晟安CA認證系統(又稱:身份認證系統,商用密碼產品認證證書:GM003719920201249),基于公鑰密碼基礎設施(PKI)體系,嚴格遵循《GM/T 0034-2014 基于SM2密碼算法的證書認證系統密碼及其相關安全技術規范》等相關標準,提供基于USB KEY+數字證書的雙因子安全認證服務。
CA認證系統相當于網上公安機構,為信息化系統內每一個用戶(節點)頒發網上身份證(數字證書)。采用PKI/CA技術,實現密鑰管理、數字證書簽發及驗證、權限控制等功能,解決互聯網環境下的身份認證、數據機密性及完整性、抵賴和責任認證等安全問題。
系統架構:
功能特性:
1、密鑰全生命周期管理服務;
2、數字證書全生命周期管理服務;
3、CRL生命周期管理服務;
4、在線證書狀態查詢;
5、全面支持國密算法;
6、支持雙證書、雙密鑰;
7、操作信息和證書簽發等信息的日志審計功能;
8、完善的應用集成安全中間件;
9、支持國產化軟硬件平臺。
應用場景:
可以廣泛應用于ERP、OA、第三方支付、一卡通充值等電子商務、電子政務領域。
目前已經在全國400多家集團客戶成功實施,為業務系統(尤其是財務系統、資金系統)提供了身份認證、業務數據完整性驗證、數據機密性保護、業務操作抗抵賴等安全支撐。
主要的案例包括:中泰證券(原齊魯證券)、河南交通廳、中國一重、中冶天工、北京中關村股權交易中心、中核天山鈾業、上海寶鋼、華亭煤業、北京建工集團、天津三源電力、山東三箭集團、河南四建等等。
晟安U盾安全中間件:
晟安USB Key(或USB Token),主要是用作基于公鑰體系(PKI)的數字證書和私鑰的安全載體,大小如同房間鑰匙,形狀和市面上的U盤相像,可以穿在鑰匙環上隨身攜帶。
非對稱密鑰對是在USB
Key內生成的,私鑰永遠不能導出,確保證書持有人的信息安全。同時采用“Key+PIN碼”的雙因子認證,保證數字證書和私鑰的合法使用。所謂“Key+PIN碼”的雙因子認證是指:必須有USB
Key插入計算機,并且同時驗證PIN碼后才能使用Key里的私鑰進行簽名。
驅動服務下載地址:
http://easysec.com.cn/CNCrypto.exe