統(tǒng)一身份認(rèn)證平臺(tái)介紹
在數(shù)字政府規(guī)劃初期建立一套統(tǒng)一身份認(rèn)證平臺(tái)是較好的考慮,以解決如下問題:
如何避免記憶多個(gè)密碼頻繁去登錄?
如何完成高等級(jí)的實(shí)名核身認(rèn)證?
如何確保用戶身份的唯一性,確保系統(tǒng)訪問的安全性?
如何減少運(yùn)維人員花費(fèi)在用戶管理上的時(shí)間?
如何為新建系統(tǒng)架構(gòu)統(tǒng)一身份認(rèn)證平臺(tái)?
如何對(duì)各業(yè)務(wù)應(yīng)用系統(tǒng)的訪問進(jìn)行監(jiān)控和跟蹤,確保訪問的安全性?
如何不更改部門業(yè)務(wù)系統(tǒng)的情況下實(shí)現(xiàn)上述需求?
構(gòu)建統(tǒng)一身份認(rèn)證平臺(tái),圍繞可信數(shù)字身份整合各種核驗(yàn)方式,為政務(wù)服務(wù)提供統(tǒng)一的身份認(rèn)證,建立面向互聯(lián)網(wǎng)用戶(自然人、法人)的全省統(tǒng)一身份認(rèn)證平臺(tái)賬戶庫,實(shí)現(xiàn)“一次登錄、全省通辦” ,并對(duì)接國家統(tǒng)一身份認(rèn)證平臺(tái)系統(tǒng),進(jìn)而實(shí)現(xiàn)“一次登錄、全國通辦”。
統(tǒng)一身份認(rèn)證平臺(tái)為用戶提供注冊(cè)、登錄、實(shí)名核驗(yàn)、賬戶信息管理等服務(wù)。
關(guān)于注冊(cè)
用戶可通過賬密注冊(cè)的方式注冊(cè)賬戶,若是首次通過第三方登錄方式(人臉識(shí)別、數(shù)字證書等)登錄,也會(huì)隱性創(chuàng)建賬號(hào)。
關(guān)于登錄
用戶可通過賬密登錄、第三方登錄(人臉識(shí)別、數(shù)字證書),完成系統(tǒng)登錄。
關(guān)于實(shí)名核驗(yàn)
可信等級(jí)二級(jí): 賬戶信息由辦事人提供,注冊(cè)過程中僅核驗(yàn)信息組成規(guī)則;
可信等級(jí)三級(jí): 賬戶信息由人口庫、法人庫等信息進(jìn)行兩要素(自然人/法人名稱、證件號(hào)碼)核驗(yàn);
可信等級(jí)四級(jí): 根據(jù)可信信息庫核驗(yàn)實(shí)人、實(shí)名、實(shí)證三者一致;
可信等級(jí)五級(jí): 由更具保障性的方式例如數(shù)字證書、窗口現(xiàn)場(chǎng)核驗(yàn)等核驗(yàn)實(shí)人、實(shí)名、實(shí)證三者一致。
用戶可根據(jù)實(shí)際需要任選一種方式進(jìn)行所需達(dá)到等級(jí)的核驗(yàn),但目前不支持降級(jí)操作。另外,對(duì)于三級(jí)以上的賬戶,實(shí)名核驗(yàn)方式還可充當(dāng)“修改信息”的角色。
關(guān)于修改賬戶信息
用戶可在“賬戶管理”下面的“用戶資料”頁對(duì)用戶資料進(jìn)行修改完善,用以補(bǔ)充或更新用戶最新信息。
關(guān)于找回密碼/賬戶
自然人可通過人臉識(shí)別、手機(jī)/郵箱、數(shù)字證書的方式找回密碼/賬戶。
關(guān)于管理經(jīng)辦人/經(jīng)辦的法人
法人用戶可添加經(jīng)辦人,待經(jīng)辦人同意綁定之后,即可授權(quán)經(jīng)辦人(經(jīng)辦人可以為個(gè)人/法人賬戶)為其辦理事項(xiàng),法人用戶可單方面解綁經(jīng)辦人,也可以修改授權(quán)時(shí)間;而被授權(quán)的經(jīng)辦人,也可以單方面解綁經(jīng)辦的法人。
一、賬號(hào)密碼注冊(cè)
未有政務(wù)服務(wù)網(wǎng)賬號(hào)的用戶可以通過注冊(cè)設(shè)置登錄的賬號(hào)密碼,用以認(rèn)證用戶身份,獲得相應(yīng)權(quán)限。
