安全客戶(hù)端產(chǎn)品介紹網(wǎng)證通安全客戶(hù)端(簡(jiǎn)稱(chēng)“客戶(hù)端”)是一款對(duì)數(shù)字證書(shū)和存儲(chǔ)數(shù)字證書(shū)的介質(zhì)進(jìn)行統(tǒng)一管理的安全管理產(chǎn)品。能夠滿(mǎn)足用戶(hù)對(duì)數(shù)字證書(shū)的整個(gè)生命周期管理,同時(shí)也提供身份認(rèn)證、數(shù)據(jù)加密等豐富的安全應(yīng)用功能。當(dāng)前客戶(hù)端能夠有效解決多種證書(shū)介質(zhì)所帶來(lái)的管理、成本和效率問(wèn)題,為電子商務(wù)、招投標(biāo)、OA辦公、醫(yī)療衛(wèi)生、電子政務(wù)等多個(gè)領(lǐng)域提供了快捷、方便、安全、豐富的功能體驗(yàn)。功能描述(1) 介質(zhì)管理提供對(duì)多種證書(shū)介質(zhì)統(tǒng)一管理功能。目前支持飛天誠(chéng)信、海泰方圓、文鼎創(chuàng)等多個(gè)廠(chǎng)家的密碼設(shè)備。(2) 證書(shū)管理提供了數(shù)字證書(shū)信息查看、導(dǎo)出以及證書(shū)到期提醒、證書(shū)密碼修改、證書(shū)注冊(cè)等功能。(3) 證書(shū)續(xù)期提供數(shù)字證書(shū)在線(xiàn)方式續(xù)期的功能。(4) 忘記密碼提供數(shù)字證書(shū)口令在線(xiàn)解鎖功能。(5) 印章管理提供電子印章生命周期管理,能夠支持電子印章查看、電子印章申請(qǐng)、電子印章變更等功能。(6) 下載中心提供“驅(qū)動(dòng)下載”、“證書(shū)申請(qǐng)表”和“CA證書(shū)鏈”的快捷訪(fǎng)問(wèn)通道。(7) 環(huán)境檢測(cè)提供應(yīng)用環(huán)境的檢查,對(duì)客戶(hù)端進(jìn)行完整性檢測(cè)。(8) 軟件更新提供軟件自動(dòng)更新功能,支持強(qiáng)制更新和靜默安裝。(9) 安全中間件應(yīng)用SDK提供安全中間件功能的應(yīng)用接口,支持多種開(kāi)發(fā)語(yǔ)言,能夠?qū)崿F(xiàn)證書(shū)介質(zhì)操作,數(shù)字簽名、數(shù)據(jù)加解密和其他密碼運(yùn)算功能。(10) 多瀏覽器應(yīng)用SDK提供多種瀏覽器應(yīng)用數(shù)字證書(shū)的功能,支持主流瀏覽器,包括IE、chrome、Edge、firefox等。產(chǎn)品特性(1)支持多種密碼介質(zhì)同時(shí)支持一代USBKey、藍(lán)牙USBKey、IC卡等主流介質(zhì)。兼容不同主流廠(chǎng)家證書(shū)介質(zhì),如飛天誠(chéng)信、海泰方圓、深圳文鼎創(chuàng)、天津贏(yíng)達(dá)信等廠(chǎng)家。(2)支持國(guó)密算法全面支持SM1、SM2、SM3、SM4、SM9、ZUC密碼算法。(3)通用性強(qiáng)支持RSA和SM2類(lèi)型證書(shū),實(shí)現(xiàn)對(duì)多種存儲(chǔ)介質(zhì)多證書(shū)的統(tǒng)一管理。(4)高擴(kuò)展使用插件技術(shù),可以方便提供其他自定義應(yīng)用功能。(5)支持主流瀏覽器能夠支持主流瀏覽器的開(kāi)發(fā)應(yīng)用集成。(6)支持移動(dòng)證書(shū)使用支持連接移動(dòng)證書(shū)在PC上使用。(7)接口豐富提供數(shù)字簽名、非對(duì)稱(chēng)加密、對(duì)稱(chēng)加密的基礎(chǔ)密碼運(yùn)算;提供證書(shū)解析、證書(shū)驗(yàn)證、證書(shū)申請(qǐng)等證書(shū)管理功能;提供數(shù)字信封、SignedData高級(jí)密碼運(yùn)算;提供構(gòu)造時(shí)間戳請(qǐng)求、驗(yàn)證時(shí)間戳Token的功能;提供電子印章、電子簽章相關(guān)的功能等。