安全客戶端產品介紹網證通安全客戶端(簡稱“客戶端”)是一款對數字證書和存儲數字證書的介質進行統一管理的安全管理產品。能夠滿足用戶對數字證書的整個生命周期管理,同時也提供身份認證、數據加密等豐富的安全應用功能。當前客戶端能夠有效解決多種證書介質所帶來的管理、成本和效率問題,為電子商務、招投標、OA辦公、醫療衛生、電子政務等多個領域提供了快捷、方便、安全、豐富的功能體驗。功能描述(1) 介質管理提供對多種證書介質統一管理功能。目前支持飛天誠信、海泰方圓、文鼎創等多個廠家的密碼設備。(2) 證書管理提供了數字證書信息查看、導出以及證書到期提醒、證書密碼修改、證書注冊等功能。(3) 證書續期提供數字證書在線方式續期的功能。(4) 忘記密碼提供數字證書口令在線解鎖功能。(5) 印章管理提供電子印章生命周期管理,能夠支持電子印章查看、電子印章申請、電子印章變更等功能。(6) 下載中心提供“驅動下載”、“證書申請表”和“CA證書鏈”的快捷訪問通道。(7) 環境檢測提供應用環境的檢查,對客戶端進行完整性檢測。(8) 軟件更新提供軟件自動更新功能,支持強制更新和靜默安裝。(9) 安全中間件應用SDK提供安全中間件功能的應用接口,支持多種開發語言,能夠實現證書介質操作,數字簽名、數據加解密和其他密碼運算功能。(10) 多瀏覽器應用SDK提供多種瀏覽器應用數字證書的功能,支持主流瀏覽器,包括IE、chrome、Edge、firefox等。產品特性(1)支持多種密碼介質同時支持一代USBKey、藍牙USBKey、IC卡等主流介質。兼容不同主流廠家證書介質,如飛天誠信、海泰方圓、深圳文鼎創、天津贏達信等廠家。(2)支持國密算法全面支持SM1、SM2、SM3、SM4、SM9、ZUC密碼算法。(3)通用性強支持RSA和SM2類型證書,實現對多種存儲介質多證書的統一管理。(4)高擴展使用插件技術,可以方便提供其他自定義應用功能。(5)支持主流瀏覽器能夠支持主流瀏覽器的開發應用集成。(6)支持移動證書使用支持連接移動證書在PC上使用。(7)接口豐富提供數字簽名、非對稱加密、對稱加密的基礎密碼運算;提供證書解析、證書驗證、證書申請等證書管理功能;提供數字信封、SignedData高級密碼運算;提供構造時間戳請求、驗證時間戳Token的功能;提供電子印章、電子簽章相關的功能等。遵循標準GB/T 20520-2006 信息安全技術 公鑰基礎設施 時間戳規范GM/T 0003-2012 SM2橢圓曲線公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0002-2012 SM4分組密碼算法GM/T 0006-2012 密碼應用標識規范
NETCA時間戳服務器產品概述NETCA時間戳服務器基于數字簽名技術將一個可信賴的時間與電子數據綁定在一起,對外提供精確可信的時間戳服務。通過采用精確的時間源、數字證書、數字簽名技術等技術,用以鑒別數據的完整性和用戶行為的不可否認性。適用于各種電子商務、政務領域,包括網上交易、網上審批、ERP、OA、電子招投標、醫療衛生行業電子病歷簽名場景等,用于防止電子文件篡改和事后抵賴,保證電子文件的生成時間可信。功能描述(1)簽發時間戳接收用戶發起的時間戳請求,簽發可信時間戳。(2)密鑰管理支持時間戳密鑰對的生成、更新、銷毀、備份/恢復全生命周期的管理。(3)證書管理支持生成符合標準規范的P10(證書請求),P10可在第三方CA簽發時間戳證書;支持導入第三方CA簽名的時間戳證書;支持導入CA證書鏈。(4)時間源管理使用標準時間同步協議與國家權威時間發布機構同步時間,也可通過外接時間源服務器方式,支持北斗、GPS 或CDMA 的時鐘。(5)日志審計支持對管理員的所有操作進行日志審計,同時支持對時間戳簽發服務產生的時間戳簽發日志進行審計管理和證據保存。日志和審計管理程序可分類審計系統日志,并有嚴格的訪問控制機制,只有審計員可對日志進行管理。產品特性(1)良好兼容性支持國家標準和國際通用標準,與標準時間源、第三方可信CA 機構無縫集成,具有良好的兼容性。(2)高可用支持負載均衡部署,增加吞吐量、提高數據處理能力、提高效率。支持雙機熱備部署,為生產環境提供穩定服務,實現高可用。(3)高安全性NETCA時間戳服務器內置專用密碼芯片、WNG8隨機數芯片,為時間戳服務提供了算法運算、密鑰安全存儲、真隨機數生成。支持SM2、RSA2048安全算法。(4)支持多種語言應用開發接口NETCA時間戳服務器提供標準規范時間戳接口,提供多種開發語言下的時間戳應用開發。遵循標準GM/T 0005-2012 隨機性檢測規范;GM/T 0003-2012 SM2橢圓曲線公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0006-2012 密碼應用標識規范GM/T 0033-2014 時間戳接口規范GB/T 20520-2006 信息安全技術 公鑰基礎設施 時間戳規范GB/T 36631-2018 信息安全技術 時間戳策略和時間戳業務操作規則
