Ukey是什么及用途

UKey,又叫智能密码钥匙,是一种通过USB (通用串行总线接口)直接与计算机相连、具有密码验证功能、可靠高速的小型存储设备。ukey 是对现行的网络安全体系的一个极为有力的补充,基于可信计算机及智能卡技术把易用性,便携性和最高级别的安全性带给了使用浏览器进行Web访问(Web应用登录),在线交易(购物,付款),收发电子邮件,在线聊天交友及表单签名,文件数字签名等操作的用户,保证用户在ukey下的操作不可篡改,抵赖。Ukey最大的特点就是安全性高,技术规范一致性强,操作系统兼容性好,携带使用灵活。

等保和密评中的身份鉴别要求

在等保和密评中,其中“网络和通信安全”、“设备和计算安全”、“应用和数据安全”三部分都有对身份鉴别真实性的明确要求,需要采用密码技术对用户进行身份验证。采用国密认证的Ukey即可满足上述要求。

国密对Ukey要求

GM/T 0027是国家密码局颁发的关于Ukey智能密码钥匙的行业标准。其中关于密钥管理部分包括:

(1)密钥结构:智能密码钥匙必须至少支持三种密钥:设备认证密钥、用户密钥、会话密钥。设备认证密钥用于终端管理程序和设备之间的相互认证,以获得终端对设备上的应用进行管理的权限。用户密钥指用于签名和签名验证、加密和解密的非对称密钥对。会话密钥指临时从外部密文导入或内部临时生成的对称密钥,使用完毕或设备掉电后即消失。

(2)密钥管理功能:智能密码钥匙应具有对用户密钥和会话密钥的产生、存储、使用、导入、导出、协商等功能。

(3)密钥存储:必须至少能保存2对RSA密钥对、2对SM2密钥对和2个对称密钥(包含1个设备认证密钥和1个会话密钥的空间)。智能密码钥匙中密钥必须安全存储,所有私钥都不可导出,对称密钥不可以明文导出。

(4)随机数生成:随机数生成应当符合GM/T 0005,随机数应由多路噪声源产生。

应用场景

USBKey可以实现身份认证、电子签名/签章、安全邮件、文件加解密、数据加解密、传输加密、交易信任关系建立、交易信息加密等,可广泛应用于电子政务、电子商务及内网安全领域。

身份认证

通过Ukey来实现身份验证可以通过多种方式,读取KeyID,公私钥对签名验签或者通过CA证书都可以实现。

通过UKey签名可以实现身份认证,因为UKey中包含的私钥就只有指定身份才能持有,拿使用UKey数字签名登录后台为例,

○ 首先插入UKey设备,然后签名随机生成的验证码,得到签名数据,

○ 再输入用户名一起提交到后台,后台先做验证码正确性检查,

○ 然后再通过用户名查询定位数据库中的用户签名证书记录,

○ 使用用户的签名证书对用户传过来的签名数据进行验签,

○ 如果验证通过则证明是对应的用户,从而实现身份认证过程。

这种方式比传统的口令认证更安全,甚至可以不需要用户名就可以登录验证,用户名是可以保存在数字证书信息中的,并且证书的序列号在同个CA中也是唯一的。

UKEY是以国密安全芯片为基础,遵照国家密码管理局颁布的《智能IC卡及智能密码钥匙密码应用接口规范》要求设计的一款多功能、多应用 UKEY,支持 Windows、Linux等多种操作系统,并已适配国产操作系统,支持DES、AES、SM1、SM4对称加密算法,支持RSA、ECC(SM2)非对称算法,支持SHA(SM3)哈希算法。可广泛应用在PKI认证、数字签名、数据(实时)加解密等方面。同时我们提供了多种插件,方便用户进行对接使用。

什么是UKey?Ukey在密评中的应用 双因素身份认证 安当加密相关推荐

  1. 天融信堡垒机怎么结合国密OTP动态令牌实现双因子身份认证?

    摘要: 结合宁盾国密OTP动态令牌为天融信堡垒机登录开启双因子身份认证机制,能有效增强运维人员的账号安全,满足等保合规要求. 天融信运维安全审计系统(简称"堡垒机")是面向政府.企 ...

  2. 密评是什么?密评评分具体是怎么打分的?安当加密

    什么是密评? "密评"全称"密码应用安全性评估",是指在采用密码技术.产品和服务集成建设的网络和信息系统中,对其密码应用的合规性.正确性和有效性进行评估. 为什 ...

  3. 如何在SpringBootOAuth服务器中实现双因素身份验证?第一部分:配置

    在这篇文章中,我将演示如何为SpringBoot 2.5OAuthJWT服务器配置一个双因素身份验证功能,这是一个更大的SpringCloud系统的一部分. 我们构建了一个分布式CRM系统.该系统具有 ...

