全球旧事资料 分类
数字证书,用户使用客户端数字证书登录系统,服务器与客户机之间采用SSL安全协议保证信息传输安全和确认系统用户的真实身份。与传统的“用户名口令”登录方式相比,数字证书登录技术更加安全和方便:r
1、用户登录系统的成功与否依赖于证书的有效性与私有密钥的合法性,高强度的加密算法保证登录用户的合法性和唯一性。r
2、用户数字证书的私有密钥是保存在物理设备USB电子令牌上的,不容易被导出或拷贝,保证了用户私有密钥的安全性和唯一性,使用者无法抵赖曾经进行过的操作,也不能在非法场所登录系统。r
3、用户在成功登录系统的同时,已经向系统服务器表明了自己的身份,用户身份得以认证。r
4、系统服务器也将向客户端浏览器表明了自己的真实身份,假冒的站点由于没有合法的服务器证书,将无法取得系统用户的信任,从根本上杜绝了假冒站点的现象。r
5、USB电子令牌成本低廉,小巧玲珑,支持热插拔。用户无需记忆繁琐冗长的用户名和口令,只需要在拥有USB接口的计算机(现在USB接口已经是计算机的标准配置)上使用自己的数字证书,即可登录应用系统进行合法操作。r
6、系统服务器与客户机之间的信息传递采用加密通道,保证了机密数据的安全性。r
三网证通电子认证系统的特点r
广东CA拥有国内独立开发的列入国家“863计划”的网证通电子认证系统平台,该系统完全具有独立的知识产权,在国内处于领先水平,并通过广东省公安厅、国家公安部等部门的审查和技术鉴定,2001年1月份还获得国家公安部颁发的《计算机信息系统安全专用产品销求购礼品qq群售许可证》。自1999年5月份正式开通业务以来,广东CA已经为社会组织和个人颁发了8万多张各类型数字证书,成为业界知名的电子认证服务提供商。r
网证通电子认证系统具有以下的技术特点:r
1、基于开放的通用数据安全平台CDSAr
网证通电子认证系统为分层结构,以通用数据安全平台CDSA为基石,向上提供应用组件对象接口。可方便的加入第三方的解决方案,如证书格式,加密算法,加密软硬件模块等。r
2、完全支持中文r
网证通电子认证系统完全支持BMPStri
g编码,数字证书的所有域都支持中文。r
3、遵循相关国际标准r
系统颁发的数字证书符合X509V3国际标准。此外,系统还应用了PKI相关技术标准,如:PKCS12、PKCS10、PKCS7、PKCS1、DER等,具有的很强的互通性和兼容性。r
4、方便的证书查询功能r
用户可通过WEB界面,通过各种组合条件查询证书的信息及其有效状态。r
5、针对企业内部使用的优化r
方便的数据录入,可从EXCEL、r
好听全球资料 返回顶部