更新时间:2022-06-24 10:38
usb key是一种USB接口的硬件设备。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书。
随着互联网及业务系统应用的逐步深入,人们对网上信息及业务系统的安全防护问题日益突出。为了保证网络平台和系统平台的安全运行,我们迫切需要做好登录安全身份认证工作,由此诞生了usb key。
usb key,互联网Web网站登录,应用系统认证安全保障。
usb key,帮助实现安全的互联网应用和系统应用。
(一)将客户端登录时所需的认证信息,(如用户名,密码,QQ,邮箱,电话,身份证号等等)均可写入到usb key内,可以写入算法,也可写入代码,从而让 key取代传统的“用户名+密码”的登录方式,实现插上Key才能登录网站或应用系统的目标。同时,开发人员还可以根据需要,设置usb key与传统的“用户名密码”方式并用的登录模式
(二)用usb key做权限控制,设定不同的客户端拥有不同的权限。如某些客户端,只能使用网站或系统的部分功能,或不同的客户端,使用不同的网站或系统模块等,同时可以设定网站或系统使用时,是否一定要一直插着usb key或拔下usb key后多久网站或系统自动退出。
(三)客户端第一次插上usb key登录时,(以后登录不需再做此设置)会自动下载身份识别控件,可以根据需要,设定客户端是自动安装控件,还是手动安装。如淘宝的支付宝盾、网上银行的U盾等都是这种认证识别方式。
(四)usb key都有全球唯一ID,可以将ID与客户端整合,通过读ID来获取客户端的登录和使用信息。
(五)usb key支持IE,谷歌、火狐、OPERA等各种主流浏览器,支持Win98/Me/2000/XP/Server2003/VISTA/Win7/LINUX等多平台系统,支持VB,PB,VBNET,C#,Delphi,BC,VC,JAVE,JS,易语言等多种开发平台。
(六)若客户端的usb key不慎丢失,可以直接在数据库里取消key的绑定。
(七)usb key的应用范围非常广泛,可用于Web互联网登录/网站身份认证/访问安全站点/应用系统认证/业务系统认证/企业内网认证/企业OA认证/行业专网认证/邮件加密/数字签名/数字证书/数据签名/文件、硬盘等数据加密.
(八)要实现usb key与网站或应用的结合,需要下载usb key的读写工具,用这个工具来写入认证代码或算法。开发工具包里集成了开发工具、开发接口和多种开发平台的示例和源码。
mTokenIA-K5是由北京世纪龙脉科技有限公司为移动智能终端设备以及个人计算机、嵌入式计算机等开发的新一代USB Key,用于网络安全认证和通讯加密。其硬件采用智能卡芯片,同时支持USB接口和蓝牙无线两种通讯方式,支持Windows, Linux, Android, IOS等多种操作系统,适用于PC机及各种移动终端,如手机、PDA、平板电脑等,支持国际通用算法和国密算法,可用作基于公钥体系(PKI,Public Key Infrastructure)的各种应用,如电子邮件加密、数字签名、安全证书、VPN、SSL等等,并可提供多种产品形态,为使用者提供身份认证、身份识别和信息加密等服务。并且,因其提供蓝牙接口,可支持短距离无线通讯,所以无需外接连线且便于携带,为最终用户提供极大的便利。
mToken IA-K5提供了多种操作系统和智能终端支持,并支持多种安全算法和中间件。
1、操作系统支持
Ø Windows
Ø Linux
Ø IOS
Ø Android
2、智能终端设备支持
Ø IPhone4S及以上(IOS5.0版本及以上)
Ø 支持蓝牙4.0的WIN8设备
Ø 支持蓝牙4.0的Android设备
3、硬件特性
Ø 高性能智能卡安全芯片(支持国密)
Ø 支持USB Mass Storage 通讯方式
Ø 支持蓝牙4.0无线通讯
Ø 128x64点阵LCD显示屏,支持交易账号金额显示及用户复核确认
Ø 16键外置PIN码输入键盘
Ø 充电电池,支持USB口充电
Ø 电源开关、蓝牙无线通讯开关
Ø LED状态指示器、蜂鸣器
4、COS特性
Ø 自主知识产品COS
Ø 通讯符合ISO7816-4通讯规范
Ø 支持ISO7816-8,ISO7816-9规范
Ø 支持DES, 3DES, AES128/192/256,SHA1/SHA256/SHA384/SHA512, RSA(1024/2048)
Ø 支持国密算法:SM1,SM2,SM3,SM4,SSF33
Ø 支持多应用、多容器、多证书
Ø 支持SM2非对称算法加密、解密、签名、认证、密钥交换、数字信封等多种应用
Ø 支持X.509 v3证书存储及PKCS12格式证书导入
Ø 支持国密SM2证书*
5、中间件支持
Ø MS CAPI
Ø PKCS11
Ø 国密GM/T 0016-2012智能密码钥匙密码应用接口规范
Ø 自定义接口
mToken IA-K5从多个方面保护通讯及PKI应用的安全性
1、通讯报文安全性、完整性
Ø 主机与设备双向认证
Ø 会话密钥、MAC密钥双向分散随机生成
Ø 安全报文加密及MAC消息鉴别码基于SM4算法
2、PIN码安全性
Ø 两级用户权限(管理员,用户)
Ø 通过无线传输时只允许用户PIN码登录
Ø 外置16键,包括数字键,确认键,取消键,删除键、上翻下翻键以及无线开关键
3、交易安全性
Ø 基于RSA和国密SM2算法在安全芯片内部数字签名,密钥永不出KEY
Ø 交易复核,交易信息显示在LCD并由用户按键输入PIN码验证及手动按键确认
Ø 交易信息在硬件内部解析,防止篡改,所见即所签