系统简介<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

时代亿信SecureKey安全桌面控制系统采用数字证书身份识别技术,将代表用户身份的数字证书存储在硬件SecureKey(USB 接口的智能卡)中。用户在登录系统时,需要插入SecureKey进行身份认证,认证成功后才能登录计算机,并且拔掉SecureKey后,系统会自动锁定,实现了计算机访问控制和SecureKey硬件的完全绑定。
登录计算机后,通过黑名单功能对应用软件的访问进行控制,包括浏览器、office办公软件以及游戏软件的控制。同时,利用SecureKey可以对桌面的一些重要资源进行加密保存或放入保险箱,提高系统的安全性。
此系统在电信及军队已经成功应用,有效提高了系统的安全。

主要功能:

u      操作系统登录:对于多用户的操作系统,任何用户插KEY就可以直接登陆到操作系统,不再需要输入用户名和口令。
u      计算机锁定:工作时,如果要离开,拔出KEY计算机进入锁定状态,键盘、鼠标、屏幕均被锁定(该功能可以由用户自行设置);
u      对制定程序采用黑名单保护机制,在黑名单上的程序不能被执行;
u      通过B/S方式的授权终端,能随时通过访问控制服务器完成对可控终端的授权、认证和访问控制;
u      支持对用户操作的审计和记录(如:读、写及系统使用情况等)
u      安全个人保险箱:在硬盘上开辟一个专门区域作为密文区(保险箱),所有移动到该区域的文件全部通过国密办算法SDBI转化为密文,而密钥保存在SecureKey中,加解密算法由硬件SecureKey来完成,插SecureKey时保险箱中的文件可以在保险箱中进行编辑;
u      文件本地加解密:将文件在原来的位置进行加密和解密,功能放入系统的右键菜单内,可以方便使用硬件的加解密工作;

图1 文件保险箱、文件本地加解密

图2 计算机锁定、登录控制

图3  访问控制管理界面

系统网络结构

图4 SecureKey安全桌面控制系统组成

主要软件模块

1.     企业级CA证书管理系统
负责数字证书和私钥的申请、签发、吊销、SecureKey的灌制等。
2.     访问控制服务器
负责对可控终端的授权和审计功能。
3.     身份认证系统服务器
   负责统一对用户身份的认证。
4.     客户端组件
包括客户端软件和 SecureKey 硬件。  

特点:

n        采用软件和硬件相结合的方法,密钥保存在硬件KEY中;
n        采用RSA1024位高强度加密算法,保证信息的加密强度;采用数字信封的方法,保证信息的安全授权分发,采用数字签名的方法实现文件的不可抵赖性,算法采用国家密码委员会通过算法;
n        安装使用简单,适用于WIN2K/XP多种操作系统;
n        携带方便:SecureKey 支持热插拔,只需从 USB 端口上拔下,敏感的私钥就随身带走,且不会留在计算机内;
n        支持双因子认证:支持 PIN 和证书双重安全因子。

成功案例:

中国电信综合部信息资源访问控制系统
中国人民解放军总后勤部通信总站访问控制系统

转载于:https://blog.51cto.com/eetrust/123455

SecureKey安全桌面控制系统相关推荐

  1. 基于webrtc技术的远程桌面控制系统(一)

    熟悉远程桌面控制的朋友一定用过或听说过以下产品pc anywhere .teamview.向日葵.rustdesk等等,远程技术日新月异,协议也百花齐放,RDP VNC SSH TELNET都大放异彩 ...

  2. 基于webrtc技术的远程桌面控制系统(二)

    现有主流浏览器基本上都已经支持webrtc,可以基于js实现非常简洁的webrtc连接建立,我么采用了mqtt协议进行信令传输,方便设备管理.采用了开源emqx作为mqtt服务器,架构非常简介高效,可 ...

  3. 用metaRTC(yangwebrtc)搭建兼容webrtc云3D云游戏的云平台

    概述 3D和游戏行业新阶段主要向专用外设发展,3D和游戏上云到打造体验是发展趋势.yangwebrtc可助力3D和游戏向云平台发展提供助力,助力云3d云游戏达到50毫秒以下延迟,助力云3D云游戏转向嵌 ...

