安全客戶端產(chǎn)品介紹網(wǎng)證通安全客戶端(簡稱“客戶端”)是一款對數(shù)字證書和存儲(chǔ)數(shù)字證書的介質(zhì)進(jìn)行統(tǒng)一管理的安全管理產(chǎn)品。能夠滿足用戶對數(shù)字證書的整個(gè)生命周期管理,同時(shí)也提供身份認(rèn)證、數(shù)據(jù)加密等豐富的安全應(yīng)用功能。當(dāng)前客戶端能夠有效解決多種證書介質(zhì)所帶來的管理、成本和效率問題,為電子商務(wù)、招投標(biāo)、OA辦公、醫(yī)療衛(wèi)生、電子政務(wù)等多個(gè)領(lǐng)域提供了快捷、方便、安全、豐富的功能體驗(yàn)。功能描述(1) 介質(zhì)管理提供對多種證書介質(zhì)統(tǒng)一管理功能。目前支持飛天誠信、海泰方圓、文鼎創(chuàng)等多個(gè)廠家的密碼設(shè)備。(2) 證書管理提供了數(shù)字證書信息查看、導(dǎo)出以及證書到期提醒、證書密碼修改、證書注冊等功能。(3) 證書續(xù)期提供數(shù)字證書在線方式續(xù)期的功能。(4) 忘記密碼提供數(shù)字證書口令在線解鎖功能。(5) 印章管理提供電子印章生命周期管理,能夠支持電子印章查看、電子印章申請、電子印章變更等功能。(6) 下載中心提供“驅(qū)動(dòng)下載”、“證書申請表”和“CA證書鏈”的快捷訪問通道。(7) 環(huán)境檢測提供應(yīng)用環(huán)境的檢查,對客戶端進(jìn)行完整性檢測。(8) 軟件更新提供軟件自動(dòng)更新功能,支持強(qiáng)制更新和靜默安裝。(9) 安全中間件應(yīng)用SDK提供安全中間件功能的應(yīng)用接口,支持多種開發(fā)語言,能夠?qū)崿F(xiàn)證書介質(zhì)操作,數(shù)字簽名、數(shù)據(jù)加解密和其他密碼運(yùn)算功能。(10) 多瀏覽器應(yīng)用SDK提供多種瀏覽器應(yīng)用數(shù)字證書的功能,支持主流瀏覽器,包括IE、chrome、Edge、firefox等。產(chǎn)品特性(1)支持多種密碼介質(zhì)同時(shí)支持一代USBKey、藍(lán)牙USBKey、IC卡等主流介質(zhì)。兼容不同主流廠家證書介質(zhì),如飛天誠信、海泰方圓、深圳文鼎創(chuàng)、天津贏達(dá)信等廠家。(2)支持國密算法全面支持SM1、SM2、SM3、SM4、SM9、ZUC密碼算法。(3)通用性強(qiáng)支持RSA和SM2類型證書,實(shí)現(xiàn)對多種存儲(chǔ)介質(zhì)多證書的統(tǒng)一管理。(4)高擴(kuò)展使用插件技術(shù),可以方便提供其他自定義應(yīng)用功能。(5)支持主流瀏覽器能夠支持主流瀏覽器的開發(fā)應(yīng)用集成。(6)支持移動(dòng)證書使用支持連接移動(dòng)證書在PC上使用。(7)接口豐富提供數(shù)字簽名、非對稱加密、對稱加密的基礎(chǔ)密碼運(yùn)算;提供證書解析、證書驗(yàn)證、證書申請等證書管理功能;提供數(shù)字信封、SignedData高級密碼運(yùn)算;提供構(gòu)造時(shí)間戳請求、驗(yàn)證時(shí)間戳Token的功能;提供電子印章、電子簽章相關(guān)的功能等。遵循標(biāo)準(zhǔn)GB/T 20520-2006 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 時(shí)間戳規(guī)范GM/T 0003-2012 SM2橢圓曲線公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規(guī)范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0002-2012 SM4分組密碼算法GM/T 0006-2012 密碼應(yīng)用標(biāo)識規(guī)范
NETCA時(shí)間戳服務(wù)器產(chǎn)品概述NETCA時(shí)間戳服務(wù)器基于數(shù)字簽名技術(shù)將一個(gè)可信賴的時(shí)間與電子數(shù)據(jù)綁定在一起,對外提供精確可信的時(shí)間戳服務(wù)。通過采用精確的時(shí)間源、數(shù)字證書、數(shù)字簽名技術(shù)等技術(shù),用以鑒別數(shù)據(jù)的完整性和用戶行為的不可否認(rèn)性。適用于各種電子商務(wù)、政務(wù)領(lǐng)域,包括網(wǎng)上交易、網(wǎng)上審批、ERP、OA、電子招投標(biāo)、醫(yī)療衛(wèi)生行業(yè)電子病歷簽名場景等,用于防止電子文件篡改和事后抵賴,保證電子文件的生成時(shí)間可信。