-
協(xié)同簽名系統(tǒng)
協(xié)同簽名系統(tǒng)主要針對移動端用戶身份鑒別需求,基于商用密碼算法,結(jié)合密鑰分割與協(xié)同簽名技術(shù),通過移動端和服務(wù)端獨(dú)立生成和存儲密鑰分量,經(jīng)過協(xié)同運(yùn)算最終得到完整簽名,在保證用戶使用便利性的同時,為移動終端提供安全合規(guī)的身份認(rèn)證方案。
-
-
簽名密鑰分割
協(xié)同簽名系統(tǒng)采用密鑰分割技術(shù),將簽名私鑰分割為客戶端密鑰分量與服務(wù)器端密鑰分量兩部分, 并由雙方分別存儲。從生成到運(yùn)算整個過程中不出現(xiàn)完整的密鑰,從而保證密鑰的安全存儲
-
-
協(xié)同簽名認(rèn)證
針對移動端的簽名請求,協(xié)同簽名系統(tǒng)客戶端與服務(wù)端分別計算各自的部分簽名值,并在移動端將各部分簽名值進(jìn)行協(xié)同計算,最終得到完整簽名。協(xié)同簽名系統(tǒng)用簽名者的公鑰對完整的協(xié)同簽名進(jìn)行驗(yàn)證,判斷簽名者身份的真實(shí)性
-
-
設(shè)備接入認(rèn)證
協(xié)同簽名系統(tǒng)支持對接入的終端設(shè)備進(jìn)行審批,僅允許可信終端接入,防止非法設(shè)備接入系統(tǒng)
-
-
用戶管理
協(xié)同簽名系統(tǒng)內(nèi)置三權(quán)分立賬號體系,可基于用戶賬號進(jìn)行權(quán)限管控
-
-
安全與體驗(yàn)并重
協(xié)同簽名系統(tǒng)的密鑰分量采用加密存儲,且與設(shè)備強(qiáng)相關(guān)。完成密鑰初始化之后,協(xié)同簽名雙方分別在本地保存自己的密鑰對,即使非法人員盜取其中一個私鑰分量也無法進(jìn)行協(xié)同簽名,確保簽名的合法性及唯一性。
-
-
-
無介質(zhì)依賴
協(xié)同簽名系統(tǒng)采用密鑰分割原理,在用戶操作終端與協(xié)同簽名服務(wù)器中都只出現(xiàn)了部分密鑰,完整的簽名密鑰在密鑰周期中不會出現(xiàn),因此可擺脫UKey等硬件介質(zhì),不需要額外的硬件介質(zhì)進(jìn)行密鑰的存儲和管理。
-
-
-
高可靠性
協(xié)同簽名系統(tǒng)支持高可用主備模式部署,主設(shè)備出現(xiàn)問題,實(shí)時切換備設(shè)備進(jìn)行服務(wù),保證服務(wù)的穩(wěn)定可用。
-
-
-
高兼容性
協(xié)同簽名模塊可在各類終端、應(yīng)用系統(tǒng)中集成部署,支持iOS、Android終端;支持Windows、Linux操作系統(tǒng)多 種內(nèi)核版本。
-