主要步驟
- 1
進(jìn)入廣東政務(wù)服務(wù)網(wǎng)首頁,點(diǎn)擊導(dǎo)航區(qū)右上角的“登錄”。
- 2
點(diǎn)擊登錄首頁中的“立即注冊(cè)”。
- 3
進(jìn)入注冊(cè)頁面,可以看到“個(gè)人注冊(cè)”、“法人注冊(cè)”,辦理個(gè)人事項(xiàng)請(qǐng)點(diǎn)擊個(gè)人注冊(cè),辦理法人事項(xiàng)請(qǐng)點(diǎn)擊法人注冊(cè)。(以下步驟以個(gè)人注冊(cè)為例,法人注冊(cè)也類似)
- 4
按照頁面中的要求輸入賬戶信息、用戶信息等,點(diǎn)擊“下一步”。
- 5
出現(xiàn)實(shí)名核驗(yàn)的頁面,用戶可根據(jù)需要選擇不同的方式進(jìn)行核驗(yàn)。
- 6
核驗(yàn)完成或者不進(jìn)行核驗(yàn)直接點(diǎn)擊“下一步”;
- 7
賬號(hào)注冊(cè)成功,并會(huì)以短信的方式將注冊(cè)的賬號(hào)告知用戶。
-
二、賬號(hào)密碼登錄
默認(rèn)的登錄方式,以輸入賬號(hào)、密碼、驗(yàn)證碼的方式對(duì)用戶的身份進(jìn)行認(rèn)證。
主要步驟
- 1
進(jìn)入廣東政務(wù)服務(wù)網(wǎng)首頁,點(diǎn)擊導(dǎo)航區(qū)右上角的“登錄”。
- 2
輸入賬號(hào)、密碼以及驗(yàn)證碼,點(diǎn)擊“登錄”按鈕。
注意事項(xiàng)
1. 尚未有賬號(hào)的用戶應(yīng)先進(jìn)行注冊(cè)。
四、粵省事刷臉登錄
登錄方式之一,以人臉識(shí)別的技術(shù)或人臉識(shí)別與語音識(shí)別相結(jié)合的技術(shù)對(duì)用戶的身份進(jìn)行認(rèn)證。
主要步驟
- 1
進(jìn)入廣東政務(wù)服務(wù)網(wǎng)首頁,點(diǎn)擊導(dǎo)航區(qū)右上角的“登錄”。
- 2
點(diǎn)擊登錄首頁中的“粵省事刷臉登錄”。
- 3
頁面出現(xiàn)粵省事小程序碼,用移動(dòng)設(shè)備的微信掃一掃該二維碼。
- 4
點(diǎn)擊移動(dòng)設(shè)備屏幕上的“立即登錄”按鈕。
- 5
選擇反光識(shí)別或讀數(shù)識(shí)別,點(diǎn)擊開始驗(yàn)證。
- 6
以選擇“反光識(shí)別”為例,點(diǎn)擊“查看協(xié)議詳情”查看協(xié)議后,勾選“你同意服務(wù)提供者及騰訊使用并傳送相關(guān)數(shù)據(jù)用于身份核驗(yàn)”,再點(diǎn)擊下一步。
- 7
移動(dòng)設(shè)備屏幕上出現(xiàn)攝像框,請(qǐng)按照提示完成人臉識(shí)別;
- 8
識(shí)別成功移動(dòng)設(shè)備上會(huì)出現(xiàn)“登錄成功”,PC端成功登錄政務(wù)服務(wù)網(wǎng)。
注意事項(xiàng)
1. 首次在認(rèn)證平臺(tái)使用粵省事刷臉登錄,登錄成功會(huì)默認(rèn)幫用戶創(chuàng)建賬戶并會(huì)以短信方式將賬戶告知用戶。
2. 默認(rèn)幫用戶創(chuàng)建的賬戶,每個(gè)用戶都有一次修改賬戶名稱的機(jī)會(huì),粵省事刷臉登錄政務(wù)服務(wù)網(wǎng),選擇“賬戶管理”,進(jìn)入“修改賬戶信息”-“修改資料”頁面,選擇“修改登錄名”,就可以修改默認(rèn)創(chuàng)建的登錄名和設(shè)置登錄密碼,下次登錄也可以使用此賬戶密碼進(jìn)行登錄。
五、CA 證書登錄
登錄方式之一,以數(shù)字證書的方式對(duì)用戶的身份進(jìn)行認(rèn)證。
主要步驟
- 1
進(jìn)入廣東政務(wù)服務(wù)網(wǎng)首頁,點(diǎn)擊導(dǎo)航區(qū)右上角的“登錄”。