遵循標(biāo)準(zhǔn)GB/T 20520-2006 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 時(shí)間戳規(guī)范GM/T 0003-2012 SM2橢圓曲線(xiàn)公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規(guī)范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0002-2012 SM4分組密碼算法GM/T 0006-2012 密碼應(yīng)用標(biāo)識(shí)規(guī)范
NETCA時(shí)間戳服務(wù)器產(chǎn)品概述NETCA時(shí)間戳服務(wù)器基于數(shù)字簽名技術(shù)將一個(gè)可信賴(lài)的時(shí)間與電子數(shù)據(jù)綁定在一起,對(duì)外提供精確可信的時(shí)間戳服務(wù)。通過(guò)采用精確的時(shí)間源、數(shù)字證書(shū)、數(shù)字簽名技術(shù)等技術(shù),用以鑒別數(shù)據(jù)的完整性和用戶(hù)行為的不可否認(rèn)性。適用于各種電子商務(wù)、政務(wù)領(lǐng)域,包括網(wǎng)上交易、網(wǎng)上審批、ERP、OA、電子招投標(biāo)、醫(yī)療衛(wèi)生行業(yè)電子病歷簽名場(chǎng)景等,用于防止電子文件篡改和事后抵賴(lài),保證電子文件的生成時(shí)間可信。功能描述(1)簽發(fā)時(shí)間戳接收用戶(hù)發(fā)起的時(shí)間戳請(qǐng)求,簽發(fā)可信時(shí)間戳。(2)密鑰管理支持時(shí)間戳密鑰對(duì)的生成、更新、銷(xiāo)毀、備份/恢復(fù)全生命周期的管理。(3)證書(shū)管理支持生成符合標(biāo)準(zhǔn)規(guī)范的P10(證書(shū)請(qǐng)求),P10可在第三方CA簽發(fā)時(shí)間戳證書(shū);支持導(dǎo)入第三方CA簽名的時(shí)間戳證書(shū);支持導(dǎo)入CA證書(shū)鏈。(4)時(shí)間源管理使用標(biāo)準(zhǔn)時(shí)間同步協(xié)議與國(guó)家權(quán)威時(shí)間發(fā)布機(jī)構(gòu)同步時(shí)間,也可通過(guò)外接時(shí)間源服務(wù)器方式,支持北斗、GPS 或CDMA 的時(shí)鐘。(5)日志審計(jì)支持對(duì)管理員的所有操作進(jìn)行日志審計(jì),同時(shí)支持對(duì)時(shí)間戳簽發(fā)服務(wù)產(chǎn)生的時(shí)間戳簽發(fā)日志進(jìn)行審計(jì)管理和證據(jù)保存。日志和審計(jì)管理程序可分類(lèi)審計(jì)系統(tǒng)日志,并有嚴(yán)格的訪(fǎng)問(wèn)控制機(jī)制,只有審計(jì)員可對(duì)日志進(jìn)行管理。產(chǎn)品特性(1)良好兼容性支持國(guó)家標(biāo)準(zhǔn)和國(guó)際通用標(biāo)準(zhǔn),與標(biāo)準(zhǔn)時(shí)間源、第三方可信CA 機(jī)構(gòu)無(wú)縫集成,具有良好的兼容性。(2)高可用支持負(fù)載均衡部署,增加吞吐量、提高數(shù)據(jù)處理能力、提高效率。支持雙機(jī)熱備部署,為生產(chǎn)環(huán)境提供穩(wěn)定服務(wù),實(shí)現(xiàn)高可用。(3)高安全性NETCA時(shí)間戳服務(wù)器內(nèi)置專(zhuān)用密碼芯片、WNG8隨機(jī)數(shù)芯片,為時(shí)間戳服務(wù)提供了算法運(yùn)算、密鑰安全存儲(chǔ)、真隨機(jī)數(shù)生成。