欢迎您访问金辛弱电官网网站!

021-50633938

身份认证系统
教育专项
Software Service

产品概述


在信息的生命周期中,会受到各个方面的安全威胁,这些威胁会利用应用环境的脆弱性对应用环境产生不利的影响,例如:假冒、窃听、破坏信息的完整性、抵赖等。而企业级CA系统就是根据用户实际需求开发的一套内网数字身份认证解决方案套件。 [1] 

我公司根据通用的PKI(公钥密码基础设施)技术,研发了具有国内先进水平的企业级CA系统。通过企业级CA的部署和数字证书的发放,实现了身份认证、数据的机密性、数据的完整性、不可抵赖性等相关功能。该产品广泛应用于金融、证券、税务、电信、邮政、政府办公、电子商务、电子政务等领域,在安全应用领域形成了一整套的完整网络安全解决方案。SURE企业级CA认证系统已经在多个企业进行应用,有较高的安全性和稳定性,能够完全满足企业单位的安全认证需求。

产品特点及优势


1.严格的标准化设计 [2] 

在;

系统设计符合相关国际通用标准,证书格式采用X509 V3标准,证书注销列表采用X509 V2标准。系统内部使用的密码设备接口为PKCS#11接口和MS CSP接口,支持多种型号的硬件密码设备。

2.灵活的模块化设计

以结构化、模块化为设计原则,组成系统的不同模块之间相对独立,可以根据不同用户的需求实现灵活搭配,具有良好的可扩展性。

3.完善的安全措施

采取通信加密、安全通信协议等安全措施进行安全防护。利用硬件加密设备对网络传输数据进行加密,使得通信数据以密文的方式在网络上进行传输,同时采取硬件密码设备、密钥管理安全协议、密钥存储访问控制、密钥管理安全审计等多种措施对密钥安全进行安全防护,系统用户使用数字证书进行身份认证,确保系统自身安全。

系统内采用的安全硬件产品均通过国家密码局的安全鉴定,证书和密钥存储在USBKEY中,安全可靠。

4.有效的防护机制

在设计上包括安全防护机制、安全检测机制和安全恢复机制。对于重要的系统数据和物理设备进行安全备份和安全管理,确保系统运行可靠。

5.简单的部署使用

管理系统采用B/S结构,管理员通过浏览器对系统进行操作,无需安装客户端软件,操作简单方便。

6与第三方CA相比其优势

1)可实现对内部信息系统在应用层面的安全要求,实现内部数字证书的发放及管理。

2)一次投资即可实现长期使用,无证书年检等费用支出。

3)所发放的数字证书可应用于企业内部的多个系统中,实现真正的"一证多应用"。

4)系统部署可配置,可选择使用软加密库作为企业级CA系统的根密钥存储设备,从而降低成本。

产品功能描述

编辑

企业级CA系统是对生存周期内的数字证书进行全过程管理的安全系统。 [3] 

1.签发服务器(CA)

签发服务器对生存周期内的数字证书进行全过程管理的控制模块,负责系统的初始化、用户资料管理、用户证书管理、CA配置管理、CA策略信息管理等。

2.注册服务器(RA)

注册服务器作为身份认证系统的注册模块,负责用户信息的录入、用户信息的审核、证书申请、证书注销、证书更新等。

3.密钥管理服务器(KM)

密钥管理服务器主要是实现对密钥信息的管理,包括密钥管理服务器的初始化、密钥监控服务。

4.管理终端

证书管理终端主要是对系统进行管理,包括系统的初始化、用户申请的审核上传等。

身份认证系统网络部署

系统环境


1.硬件环境

1) Windows 主机平台

2) USBKEY智能密码钥匙

2.软件环境

1 ) 操作系统: Windows2000/XP及兼容系统

2 ) 应用软件: SURE身份认证系统

3 ) 数据库: Microsoft SQL server2000

3.性能指标

1 ) RSA密钥长度 1024 bit

2 ) Hash算法 SHA1

3 )对称算法 SM1

4 ) 业务处理能力 能够管理100000个数字证书

5 ) 证书申请 0.201 秒/笔

6) 签发证书 0.48秒/笔


反馈留言
  • 首页
  • 电话
  • QQ
  • 商城
  • 返回顶部