功能描述(1)簽發(fā)時(shí)間戳接收用戶發(fā)起的時(shí)間戳請求,簽發(fā)可信時(shí)間戳。(2)密鑰管理支持時(shí)間戳密鑰對的生成、更新、銷毀、備份/恢復(fù)全生命周期的管理。(3)證書管理支持生成符合標(biāo)準(zhǔn)規(guī)范的P10(證書請求),P10可在第三方CA簽發(fā)時(shí)間戳證書;支持導(dǎo)入第三方CA簽名的時(shí)間戳證書;支持導(dǎo)入CA證書鏈。(4)時(shí)間源管理使用標(biāo)準(zhǔn)時(shí)間同步協(xié)議與國家權(quán)威時(shí)間發(fā)布機(jī)構(gòu)同步時(shí)間,也可通過外接時(shí)間源服務(wù)器方式,支持北斗、GPS 或CDMA 的時(shí)鐘。(5)日志審計(jì)支持對管理員的所有操作進(jìn)行日志審計(jì),同時(shí)支持對時(shí)間戳簽發(fā)服務(wù)產(chǎn)生的時(shí)間戳簽發(fā)日志進(jìn)行審計(jì)管理和證據(jù)保存。日志和審計(jì)管理程序可分類審計(jì)系統(tǒng)日志,并有嚴(yán)格的訪問控制機(jī)制,只有審計(jì)員可對日志進(jìn)行管理。產(chǎn)品特性(1)良好兼容性支持國家標(biāo)準(zhǔn)和國際通用標(biāo)準(zhǔn),與標(biāo)準(zhǔn)時(shí)間源、第三方可信CA 機(jī)構(gòu)無縫集成,具有良好的兼容性。(2)高可用支持負(fù)載均衡部署,增加吞吐量、提高數(shù)據(jù)處理能力、提高效率。支持雙機(jī)熱備部署,為生產(chǎn)環(huán)境提供穩(wěn)定服務(wù),實(shí)現(xiàn)高可用。(3)高安全性NETCA時(shí)間戳服務(wù)器內(nèi)置專用密碼芯片、WNG8隨機(jī)數(shù)芯片,為時(shí)間戳服務(wù)提供了算法運(yùn)算、密鑰安全存儲(chǔ)、真隨機(jī)數(shù)生成。支持SM2、RSA2048安全算法。(4)支持多種語言應(yīng)用開發(fā)接口NETCA時(shí)間戳服務(wù)器提供標(biāo)準(zhǔn)規(guī)范時(shí)間戳接口,提供多種開發(fā)語言下的時(shí)間戳應(yīng)用開發(fā)。遵循標(biāo)準(zhǔn)GM/T 0005-2012 隨機(jī)性檢測規(guī)范;GM/T 0003-2012 SM2橢圓曲線公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規(guī)范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0006-2012 密碼應(yīng)用標(biāo)識規(guī)范GM/T 0033-2014 時(shí)間戳接口規(guī)范GB/T 20520-2006 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 時(shí)間戳規(guī)范GB/T 36631-2018 信息安全技術(shù) 時(shí)間戳策略和時(shí)間戳業(yè)務(wù)操作規(guī)則
數(shù)字證書產(chǎn)品概述數(shù)字安全證書是標(biāo)志網(wǎng)絡(luò)用戶身份信息的電子文件,是用來在網(wǎng)絡(luò)通訊中識別通訊各方的身份,即要在Internet上解決"我是誰"的問題,就如同現(xiàn)實(shí)中我們每一個(gè)人都要擁有一張證明個(gè)人身份的身份證或駕駛執(zhí)照一樣,以表明我們的身份或某種資格。隨著Internet的普及、各種電子商務(wù)活動(dòng)和電子政務(wù)活動(dòng)的飛速發(fā)展,數(shù)字證書開始廣泛地應(yīng)用到各個(gè)領(lǐng)域之中,目前主要包括:發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上招標(biāo)投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購、安全網(wǎng)上公文傳送、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅、網(wǎng)上炒股、網(wǎng)上購物和網(wǎng)上報(bào)關(guān)等。數(shù)字證書類型網(wǎng)證通CA機(jī)構(gòu)支持簽發(fā)以下類型的數(shù)字證書:2.1 機(jī)構(gòu)證書用于標(biāo)識政府、企業(yè)、事業(yè)等機(jī)構(gòu)的身份。