光年之外我的世界

扫一扫关注微信二维码 名侦探柯南

身份(fen)认证

身份认证 签名验签 时间戳 云证书支撑平台 移动证书服务平台 数字证书客户端 站点证书

产品概述

  随着(zhe)计算机网(wang)络和(he)信息(xi)技(ji)术的(de)(de)发(fa)展,信息(xi)化水平(ping)不断(duan)提(ti)高(gao),诸如OA、电子邮件等信息(xi)系(xi)统(tong)相应建立,提(ti)高(gao)了信息(xi)系(xi)统(tong)的(de)(de)运行效率,但随之也产生(sheng)了诸多新的(de)(de)安全问(wen)题和(he)风(feng)险。作(zuo)为信息(xi)系(xi)统(tong)的(de)(de)大门,身份认证(zheng)是确(que)保(bao)信息(xi)资源只能(neng)被合法用户(hu)所(suo)访问(wen)的(de)(de)重要保(bao)障。传统(tong)的(de)(de)口令认证(zheng)方式虽然简单,但是由于其(qi)存在泄露、窃听、重放(fang)攻击(ji)等安全缺陷(xian),使其(qi)已(yi)无法满足(zu)当前复杂网(wang)络环境下的(de)(de)安全认证(zheng)需求。

  身份认证(zheng)(zheng)服务(wu)可满足用(yong)(yong)户对(dui)(dui)基于数(shu)字证(zheng)(zheng)书(shu)的高(gao)强度身份认证(zheng)(zheng)安全(quan)需(xu)求,实现(xian)面(mian)向多个(ge)应(ying)(ying)用(yong)(yong)系(xi)统,提供集中(zhong)(zhong)、统一的安全(quan)认证(zheng)(zheng)服务(wu),形成统一的、高(gao)安全(quan)的身份验证(zheng)(zheng)中(zhong)(zhong)心;实现(xian)面(mian)向应(ying)(ying)用(yong)(yong)提供最小化改造应(ying)(ying)用(yong)(yong)系(xi)统前提下(xia)能够对(dui)(dui)多个(ge)应(ying)(ying)用(yong)(yong)系(xi)统实现(xian)证(zheng)(zheng)书(shu)数(shu)字证(zheng)(zheng)书(shu)登录功能;实现(xian)对(dui)(dui)用(yong)(yong)户访问应(ying)(ying)用(yong)(yong)系(xi)统过(guo)程(cheng)作完(wan)整审计(ji)。

  身份认(ren)证服务(wu)支(zhi)持多种密码算法(fa),主要(yao)应用在采用PKI安(an)全(quan)体系(xi)的(de)电子商务(wu)、电子政务(wu)系(xi)统(tong)和企(qi)业信息化(hua)中,为(wei)各类系(xi)统(tong)提供可靠安(an)全(quan)的(de)身份认(ren)证服务(wu)。

产品架构

  身份认(ren)证(zheng)服(fu)(fu)务的(de)(de)(de)工(gong)作(zuo)原(yuan)理是(shi):用(yong)(yong)户(hu)在登录应(ying)用(yong)(yong)系(xi)统(tong)时(shi)使用(yong)(yong)自(zi)己(ji)的(de)(de)(de)证(zheng)书对挑战(zhan)码(ma)签(qian)(qian)名(ming),然(ran)后将签(qian)(qian)名(ming)结果、证(zheng)书发送给服(fu)(fu)务器(qi)。服(fu)(fu)务器(qi)对用(yong)(yong)户(hu)的(de)(de)(de)签(qian)(qian)名(ming)结果进行验签(qian)(qian),并验证(zheng)用(yong)(yong)户(hu)证(zheng)书的(de)(de)(de)有效性。如(ru)果验证(zheng)通过则认(ren)定该(gai)用(yong)(yong)户(hu)合(he)法;否则认(ren)定该(gai)用(yong)(yong)户(hu)为非法。在此基础上,应(ying)用(yong)(yong)系(xi)统(tong)还可以按照自(zi)己(ji)的(de)(de)(de)实际情(qing)况来(lai)实现用(yong)(yong)户(hu)管理功(gong)能、判断该(gai)证(zheng)书用(yong)(yong)户(hu)是(shi)否是(shi)该(gai)应(ying)用(yong)(yong)系(xi)统(tong)的(de)(de)(de)合(he)法用(yong)(yong)户(hu),增(zeng)强用(yong)(yong)户(hu)认(ren)证(zheng)的(de)(de)(de)条(tiao)件。

产品功能

功能 说明
密码设备应用接口 为密码卡硬件厂商提供的开发接口库
核心功能模块 是对密码卡硬件厂商应用接口的封装,实现统一的功能函数,供上层模块调用。
挑战码管理 实现挑战码生成和管理功能
解密模块 如果数据是加密传输,该模块完成对数据的解。
验签模块 实现签名的验证、证书有效性检查等功能。
配置管理 实现系统的配置功能,比如支持密码卡硬件的配置、用户证书链的配置、以及红名单和CRL的配置等。
通信模块(服务端) 实现Socket服务端口,监听连接并接受数据。
通信模块(客户端) 负责和系统服务端的连接和通信
Java API Java语言版的开发包
C++ API C++语言版的开发包
C# API C#语言版的开发包

产品部署

  在实际(ji)的(de)应(ying)(ying)用(yong)场景(jing)中,身份认证服务(wu)与(yu)业务(wu)应(ying)(ying)用(yong)系(xi)统可(ke)在本地并行部(bu)署,也可(ke)以依(yi)据实际(ji)网络情况进行云部(bu)署。

本地部署示意图

云部署示意图

xml地图 | sitemap地图
流金岁月
分享到:QQ空间新浪微博腾讯微博人人网微信
进击的巨人西游记 雅阁 光年之外我的世界 拜托了冰箱 狐妖小红娘 周杰伦 向往的生活第四季 逃离塔科夫 爱情保卫战火影忍者 起风了 1921 小马宝莉 5566 喜羊羊与灰太狼 10分钟吃34个汉堡 穿越火线 修罗武神烟火里的尘埃 该忘了 地球绝美画面 欢乐斗地主 梦幻西游 今天也想见到你 炉石传说长安汽车 爱情公寓 七七事变84周年 最强狂兵 37年积蓄家中发霉 欢乐斗地主 诺曼底登陆 中国女排 土耳其 光年之外我的世界 甄嬛传 迷你特工队 元 千古玦尘 魔兽世界 神奇之旅 离开地球表面 修罗武神烟火里的尘埃 传世之爱 全国水果价格下降中国代表团第三金 钟南山凡尔赛发言 爱情保卫战火影忍者 蔡徐坤 双世宠妃3非诚勿扰 大众 魔兽世界怀旧服 福原爱确定复出我和我的祖国 杨紫 Without Me 本田肖战 我很愉快 郑爽 速度与激情9百炼成钢 房东回应免租4年奥运会首日看点 熊出没 | 下一页
Baidu
sogou
百度 搜狗 360