産品特點
手機盾(協同簽名)
國密區(qū)塊鏈具有(yǒu)高(gāo)性能、高(gāo)安全、隐私性、高(gāo)可(kě)靠、可(kě)擴展、易運維等特性的底層區(qū)塊鏈平台。
關鍵詞:
所屬分類:
密碼應用産品
咨詢熱線:
手機盾(協同簽名)
圖文詳情
手機盾用手機實現傳統U盾功能,不依賴硬件密碼芯片,用軟件實現密碼設備、密碼運算(suàn)和(hé)CA數(shù)字證書(shū)全部功能。手機盾為(wèi)銀行(xíng)、互聯網金融、電(diàn)子商務、電(diàn)子政務、移動辦公、智慧城市等移動互聯網應用提供了密碼運算(suàn)支撐能力,用于身份認證、電(diàn)子簽名、數(shù)據保護等。
傳統的硬件密碼模塊方案(例如USBKey)是建立一個(gè)相對安全的密閉環境(密碼芯片),密鑰在安全環境中存儲和(hé)運算(suàn),攻擊者無法獲取密鑰;但(dàn)基于移動終端這種開(kāi)放的不可(kě)靠環境,密碼模塊采用加密保存密鑰等方式,是無法解決內(nèi)存分析等攻擊風險的,因為(wèi)無論如何“隐藏”密鑰,在最後運算(suàn)的過程中密鑰還(hái)是要暴露在開(kāi)放的環境中。
手機盾方案徹底打破“隐藏”密鑰的固有(yǒu)思維,采用空(kōng)間(jiān)變換技(jì)術(shù),将私鑰運算(suàn)轉換到另外一個(gè)數(shù)學空(kōng)間(jiān)進行(xíng)運算(suàn),以多(duō)個(gè)因子(包括但(dàn)不限于設備因子、PIN碼因子、随機因子等)替代私鑰分别在前端和(hé)後端參與協同運算(suàn),使密鑰生(shēng)成、數(shù)字簽名等運算(suàn)等私鑰運算(suàn)的結果保持一緻,使得(de)在移動終端根本不存在所謂的“密鑰”,攻擊者也就失去了攻擊的對象,徹底解決移動終端密鑰存儲和(hé)運算(suàn)的核心安全問題。同時(shí)對密鑰建立訪問控制(zhì)機制(zhì),隻有(yǒu)經過認證并授權的客戶端應用可(kě)以訪問密鑰數(shù)據。
● 安全合規
手機盾利用密鑰拆分、協同運算(suàn)等技(jì)術(shù)實現對密鑰的安全保護,對證書(shū)和(hé)密鑰的安全保護等級遠高(gāo)于一般的文件證書(shū),具有(yǒu)國密局頒發的産品型号證書(shū),是合規的軟件密碼産品,不會(huì)造成數(shù)字證書(shū)應用方案在政策上(shàng)不合規。
● 尊重用戶體(tǐ)驗
手機盾将手機本身變成了KEY,無需用戶攜帶額外的密碼設備硬件,規避了外挂硬件易丢失易損壞的缺陷;手機盾可(kě)實現空(kōng)中發證、空(kōng)中換證、空(kōng)中銷證,不會(huì)給用戶帶來(lái)繁瑣的線下操作(zuò)流程。
● 成本低(dī)
手機盾沒有(yǒu)終端硬件設備成本,并且不會(huì)像硬件方案那(nà)樣随着用戶數(shù)量的增加而導緻實施成本明(míng)顯增加。
● 兼容性好
手機盾對移動終端操作(zuò)系統有(yǒu)良好的兼容性,對移動終端沒有(yǒu)硬件接口等方面的要求,完全可(kě)以适用于市面上(shàng)全部的Android和(hé)iOS移動終端。
● 标準化集成
手機盾對外提供符合移動終端數(shù)字證書(shū)應用的系列标準的本地API,便于應用APP進行(xíng)快速集成。
應用領域
● 銀行(xíng)與第三方支付:實現手機銀行(xíng)、網銀、第三方支付交易中的強身份認證;
● 政務服務:實現工商、社保、稅務等在申報環節的電(diàn)子簽名簽章;
● 電(diàn)子證照:實現電(diàn)子證照在移動終端本地的安全存儲、電(diàn)子證照的使用授權;
● 移動辦公:實現政企信息化領域中的用戶登錄的強身份認證、審批環節電(diàn)子簽名簽章;
● 互聯網金融:實現買賣協議的電(diàn)子簽名簽章;
● 物聯網:實現物聯網環境中的設備認證、安防數(shù)據加密、存證數(shù)據簽名等;
……
賬戶申請(qǐng)
請(qǐng)仔細核對申請(qǐng)信息,确認信息無誤後,再進行(xíng)提交。申請(qǐng)信息通(tōng)過後,系統會(huì)将賬戶信息以短(duǎn)信或者郵件的方式發送給您,請(qǐng)耐心等候。
得(de)安SSL VPN是一款多(duō)功能網關,采用模塊化的設計(jì)和(hé)部署模式,涵蓋PKI應用服務、網絡通(tōng)信、網絡管理(lǐ)、網絡服務和(hé)網絡安全等多(duō)個(gè)方面