  4. 练手必备,20个Python实战项目含源代码

    "读"代码是不能给你带来任何收益的,正如"读书"一样,如果在读的时候你不琢磨,保管你读完仨月准忘了一大半.真正需要的是去"试"代码,动手去调 ...

  5. linux操作系统 第09章 操作系统接口

    第9章  操作系统接口 ( 好多人看这篇博客,应该是为了 9.1.2  操作系统的接口 那段描述吧,不知道是不是你们想要的答案 ... ... ) 9.1  操作系统接口概述 9.1.1  作业与作业 ...

  6. 20个Python 3实战项目源代码,助你快速提升编程技能!

    仅仅"读"代码是无法带来任何实际收益的,就像"读书"一样,如果你在阅读时不思考,那么你很可能在三个月后忘记了大部分内容.真正有效的方法是去"试&quo ...

  7. 用metaRTC(yangwebrtc)搭建跨平台支持嵌入式智能终端的双师课堂实现远程互动教学

    概述 教育均衡一直是我国需要解决的问题,国家一直在倡导利用双师课堂推进资源均衡化,双师课堂实现了一校带多校一师带多班模式,让教育不发达地区也享受着发达地区的师资资源. 用yangwebrtc搭建的支持 ...

  8. c语言3d打印机控制程序下载,桌面 3D打印机控制系统的设计与实现.PDF

    桌面 3D打印机控制系统的设计与实现 第33卷第10期 计算机应用与软件 Vol33No.10 2016年10月 ComputerApplicationsandSoftware Oct.2016 桌 ...

  9. 徐文尚计算机控制系统,【计算机控制系统 徐文尚】_计算机控制系统 徐文尚参考资料-毕业论文范文网...

    棉纺质量控制的计算机控制系统分析 摘要]计算机辅助生产(puterassistantmanufacture)和控制(puterassistan. 计算机控制系统在电力行业的应用分析 用分析[j].广东 ...

最新文章

  1. BCH区块链上的预言机项目——Oracles
  2. 查看java内存_怎么查看java虚拟机存储空间使用情况
  3. 关于VS中区分debug与release,32位与64位编译的宏定义
  4. 机器学习系列(5)_从白富美相亲名单看特征选择与预处理(上)
  5. python环境准备_python开发环境准备
  6. 爬虫单个ip代理设置_爬虫怎样设置代理ip池
  7. node mysql timeout_nodejs之setTimeout
  8. android:制作 Nine-Patch 图片
  9. 跟风学Docker之四:Docker网络解决方案
  10. 【三】Jmeter:测试片段
  11. 【数据结构的魅力】005.链表问题专项
  12. raspberry pi2 智能小车源码及测试视频
  13. 2017年美国大学生数学建模竞赛E题O奖65123论文解读
  14. 开机黑屏、自检不通过,主板检测卡代码为25问题解决
  15. 2021谷歌IO大会内容
  16. Console 接口介绍及电路设计
  17. AsyncTask异步加载给视频截取第一帧图片
  18. ubuntu安装discourse论坛----结合在apache服务上建立虚拟主机
  19. nisp一级练习题及答案
  20. 实数取整(指针专题)

热门文章

  1. 如何解决Delphi写的APP发布到APP Store需要1024x1024图标的问题
  2. 常用js方法集合,动态加载js方法--判断变量是否为空--截取小数点后几位--截取带中文的字条串...
  3. 气液平衡matlab,气液平衡 实验报告.doc
  4. JoinPoint 对象
  5. STM32+SD卡的原理图绘制以及用32完成对SD卡的数据读取(fat文件模式)
  6. 创建maven项目时候的GroupID和ArtifactID
  7. Tomcat动静分离
  8. 统计大写、小写、数字和其他符号的个数
  9. pythoncv2模块详细介绍_python中cv2模块的安装方法
  10. 带内管理和带外管理的区别