  4. 校内实验六,Windows系统中基于用户名密码的身份认证

    Windows系统中基于用户名密码的身份认证 一.实验目的 二.实验环境及原理 三.实验内容 1 检查和删除不必要的账户 2 禁用guest用户. 3 设置帐户/密码登录身份认证 4 匿名Admini ...

  5. 双因素身份验证在远程访问中的重要性

    在快速发展的数字环境中,远程访问计算机和其他设备已成为企业运营的必要条件.无论是在家庭办公室运营的小型初创公司,还是团队分散在全球各地的跨国公司,远程访问解决方案都能保证工作效率和连接性,能够跨越距离 ...

  6. 【密评简易算分器】密评工具之一

    密评简易算分器 在密评之中,很多客户或者建设单位都在咨询,系统能得多少分呢? 如何在简单了解客户得系统现状,在半小时之内算出一个粗略的分数出来呢? 为此我开发了这个小助手工具.它可以通过简单的点击鼠标 ...

  7. 如何避免常见的十个知识误区,成功通过“密评”

    "商用密码应用安全性评估",是对采用商用密码技术.产品和服务集成建设的网络和信息系统密码应用的合规性.正确性.有效性进行评估的活动.当前,全国范围内对重要信息系统的密评活动也正在有 ...

  8. 密评知识测试卷(二)

    商用密码知识测验题库 (二) 解析中P2指<商用密码应用与安全性评估>教材中的页码,有错的答案欢迎在评论区留言,因为有关法律问题,有部分题无法上传 填空题(每空1分,共40空,计40分) ...

  9. 【安全资讯】开展密评工作,用身份安全技术保障数据安全

    作者| CCIA数据安全工作委员会 来源|安全内参 发布时间|2021-12-07 通过密码技术确保网络信息系统中各用户的身份安全,则是确保网络信息系统安全和数据安全的重要抓手. 1 商用密码应用安全 ...

  10. 主流的双因素认证 Ukey FIDO OTP对比介绍 安当加密

    MFA,多因素身份验证,它是一种安全系统,是为了验证一项交易的合理性而实行多种身份验证.可以使用三种因素来确认身份: Ø 您所拥有的东西-比如银行卡,钥匙或Ukey. Ø 您所知道的东西-比如密码或P ...

最新文章

  1. HZOJ Drink
  2. 第6章-一阶多智体系统一致性-->6.1 连续时间多智能体系统一致性
  3. 解决 Visual Studio 2019 无法打开wpf设计器问题
  4. 世界坐标与像素坐标的相互转换
  5. .NET环境下几种不同的邮件发送解决方案
  6. Sigar 编译笔记
  7. 一个专注SQL优化的IDEA插件(支持DataGrip/Pycharm等) - PawSQL Advisor
  8. xpath提取招标网站的项目编号
  9. 无人参与应答文件包含的产品密钥无效,删除无效的密钥或在无人参与应答文件中提供有效的产品密钥继续进行windows安装
  10. 新一代信息技术与互联网的资源观!
  11. Visual Paradigm下载并设置中文
  12. Leetcode-二分+递归/回溯-1723. 完成所有工作的最短时间
  13. UCI机器学习数据库使用说明
  14. C# WinForm 文件夹选择控件 folderBrowserDialog 的应用实例
  15. Cadence Allegro 17.4学习记录开始05-制作封装插件2.54间距排针为例
  16. 合肥工业大学计组实验四
  17. 人力资源机器 android,人力资源机器攻略所有章节过关方法详解
  18. matlab 噪声(随机数)生成函数
  19. 【SHOI2014】【BZOJ3566】概率充电器
  20. 很全的python面试题_《很》字意思读音、组词解释及笔画数 - 新华字典 - 911查询...

热门文章

  1. 历届美国梦之队战斗力汇总:梦一无敌 梦十二平淡
  2. 腾讯联手联通推出车联网“网卡”,打“内容”+“流量”的组合拳...
  3. java webservice 入门教程_WebService入门实例教程
  4. 基于html5的城市公交查询系统,城市公交在线查询系统的设计与实现
  5. 项目验收文档模板(二)
  6. 从零开始设计一款APP之Android设计规范篇
  7. linux一键ghost,linux 下一键 Ghost
  8. 设计模式(2) 生成器模式(BUILDER)
  9. 【2023年战略管理公开课计划】向华为学习 业务领先的战略规划SP(BLM)和战略解码BP(BEM)
  10. 熟悉Keil C51和STC-ISP下载烧录软件