可用于機(jī)構(gòu)在電子政務(wù)、電子商務(wù)、招投標(biāo)等業(yè)務(wù)過程中行使數(shù)字簽名。2.2 員工證書用于標(biāo)識機(jī)構(gòu)的具體員工的身份,對外代表機(jī)構(gòu)中具體某位員工行使數(shù)字簽名。2.3 個(gè)人證書用標(biāo)識自然人的身份,人在網(wǎng)上進(jìn)行網(wǎng)銀交易、個(gè)人安全電子郵件、合同簽定、支付過程中行使數(shù)字簽名。2.4 設(shè)備證書主要簽發(fā)給Web站點(diǎn)或其他需要安全鑒別的服務(wù)器或客戶端。設(shè)備證書包含持有證書的服務(wù)器或客戶端的基本信息和密鑰信息,用來證明服務(wù)器或客戶端的身份信息。2.5 代碼簽名證書代碼簽名證書針對程序代碼和內(nèi)容建立了一種數(shù)字化的驗(yàn)證及保護(hù),用于識別和驗(yàn)證您的身份與您的代碼,并保證代碼自添加簽名后未被篡改??稍谀拇a被用戶下載、安裝或運(yùn)行時(shí),通過系統(tǒng)顯示您的身份信息,大幅提高代碼的安全性和可信性。2.6 SSL證書SSL證書能自動(dòng)激活瀏覽器顯示“鎖”型安全標(biāo)志,地址欄以“https”開頭,意味著在客戶端瀏覽器和Web服務(wù)器之間已建立起一條SSL安全加密通道;可驗(yàn)證Web服務(wù)器真實(shí)身份,防止釣魚網(wǎng)站假冒。此時(shí)用戶在線輸入的信用卡號、交易密碼等機(jī)密信息在網(wǎng)絡(luò)傳輸過程中將不會(huì)被查看、竊取和修改,SSL證書為互聯(lián)網(wǎng)數(shù)據(jù)傳輸保駕護(hù)航。數(shù)字證書介質(zhì)數(shù)字證書介質(zhì)是存儲(chǔ)證書文件以及證書密鑰的載體,確保證書的安全存儲(chǔ)、安全使用。網(wǎng)證通CA的證書介質(zhì)達(dá)到國家規(guī)定的二級安全級別,均經(jīng)過國家密碼管理局的安全審查。網(wǎng)證通CA的證書介質(zhì)形態(tài)多樣如下圖1所示,可以滿足不同場景的應(yīng)用。具體如下:圖1 網(wǎng)證通CA證書介質(zhì)產(chǎn)品特性符合標(biāo)準(zhǔn):X.509v3、CRLv2、PKCS系列、ASN.1、SSL、SMIME等。支持的非對稱算法:RSA2048、SM2。支持的散列算法:SHA1、SHA2、SM3。支持Outlook、Foxmail等遵循安全電子郵件擴(kuò)展協(xié)議的客戶端郵件軟件。證書應(yīng)用支持統(tǒng)信UOS、銀河麒麟、Windows、Linux、Android、iOS等通用操作平臺(tái)。 遵循標(biāo)準(zhǔn)GB/T 20518-2018 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施數(shù)字證書格式GB/T 32918-2016 信息安全技術(shù) SM2橢圓曲線公鑰密碼算法(所有部分)GB/T 32905-2016 信息安全技術(shù) SM3密碼雜湊算法GB/T 35276-2017 信息安全技術(shù) SM2密碼算法使用規(guī)范GM/T 0028-2014 密碼模塊安全技術(shù)要求RFC5280 Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) ProfileX.509 Information technology – Open Systems Interconnection – The Directory: Public-key and attribute certificate frameworksRFC 6960 X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSPRFC 5019 The Lightweight Online Certificate Status Protocol (OCSP) Profile for High-Volume Environments符合相關(guān)法律法規(guī)《商用密碼管理?xiàng)l例》《中華人民共和國電子簽名法》《電子認(rèn)證服務(wù)管理辦法(2015年版本)》《內(nèi)地與香港關(guān)于建立更緊密經(jīng)貿(mào)關(guān)系》補(bǔ)充協(xié)議五《粵港兩地電子簽名證書互認(rèn)的框架性意見》《粵港兩地電子簽名證書互認(rèn)辦法》《粵港電子簽名證書認(rèn)證策略》《香港電子交易條例》
QQ咨詢
服務(wù)熱線
回到頂部