估與度量系統風險的基礎手段,對于提升信息系統的整體安全性具有重要意義。
風險評估是參照風險評估標準和管理規(guī)范,對信息系統的資產價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風險管理措施的過程。
代碼審計是指檢查源代碼中的安全缺陷,檢查程序源代碼是否存在安全隱患,或者編碼不規(guī)范的地方。通過自動化工具和人工審查的方式,對程序源代碼逐條進行檢查和分析,從根源上分析由源代碼缺陷引發(fā)的安全漏洞,并提供代碼修訂措施和建議,指導開發(fā)人員正確修復程序缺陷。
網絡安全咨詢是指依據國家政策和國家信息安全標準,基于客戶信息安全需求,為客戶提供信息安全規(guī)劃、管理、技術等方面的咨詢服務。
安全運維指在特定的周期內,通過安全評估、安全漏洞補丁通告、威脅情報以及安全巡檢等方面的工作,協助業(yè)主單位系統管理人員進行信息系統的日常安全運維,以捕捉并協助修復信息系統中所存在的安全隱患,從而降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時進行響應處置。
等級測評工作,是指測評機構依據國家網絡安全等級保護制度規(guī)定,按照有關管理規(guī)范和技術標準,對已定級備案的非涉及國家秘密的網絡(含信息系統、數據資源等)的安全保護狀況進行檢測評估的活動。
代碼簽名證書主要用于軟件開發(fā)者對各種軟件和代碼進行數字簽名,不僅能證明代碼的開發(fā)者真實身份,而且能確保用戶通過互聯網下載時能確信此代碼沒有被非法篡改和來源可信,從而保護了代碼的完整性、保護了用戶不會被病毒、惡意代碼和間諜軟件所侵害,當然也就保護了軟件開發(fā)商的利益,使得軟件開發(fā)商能安全地快速地通過網絡發(fā)布軟件。
IP SSL證書 是頒發(fā)給公網IP地址的全球可信SSL證書,支持所有瀏覽器和移動終端,可保護客戶端與IP服務器之間的數據傳輸安全,確保IP服務器身份真實可信。IP SSL證書需要驗證IP所有權、所屬單位真實身份后簽發(fā)。IP SSL 證書分為基礎型的 DV SSL 和企業(yè)版的 OV SSL 兩個級別。
申請IP SSL證書要求:IP地址是公網IP(內網IP地址不支持),申請者對IP具有管理權限。注意事項:當多個 IP 綁定在一張證書中時,在低版本的 IE 瀏覽器中可能存在不能識別的情況,建議客戶為每個 IP 地址申請獨立的IP證書。
OV SSL證書為華測企業(yè)級SSL證書產品,支持128位至256位自適應加密。同時驗證域名所有權和申請單位的真實身份驗證。OV SSL證書不僅保證了網站的機密信息從用戶瀏覽器到服務器之間的傳輸是高強度加密傳輸的,是不會被非法竊取和非法篡改的;同時還保證了網站所屬單位的真實身份已經經過權威的第三方嚴格驗證,通過https加密訪問網站讓用戶放心。
華測EV SSL證書為Extended Validation (EV) 證書是目前最高信任級別的 SSL證書。按照國際規(guī)范審查網站企業(yè)身份和域名所有權,確保網站身份的真實可靠,是您最值得信賴的SSL證書。EV SSL 證書具有最高級別可信度及安全性,顯示帶公司名稱的綠色地址欄從而使訪問者更加放心,更相信他們所進行交易的網站是真實合法的,提升在線交易量。
使用PDF文檔簽名證書進行的數字簽名,符合我國《電子簽名法》,使電子文檔獲得了與紙質蓋章、手寫簽名同等的法律效力,電子文檔具有不可篡改與合法身份識別的特性。
EV代碼簽名證書采用更加嚴格國際標準擴展驗證(EV驗證),并且有嚴格的證書私鑰保護機制--必須采用 USB Key來保護簽名證書的私鑰,以防止證書被非法盜用,確保簽名證書安全。
DV SSL證書是 Domain Validation SSL 的縮寫,指只驗證網站域名所有權的入門級SSL證書。支持單域名,多域名,通配符( *.domani.com)三種類型。
國密SSL服務器證書就是用國產密碼算法來實現用戶瀏覽器與網站之間通訊信息加密的SSL服務器證書。其表現形式為瀏覽器中網站地址開頭的http://變?yōu)閔ttps://。已在國內外各大領域網站得到廣泛應用,如:政府、金融、電力、電商、電子政務等。