數字證書產品概述數字安全證書是標志網絡用戶身份信息的電子文件,是用來在網絡通訊中識別通訊各方的身份,即要在Internet上解決"我是誰"的問題,就如同現實中我們每一個人都要擁有一張證明個人身份的身份證或駕駛執照一樣,以表明我們的身份或某種資格。隨著Internet的普及、各種電子商務活動和電子政務活動的飛速發展,數字證書開始廣泛地應用到各個領域之中,目前主要包括:發送安全電子郵件、訪問安全站點、網上招標投標、網上簽約、網上訂購、安全網上公文傳送、網上繳費、網上繳稅、網上炒股、網上購物和網上報關等。數字證書類型網證通CA機構支持簽發以下類型的數字證書:2.1 機構證書用于標識政府、企業、事業等機構的身份??捎糜跈C構在電子政務、電子商務、招投標等業務過程中行使數字簽名。2.2 員工證書用于標識機構的具體員工的身份,對外代表機構中具體某位員工行使數字簽名。2.3 個人證書用標識自然人的身份,人在網上進行網銀交易、個人安全電子郵件、合同簽定、支付過程中行使數字簽名。2.4 設備證書主要簽發給Web站點或其他需要安全鑒別的服務器或客戶端。設備證書包含持有證書的服務器或客戶端的基本信息和密鑰信息,用來證明服務器或客戶端的身份信息。2.5 代碼簽名證書代碼簽名證書針對程序代碼和內容建立了一種數字化的驗證及保護,用于識別和驗證您的身份與您的代碼,并保證代碼自添加簽名后未被篡改??稍谀拇a被用戶下載、安裝或運行時,通過系統顯示您的身份信息,大幅提高代碼的安全性和可信性。2.6 SSL證書SSL證書能自動激活瀏覽器顯示“鎖”型安全標志,地址欄以“https”開頭,意味著在客戶端瀏覽器和Web服務器之間已建立起一條SSL安全加密通道;可驗證Web服務器真實身份,防止釣魚網站假冒。此時用戶在線輸入的信用卡號、交易密碼等機密信息在網絡傳輸過程中將不會被查看、竊取和修改,SSL證書為互聯網數據傳輸保駕護航。數字證書介質數字證書介質是存儲證書文件以及證書密鑰的載體,確保證書的安全存儲、安全使用。網證通CA的證書介質達到國家規定的二級安全級別,均經過國家密碼管理局的安全審查。網證通CA的證書介質形態多樣如下圖1所示,可以滿足不同場景的應用。具體如下:圖1 網證通CA證書介質產品特性符合標準:X.509v3、CRLv2、PKCS系列、ASN.1、SSL、SMIME等。支持的非對稱算法:RSA2048、SM2。支持的散列算法:SHA1、SHA2、SM3。支持Outlook、Foxmail等遵循安全電子郵件擴展協議的客戶端郵件軟件。證書應用支持統信UOS、銀河麒麟、Windows、Linux、Android、iOS等通用操作平臺。 遵循標準GB/T 20518-2018 信息安全技術 公鑰基礎設施數字證書格式GB/T 32918-2016 信息安全技術 SM2橢圓曲線公鑰密碼算法(所有部分)GB/T 32905-2016 信息安全技術 SM3密碼雜湊算法GB/T 35276-2017 信息安全技術 SM2密碼算法使用規范GM/T 0028-2014 密碼模塊安全技術要求RFC5280 Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) ProfileX.509 Information technology – Open Systems Interconnection – The Directory: Public-key and attribute certificate frameworksRFC 6960 X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSPRFC 5019 The Lightweight Online Certificate Status Protocol (OCSP) Profile for High-Volume Environments符合相關法律法規《商用密碼管理條例》《中華人民共和國電子簽名法》《電子認證服務管理辦法(2015年版本)》《內地與香港關于建立更緊密經貿關系》補充協議五《粵港兩地電子簽名證書互認的框架性意見》《粵港兩地電子簽名證書互認辦法》《粵港電子簽名證書認證策略》《香港電子交易條例》
QQ咨詢
服務熱線
回到頂部