不能读取语音阅读器


坚持问题导向 调研开路破解 应用新技术确保网上办事安全高效

发布时间:2019-10-12 09:00

  自“上海人社”移动应用正式上线以来,经过不断开发完善,已成为上海人社公共服务平台的一大支柱,涵盖了就业培训、社会保险、人事人才等各个业务领域。为贯彻落实市委、市政府全面推进“一网通办”的战略部署,进一步契合移动应用高速发展的时代潮流,满足群众对于掌上办理人社业务的更高需求,市人社局进一步突出问题导向,注重通过调查研究问需问计,不断探索“上海人社”个人移动端经办类业务功能应用,积极采取措施提升业务经办安全性,持续打造规范高效的“互联网+人社”发展格局。

  一、开展调研寻求技术突破。

  在当前移动互联网安全威胁、用户信息泄露风险日渐突出的形势下,如何保证“上海人社”个人移动端业务经办的安全性和实时性是一大关键问题。原先采用的用户名、密码认证方法和数据内外网非实时交互的方式,无法很好地支撑个人在线业务经办的需要。为进一步保证移动端业务经办的安全性和实时性,多次走访业务经办部门和上海市数字证书认证中心,针对如何进行用户身份验证、使用安全加密机制,防止验证短信被劫持、防止山寨钓鱼软件等问题进行了深入调研和技术探讨。

  二、应用新技术确保信息安全。

  经过对目前业内多种安全设计策略方案的调研评估,最终采用移动端“个人多源身份认证+个人软证书”多道防线相结合的方式,来保障公众用户业务受理流程的绝对安全。第一道防线是个人多源身份认证平台,“上海人社”移动应用采用个人账号密码加人脸识别(活体认证)的方式,基本可以杜绝不法分子盗取密码进行非法操作的可能性。第二道防线是移动端软证书应用服务系统,为“上海人社”移动应用提供社保卡数字证书、电子签名、加密解密、签名验签等密码运算服务能力,有效解决了用户电子数据安全存储以及网上数据实时传输安全等问题;同时在业务经办的关键步骤中要求用户进行数字签名,确保用户在线办理的所有业务均受到法律保护,也解决了个人网上行为可追溯、防抵赖、防篡改问题。此外,我们还对移动端软证书的申请、使用、更新、补发、吊销等全流程进行了标准化规范,为软证书的安全性提供了全方位保障。

  三、便捷透明满足服务需求。

  “上海人社”移动应用通过多重防线充分保障用户信息安全,使市民可以随时随地办理失业保险待遇个人银行账号登记、社会化职业技能补贴培训申请等个人业务,且可像在柜面一样得到实时反馈。在办理过程中用户也可以对业务数据进行验证,整个验证过程更加安全、透明、便捷、高效。自个人移动端经办类业务功能上线以来,用户通过“上海人社”移动应用办理业务已超过3万4千笔,平均每月办理量达1万笔。截至目前,“上海人社”移动应用功能数已达到190个,下载量突破572万。下一步,市人社局将秉持“为民服务无止境”的精神,不断更新技术、优化服务,努力打造高效便民、足不出户、“掌中办事”的人社服务体系。

扫一扫在手机打开当前页