支持SM2、RSA2048安全算法。(4)支持多種語(yǔ)言應(yīng)用開(kāi)發(fā)接口NETCA時(shí)間戳服務(wù)器提供標(biāo)準(zhǔn)規(guī)范時(shí)間戳接口,提供多種開(kāi)發(fā)語(yǔ)言下的時(shí)間戳應(yīng)用開(kāi)發(fā)。遵循標(biāo)準(zhǔn)GM/T 0005-2012 隨機(jī)性檢測(cè)規(guī)范;GM/T 0003-2012 SM2橢圓曲線(xiàn)公鑰密碼算法GM/T 0009-2012 SM2密碼算法使用規(guī)范GM/T 0004-2012 SM3密碼雜湊算法GM/T 0006-2012 密碼應(yīng)用標(biāo)識(shí)規(guī)范GM/T 0033-2014 時(shí)間戳接口規(guī)范GB/T 20520-2006 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 時(shí)間戳規(guī)范GB/T 36631-2018 信息安全技術(shù) 時(shí)間戳策略和時(shí)間戳業(yè)務(wù)操作規(guī)則
數(shù)字證書(shū)產(chǎn)品概述數(shù)字安全證書(shū)是標(biāo)志網(wǎng)絡(luò)用戶(hù)身份信息的電子文件,是用來(lái)在網(wǎng)絡(luò)通訊中識(shí)別通訊各方的身份,即要在Internet上解決"我是誰(shuí)"的問(wèn)題,就如同現(xiàn)實(shí)中我們每一個(gè)人都要擁有一張證明個(gè)人身份的身份證或駕駛執(zhí)照一樣,以表明我們的身份或某種資格。隨著Internet的普及、各種電子商務(wù)活動(dòng)和電子政務(wù)活動(dòng)的飛速發(fā)展,數(shù)字證書(shū)開(kāi)始廣泛地應(yīng)用到各個(gè)領(lǐng)域之中,目前主要包括:發(fā)送安全電子郵件、訪(fǎng)問(wèn)安全站點(diǎn)、網(wǎng)上招標(biāo)投標(biāo)、網(wǎng)上簽約、網(wǎng)上訂購(gòu)、安全網(wǎng)上公文傳送、網(wǎng)上繳費(fèi)、網(wǎng)上繳稅、網(wǎng)上炒股、網(wǎng)上購(gòu)物和網(wǎng)上報(bào)關(guān)等。數(shù)字證書(shū)類(lèi)型網(wǎng)證通CA機(jī)構(gòu)支持簽發(fā)以下類(lèi)型的數(shù)字證書(shū):2.1 機(jī)構(gòu)證書(shū)用于標(biāo)識(shí)政府、企業(yè)、事業(yè)等機(jī)構(gòu)的身份。可用于機(jī)構(gòu)在電子政務(wù)、電子商務(wù)、招投標(biāo)等業(yè)務(wù)過(guò)程中行使數(shù)字簽名。2.2 員工證書(shū)用于標(biāo)識(shí)機(jī)構(gòu)的具體員工的身份,對(duì)外代表機(jī)構(gòu)中具體某位員工行使數(shù)字簽名。2.3 個(gè)人證書(shū)用標(biāo)識(shí)自然人的身份,人在網(wǎng)上進(jìn)行網(wǎng)銀交易、個(gè)人安全電子郵件、合同簽定、支付過(guò)程中行使數(shù)字簽名。2.4 設(shè)備證書(shū)主要簽發(fā)給Web站點(diǎn)或其他需要安全鑒別的服務(wù)器或客戶(hù)端。設(shè)備證書(shū)包含持有證書(shū)的服務(wù)器或客戶(hù)端的基本信息和密鑰信息,用來(lái)證明服務(wù)器或客戶(hù)端的身份信息。2.5 代碼簽名證書(shū)代碼簽名證書(shū)針對(duì)程序代碼和內(nèi)容建立了一種數(shù)字化的驗(yàn)證及保護(hù),用于識(shí)別和驗(yàn)證您的身份與您的代碼,并保證代碼自添加簽名后未被篡改??