三未信安科技股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):413更新時間:2022-01-27 12:54:33
手機盾簽名驗簽系統(tǒng)
三未信安手機盾簽名認證系統(tǒng)是針對移動互聯(lián)網(wǎng)設(shè)計的一種能夠提供可信數(shù)字簽名的產(chǎn)品。該系統(tǒng)通過密鑰分割、分布式協(xié)同數(shù)字簽名技術(shù),由移動簽名組件與手機盾簽名服務(wù)端各自獨立生成密鑰、獨立存儲密鑰,在簽名階段由雙方協(xié)作共同完成數(shù)字簽名。該系統(tǒng)可以在用戶移動端無需額外硬件介質(zhì)的條件下,為用戶提供出安全合規(guī)的數(shù)字簽名。
數(shù)據(jù)簽名功能
手機盾簽名認證系統(tǒng)提供符合規(guī)范的數(shù)據(jù)簽名功能,手機端與服務(wù)器端的分別根據(jù)自身密鑰因子計算中間簽名結(jié)果,最后由手機盾合成符合規(guī)范的電子簽名。
簽名驗簽功能
手機盾簽名認證系統(tǒng)提供標(biāo)準(zhǔn)數(shù)據(jù)簽名的驗簽功能,系統(tǒng)可以利用CA頒發(fā)的數(shù)字證書完成對數(shù)據(jù)簽名值的驗證功能,能夠根據(jù)簽名結(jié)果判斷數(shù)據(jù)的真實性,可靠性。
數(shù)據(jù)加密解密功能
手機盾簽名認證系統(tǒng)提供標(biāo)準(zhǔn)數(shù)據(jù)簽名的加密解密功能,支持利用數(shù)字證書完成數(shù)據(jù)加密,采用數(shù)字證書對應(yīng)的分割密鑰進行解密,可以利用該功能進一步實現(xiàn)數(shù)字信封功能。
支持CA系統(tǒng)對接
手機盾簽名認證系統(tǒng)可以對接CA系統(tǒng),利用手機盾產(chǎn)生的公鑰申請數(shù)字證書,完成移動端的SM2證書頒發(fā),同時可以利用CA系統(tǒng)固定的對接流程完成數(shù)字證書的申請、頒發(fā)、驗證、注銷等證書業(yè)務(wù)。
支持白名單與網(wǎng)絡(luò)隔離機制
手機盾簽名認證系統(tǒng)支持白名單與網(wǎng)絡(luò)隔離機制,可以充分結(jié)合業(yè)務(wù)系統(tǒng)自身的安全策略,通過建立安全訪問規(guī)則提高系統(tǒng)的安全性與抗風(fēng)險能力。
日志審計功能
手機盾簽名認證系統(tǒng)可以提供全流程的日志審計,對于任何一筆簽名業(yè)務(wù),系統(tǒng)都會完成全證據(jù)鏈信息記錄,用戶可以時刻掌握自己的密鑰的使用情況,對于任何可疑的簽名業(yè)務(wù)都可以進行追溯查詢。
應(yīng)用業(yè)務(wù)系統(tǒng)對接接口
提供多種形式的系統(tǒng)對接,其中包括常見移動平臺(IOS,Android)的SDK,可以有效的對接應(yīng)用業(yè)務(wù)系統(tǒng)的各種場景;手機盾簽名服務(wù)端提供業(yè)務(wù)查詢,證書調(diào)用等Web接口。
統(tǒng)一管理平臺
手機盾簽名認證系統(tǒng)提供統(tǒng)一的管理員管理平臺,可以實現(xiàn)對用戶密鑰,用戶證書的統(tǒng)一管理,支持證書的批量導(dǎo)入導(dǎo)出,支持應(yīng)用管理系統(tǒng)白名單配置,監(jiān)控系統(tǒng)健康運行狀況等。
簽名密鑰分割
手機盾簽名認證系統(tǒng)的安全設(shè)計依托于密鑰分割技術(shù)(發(fā)明名稱:一種基于橢圓曲線的分布式簽名方法及系統(tǒng),號:ZL 2016 1 1159830.4),通過將傳統(tǒng)的密鑰進行分割為客戶端密鑰因子與服務(wù)器端密鑰因子兩部分,手機與服務(wù)器分別存儲各自的密鑰因子,以此保證密鑰的安全存儲。通過注冊時交換臨時公鑰信息,計算出完整的用戶公鑰,通過CA機構(gòu)頒發(fā)的數(shù)字證書對外發(fā)布。
無硬件介質(zhì)依賴
手機盾簽名認證系統(tǒng)中簽名密鑰采用分割原理,在用戶端與服務(wù)器端都只出現(xiàn)部分密鑰,完整的簽名密鑰在密鑰周期的任何時刻都不會出現(xiàn),這杜絕了用戶簽名私鑰暴露的風(fēng)險,因此系統(tǒng)中無需額外的硬件介質(zhì)進行密鑰的存儲,降低了成本的同時,極大的提高了數(shù)字簽名在移動端的應(yīng)用場景。
密鑰因子安全存儲
用戶手機端的密鑰因子采用白盒加密存儲,且與設(shè)備強相關(guān),用戶進行設(shè)備變更需要用戶提供可信的明;服務(wù)器端密鑰因子存儲采用硬件級加密,密鑰因子不會明文出現(xiàn)在硬件之外;在簽名業(yè)務(wù)過程中,密鑰因子的調(diào)用都要求用戶的許可,充分保證了密鑰因子的安全。
多方參與,協(xié)作簽名
針對業(yè)務(wù)系統(tǒng)的簽名請求,客戶端與服務(wù)端分別獨自計算各自的簽名結(jié)果,雙方各自的簽名結(jié)果作為中間結(jié)果,通過中間結(jié)果無法推導(dǎo)任何簽名信息,服務(wù)器端將中間結(jié)果傳送給客戶端,由客戶端最終完成數(shù)字簽名的合成。簽名結(jié)果的驗證則由服務(wù)器端通過用戶證書按照傳統(tǒng)的驗簽方式完成。
海量的用戶支撐
手機盾簽名認證系統(tǒng)可以無縫支持云計算環(huán)境,系統(tǒng)的承載能力,業(yè)務(wù)的響應(yīng)能力都可以進行資源的動態(tài)調(diào)整,可以有效的支撐海量用戶業(yè)務(wù)系統(tǒng)的并發(fā)能力,服務(wù)器端采用熱備冗余技術(shù),提升系統(tǒng)的抗風(fēng)險能力。
移動安全加固
手機盾簽名認證系統(tǒng)中移動簽名組件采用移動安全加固方案進行保護,移動簽名組件在集成過程中采用代碼簽名技術(shù),確保外圍調(diào)用環(huán)境的安全性,在應(yīng)用過程中采用主流的安全加固方案進行保護,可以有效防止逆向破解。