網上報稅安全方案
作者:admin 發布時間:2018-05-23
網上報稅是指稅務部門建立專門的申報網站,納稅戶通過Internet訪問稅務部門網站上的網上報稅系統,正確填寫電子化申報表后,遞交申報數據至稅務部門服務器,稅務部門的WWW服務器對這些數據進行處理、儲存,并將處理結果反饋給納稅人的一種電子申報方式。此種方式大大減少了納稅戶往返于稅務部門、銀行的煩惱,大大減輕了稅務部門的工作量。由此我們可以預見,網上報稅將成為今后主要的稅務申報方式。 由于網上報稅是基于Internet的,因此,在網上報稅應用中不可避免地存在著由Internet的自由、開放所帶來的信息安全隱患。Internet上橫行的黑客更使納稅戶感到目前的網上報稅環境缺乏安全。
目前網上報稅應用中存在的主要信息安全隱患有:
1、身份認證
由于非法用戶可以偽造、假冒網上報稅系統和納稅戶的身份,因此登錄到網上報稅系統的納稅戶無法知道他們所登錄的系統是否是可信的網上報稅系統,網上報稅系統也無法驗證登錄的納稅戶是否是經過認證的合法納稅戶,非法用戶可以借機進行破壞。"用戶名+口令"的傳統認證方式安全性較弱,納稅戶口令易被竊取而導致損失。
2、信息的機密性
傳輸在納稅戶客戶端與網上報稅服務器之間的敏感信息和納稅數據,如納稅戶的信用卡號、密碼等,有可能在傳輸過程中被非法用戶截取。
3、信息的完整性
敏感信息和交易數據在傳輸過程中有可能被惡意篡改。
4、信息的不可抵賴性
納稅戶與稅務部門間進行的稅務申報行為一旦被其中的一方所否認,另一方沒有已簽名的記錄來作為仲裁的依據。
針對這些安全隱患,推出了基于PKI技術的、易于實施的網上報稅安全認證解決方案,通過為參與網上報稅應用的各方發放數字證書來對其進行身份標識,并且在網上報稅應用執行的過程中通過使用數字證書對各方進行身份驗證和簽名驗證,最終滿足網上報稅的安全需求,有效地防止各種網上報稅安全隱患。
此外,網上報稅安全認證解決方案還能夠實現訪問控制功能,保證稅務部門內部人員和納稅戶在網上報稅應用中擁有不同的權限,防止稅務部門內部人員竊取納稅戶敏感信息;能夠實現文件加密保存功能,保證存放在稅務部門和納稅戶計算機上的文件他人無法打開。網上報稅安全認證解決方案支持交叉認證,并可以與MS Exchange、Lotus Notes等辦公自動化軟件無縫集成