稍谀拇a被用戶(hù)下載、安裝或運(yùn)行時(shí),通過(guò)系統(tǒng)顯示您的身份信息,大幅提高代碼的安全性和可信性。2.6 SSL證書(shū)SSL證書(shū)能自動(dòng)激活瀏覽器顯示“鎖”型安全標(biāo)志,地址欄以“https”開(kāi)頭,意味著在客戶(hù)端瀏覽器和Web服務(wù)器之間已建立起一條SSL安全加密通道;可驗(yàn)證Web服務(wù)器真實(shí)身份,防止釣魚(yú)網(wǎng)站假冒。此時(shí)用戶(hù)在線(xiàn)輸入的信用卡號(hào)、交易密碼等機(jī)密信息在網(wǎng)絡(luò)傳輸過(guò)程中將不會(huì)被查看、竊取和修改,SSL證書(shū)為互聯(lián)網(wǎng)數(shù)據(jù)傳輸保駕護(hù)航。數(shù)字證書(shū)介質(zhì)數(shù)字證書(shū)介質(zhì)是存儲(chǔ)證書(shū)文件以及證書(shū)密鑰的載體,確保證書(shū)的安全存儲(chǔ)、安全使用。網(wǎng)證通CA的證書(shū)介質(zhì)達(dá)到國(guó)家規(guī)定的二級(jí)安全級(jí)別,均經(jīng)過(guò)國(guó)家密碼管理局的安全審查。網(wǎng)證通CA的證書(shū)介質(zhì)形態(tài)多樣如下圖1所示,可以滿(mǎn)足不同場(chǎng)景的應(yīng)用。具體如下:圖1 網(wǎng)證通CA證書(shū)介質(zhì)產(chǎn)品特性符合標(biāo)準(zhǔn):X.509v3、CRLv2、PKCS系列、ASN.1、SSL、SMIME等。支持的非對(duì)稱(chēng)算法:RSA2048、SM2。支持的散列算法:SHA1、SHA2、SM3。支持Outlook、Foxmail等遵循安全電子郵件擴(kuò)展協(xié)議的客戶(hù)端郵件軟件。證書(shū)應(yīng)用支持統(tǒng)信UOS、銀河麒麟、Windows、Linux、Android、iOS等通用操作平臺(tái)。 遵循標(biāo)準(zhǔn)GB/T 20518-2018 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式GB/T 32918-2016 信息安全技術(shù) SM2橢圓曲線(xiàn)公鑰密碼算法(所有部分)GB/T 32905-2016 信息安全技術(shù) SM3密碼雜湊算法GB/T 35276-2017 信息安全技術(shù) SM2密碼算法使用規(guī)范GM/T 0028-2014 密碼模塊安全技術(shù)要求RFC5280 Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) ProfileX.509 Information technology – Open Systems Interconnection – The Directory: Public-key and attribute certificate frameworksRFC 6960 X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSPRFC 5019 The Lightweight Online Certificate Status Protocol (OCSP) Profile for High-Volume Environments符合相關(guān)法律法規(guī)《商用密碼管理?xiàng)l例》《中華人民共和國(guó)電子簽名法》《電子認(rèn)證服務(wù)管理辦法(2015年版本)》《內(nèi)地與香港關(guān)于建立更緊密經(jīng)貿(mào)關(guān)系》補(bǔ)充協(xié)議五《粵港兩地電子簽名證書(shū)互認(rèn)的框架性意見(jiàn)》《粵港兩地電子簽名證書(shū)互認(rèn)辦法》《粵港電子簽名證書(shū)認(rèn)證策略》《香港電子交易條例》
QQ咨詢(xún)
服務(wù)熱線(xiàn)
回到頂部