亚游国际游戏官网

網上報稅安全係統方案

背景

隨著信息化的發展,我國稅務部門已采用先進的計算機與網絡技術,將日常辦公、納稅申報等各項工作逐漸在網絡上展開,直接優化了工作程序,大大提高工作效率,特別對於以為納稅人/企業提供更優質服務為核心的網上納稅申報,已經成為稅務行業當前信息化發展的重點。

由於網上報稅涉及到企業納稅信息(資金、稅種、額度等)、國家財政稅收信息等敏感信息,因此它對信息安全具有嚴格的要求。但是作為基於互聯網的應用,網上報稅不可避免麵臨由於虛擬、匿名、公開、明文等互聯網特性而帶來的信息安全問題,為了保護網上報稅業務數據的機密性、完整性和不可否認性,維護納稅人/企業和稅務部門的利益,必須要在納稅人/企業和稅務部門之間構建起可靠的網絡信任機製和信息安全保障。

目標

本安全方案的目標是要為網上報稅係統建立可靠的信息安全保障機製,保障網上報稅業務各方實體的權益。

1.對納稅人/企業:通過可靠的身份認證和信息機密性保護,保證隻有合法納稅申報人才能登錄係統,安全使用業務,防止納稅申報敏感信息被人竊取、篡改,從而造成自身經濟利益的損失。

2.對稅務部門:通過可靠的數字簽名等安全保障技術,可保障網上納稅申報過程和結果具有法律上的不可否認性,從而可降低自身業務風險,避免納稅糾紛,提高自身信譽和服務形象。

3.網上報稅業務:通過采用可靠的電子簽名手段,可以強化業務管理,使業務各個關鍵環節可被記錄和審計,具有不可篡改性和抗抵賴性,進而提高自身業務的可用性和可控性,更好地吸引用戶匯聚、擴大業務範圍。


係統概述

本方案提供基於亚游国际游戏官网的安全解決方案解決網上報稅係統的應用安全。首先利用江西CA中心,為網上報稅交易用戶簽發亚游国际游戏官网,提供證書認證服務。其次,在亚游国际游戏官网的基礎上提供網上報稅安全保障係統。安全保障係統利用亚游国际游戏官网、數字簽名等相關的PKI技術和對稱加解密算法實現可靠的身份認證、信息的安全傳輸、報稅過程和結果的不可抵賴。

從安全角度看,網上報稅應用證書安全方案主要由兩部分組成:

一部分為最終用戶頒發亚游国际游戏官网的可信第三方-江西省亚游国际游戏官网認證係統,負責認證係統的策略製定、接受證書申請、用戶身份鑒證、為客戶發放證書以及對簽發證書的管理;

另一部分是基於B/S結構的網上報稅係統安全保障係統,分別在納稅人/企業與報稅服務器之間采用亚游国际游戏官网保證信息傳輸以及業務流程的安全可信。

 

係統功能

 

基於江西CA簽發的亚游国际游戏官网,采用高強度的加密和數字簽名技術。身份認證係統分為客戶端和服務器端兩部分,服務器端配置有用於標明平台係統服務器身份的亚游国际游戏官网;客戶端則需要登錄用戶使用本人的亚游国际游戏官网,並能夠與瀏覽器實現無縫的結合。

在納稅人客戶端提交稅務報表等文件時,將使用網上報稅係統證書進行對數據進行加密處理,並使用自己的證書進行簽名。加密簽名後的納稅文件提交到網上報稅係統,網上報稅係統對文件進行解密以及簽名驗證,將解密及簽名驗證通過的文件提交給後台係統,保障了報稅流程的機密性、完整性和不可抵賴性。


係統特點


有效的身份認證機製
先進的電子簽名技術

高強度整體安全

遵循安全技術規範

使用方便,建設成本低

易於管理