- 2
登錄時(shí)選擇“數(shù)字證書登錄”,進(jìn)入數(shù)字證書登錄引導(dǎo)頁面。
- 3
根據(jù)引導(dǎo)頁提示,點(diǎn)擊鏈接下載CA助手;若未安裝數(shù)字證書客戶端(即CA助手),會(huì)彈窗提示安裝,點(diǎn)擊“知道了”即可。
- 4
啟動(dòng)數(shù)字證書客戶端(即CA助手),插入CA證書,輸入CA證書對(duì)應(yīng)的PIN碼,點(diǎn)擊“數(shù)字證書登錄”,完成
注意事項(xiàng)
1. 首次在認(rèn)證平臺(tái)使用CA證書登錄,登錄成功會(huì)默認(rèn)幫用戶創(chuàng)建賬戶并會(huì)以短信方式將賬戶告知用戶。
2. 默認(rèn)幫用戶創(chuàng)建的賬戶,每個(gè)用戶都有一次修改賬戶名稱的機(jī)會(huì),CA認(rèn)證登錄政務(wù)服務(wù)網(wǎng),選擇“賬戶管理”,進(jìn)入“修改賬戶信息”-“修改資料”頁面,選擇“修改登錄名”,就可以修改默認(rèn)創(chuàng)建的登錄名和設(shè)置登錄密碼,下次登錄也可以使用此賬戶密碼進(jìn)行登錄。
-
環(huán)境配置要求: 用戶在使用數(shù)字證書之前,需要對(duì)電腦進(jìn)行如下配置: 支持的操作系統(tǒng)版本: Windows 7(32位及64位),Windows 10 推薦配置:CPU: 4核或以上;內(nèi)存:8G或以上 最低配置:CPU: 雙核或以上;內(nèi)存:4G或以上 支持的IE瀏覽器版本: IE10、IE11。建議使用分辨率為1024*768及以上的 IE瀏覽器。
-
安裝前準(zhǔn)備:運(yùn)行安裝包前,建議關(guān)閉安全軟件(例如:360安全衛(wèi)士、360殺毒、百度殺毒、瑞星殺毒、金山毒霸等防病毒軟件及軟件防火墻)以免影響軟件的安裝。 在安裝過程中會(huì)修改系統(tǒng)注冊(cè)表,請(qǐng)用戶點(diǎn)擊“允許”以便安裝能順利完成。
-
1) 安裝CA數(shù)字證書驅(qū)動(dòng)
根據(jù)所持有的證書,按照簽發(fā)機(jī)構(gòu)、證書介質(zhì)類型選擇安裝CA的驅(qū)動(dòng)程序。建議根據(jù)需要安裝對(duì)應(yīng)的驅(qū)動(dòng),盡可能少在同一臺(tái)機(jī)器上安裝不同類型的驅(qū)動(dòng)。
-
2) 安裝數(shù)字證書交叉互認(rèn)平臺(tái)驅(qū)動(dòng)
安裝數(shù)字證書交叉互認(rèn)系統(tǒng)驅(qū)動(dòng)實(shí)指安裝數(shù)字證書交叉認(rèn)證平臺(tái)的CA助手。以下以CA助手為例說明,實(shí)際版本號(hào)應(yīng)用時(shí)候以登錄頁面提供的下載版本為準(zhǔn)。
提示: 若用到CA登陸,請(qǐng)先進(jìn)入登錄頁面下載CA助手進(jìn)行安裝,若電腦已自行安裝過非CA助手打包的驅(qū)動(dòng),請(qǐng)先打開控制面板——程序與功能,找到對(duì)應(yīng)的驅(qū)動(dòng)進(jìn)行卸載,再雙擊CA助手安裝包,按照默認(rèn)指引操作進(jìn)行安裝并檢測(cè)修復(fù)系統(tǒng)環(huán)境即可。
序號(hào) | CA 機(jī)構(gòu) | CA 助手版本 | 介質(zhì)類型 | 介質(zhì)版本 | 驅(qū)動(dòng)版本 | 支持系統(tǒng) |
---|---|---|---|---|---|---|
1 | 廣東CA | V2.0.7 | 握奇 | RSA/SM2算法及介質(zhì) | / | WIN7,WIN10 |
2 | 廣東CA | V2.0.7 | 飛天 | RSA/SM2算法及介質(zhì) | / | WIN7,WIN10 |
3 | 廣東CA | V2.0.7 | 飛天 | RSA算法及介質(zhì) | / | WIN7,WIN10 |
4 | 廣東CA | V2.0.7 | 握奇 | RSA算法及介質(zhì) | / | WIN7,WIN10 |
5 | 廣東CA | V2.0.7 | 龍脈 | / | / | WIN7,WIN10 |
6 | 深圳CA | V2.0.7 | 海泰 | 二代 | / | WIN7,WIN10 |
7 | 深圳CA | V2.0.7 | 飛天3000GM | 一代,二代 | / | WIN7,WIN10 |
8 | 深圳CA | V2.0.7 | 文鼎創(chuàng) | 二代 | / | WIN7,WIN10 |
9 | 深圳CA | V2.0.7 | 飛天3003 | 一代,二代 | / | WIN7,WIN10 |
10 | 華測(cè)CA | 5223 | 海泰 | RSA/SM2算法及介質(zhì) | / | WIN7,WIN10 |
11 | 網(wǎng)證通 | V2.0.7 | 黑色文鼎創(chuàng) | RSA/SM2算法及介質(zhì) | 2.4.2或以上 | WIN7,WIN10 |
12 | 網(wǎng)證通 | V2.0.7 | 飛天3000GM | RSA/SM2算法及介質(zhì) | 2.4.2或以上 | WIN7,WIN10 |
13 | 北京CA | V2.0.7 | 林果3073 | RSA/SM2算法及介質(zhì) | / | WIN7,WIN10 |
14 | 北京CA | V2.0.7 | 飛天3000GM | RSA/SM2算法及介質(zhì) | / | WIN7,WIN10 |
6. CA證書辦理指引
-
GDCA
-
深圳 CA
-
華測(cè) CA
-
網(wǎng)證通
-
北京 CA
-
六、網(wǎng)銀證書登錄
登錄方式之一,以數(shù)字證書的方式對(duì)用戶的身份進(jìn)行認(rèn)證。
主要步驟
- 1
進(jìn)入廣東政務(wù)服務(wù)網(wǎng)首頁,點(diǎn)擊導(dǎo)航區(qū)右上角的“登錄”。
- 2
登錄時(shí)選擇“數(shù)字證書登錄”,進(jìn)入數(shù)字證書登錄引導(dǎo)頁面。
- 3
根據(jù)引導(dǎo)頁提示,點(diǎn)擊鏈接下載網(wǎng)銀證書助手、相應(yīng)網(wǎng)銀客戶端;若未安裝數(shù)字證書客戶端(即CA助手),會(huì)彈窗提示安裝,點(diǎn)擊“知道了”即可。
- 4
啟動(dòng)網(wǎng)銀客戶端,插入網(wǎng)銀證書,輸入網(wǎng)銀證書對(duì)應(yīng)的PIN碼,點(diǎn)擊“數(shù)字證書登錄”。
- 5
若是首次使用該網(wǎng)銀證書進(jìn)行登錄,需填寫姓名/法人名稱、證件類型、證件號(hào)碼,點(diǎn)擊“網(wǎng)銀身份認(rèn)證”,完成。
-
七、電子營(yíng)業(yè)執(zhí)照登錄
登錄方式之一,在工商電子營(yíng)業(yè)執(zhí)照小程序上對(duì)用戶的身份進(jìn)行認(rèn)證。
主要步驟
- 1
使用微信或支付寶掃描二維碼;
- 2
需提前在微信或支付寶電子營(yíng)業(yè)執(zhí)照小程序中下載相關(guān)企業(yè)的電子營(yíng)業(yè)執(zhí)照(注意:電子營(yíng)業(yè)執(zhí)照的授權(quán)事項(xiàng)為“電子政務(wù)-綜合政務(wù)服務(wù)-政務(wù)服務(wù)網(wǎng)”); 若未提前下載,則在本次下載完電子營(yíng)業(yè)執(zhí)照之后,使用微信/支付寶“掃一掃”或小程序內(nèi)的“掃一掃”掃描二維碼;
- 3
在小程序中選擇具體電子營(yíng)業(yè)執(zhí)照后,點(diǎn)擊“確認(rèn)登錄”,認(rèn)證成功后,即可完成該次登錄。