USB KEY介绍.ppt

上传人:灯火****19 文档编号:135020610 上传时间:2020-06-11 格式:PPT 页数:32 大小:3.20MB
返回 下载 相关 举报
USB KEY介绍.ppt_第1页
第1页 / 共32页
USB KEY介绍.ppt_第2页
第2页 / 共32页
USB KEY介绍.ppt_第3页
第3页 / 共32页
USB KEY介绍.ppt_第4页
第4页 / 共32页
USB KEY介绍.ppt_第5页
第5页 / 共32页
点击查看更多>>
资源描述

《USB KEY介绍.ppt》由会员分享,可在线阅读,更多相关《USB KEY介绍.ppt(32页珍藏版)》请在金锄头文库上搜索。

1、USBKey介绍 第一篇USBKey是什么 USBKey介绍 USBKey是由硬件 固件 驱动 上层软件构成等构成的身份认证类产品 USBKey的安全芯片内载有智能卡操作系统 通过USBKey上存储的数字签名 数字证书和服务器之间进行身份确认 确保数据安全通信 USBKey 硬件 USBKey类产品的硬件有 安全芯片 MCU USB接口 电路板 板载元器件等 USBKey 硬件解读 反逆向工程外围磁场辐射通过国密局认证安全性高 VS MCU优势 USB接口延伸 安全芯片 普通CPU USBKey 固件 USBKey类产品的固件 是运行在安全芯片上的代码 是安全芯片的COS操作系统 片内操作系统

2、 它可以处理上位机传下来的指令 操作安全芯片执行相应的功能 控制智能卡和外界的信息交换 管理智能卡内的存储器并在卡内部完成各种命令的处理 COS在很大程度上不同于我们通常所能见到的微机上的操作系统 它紧紧围绕着它所服务的智能卡的特点而开发的 COS的主要特点是可自主研发 可针对诸多安全隐患进行防护 USBKey 驱动 USBKey的driver主要有Umass HID PC SC CCID要使USBKey的硬件和计算机相通 需要通过相应的协议进行通信 USBKey 上层软件 USBKey的上层软件是通过CSP软件接口库实现的 使得USBKey可以调用函数接口进行签名等操作 第二篇USBKey的

3、应用 USBKey 应用原理 应用原理 承载了私钥及用户证书的USBKey与服务器之间通过SSL协议 传输层安全协议 进行通信 以达到客户和服务器之间的双向身份确认 建立起服务器和客户之间的安全数据通道 CA机构 安全数据通道 USBKey用户 银行等其他机构服务器 通过私钥加密的方式获得数字签名 获取数字证书 与用户传输来的证书进行比对 用户向权威机构提供公钥及用户信息 权威机构向用户颁发数字证书 USBKey 应用案例 网上银行 应用案例 以USBKey在网上银行的应用为例来介绍USBKey的实际使用方法 1 用户登录网上银行站点 进行转账汇款 输入或选择收款方账号 收款方姓名和金额等信息

4、 网上银行 2 2 用户在页面上确认交易信息后 会弹出对话框 再次确认信息后输入USBKey的PIN码 确认交易 网上银行 3 3 网上银行页面提示用户交易成功 USBKey的应用 证券业 证券行业应用方案基于交易软件和USBKey USBKey作为数据存储介质 用于保存账号密码 数字证书 交易软件等数据 这些数据通过预装在USBKey的软件进行加密和管理 USBKey中集成基于应用的系统级信息安全管理软件 运行于客户端 简化投资者处理交易 查看行情等业务操作 提高交易软件的易用性和方便性 同时提升网上交易的安全性 方案特点 易用 移动 只需将USBKey插入计算机 通过PIN码验证后便可使用

5、集成的交易软件的各种功能 USBKey中保存的数字证书自动导入浏览器 无需手动导入 USBKey集成移动应用功能组件使得证券公司可将交易软件固化在USBKey中 或由投资者将交易软件直接安装在USBKey中 只需将USBKey插入计算机就可以使用交易软件而无需安装 投资者可以在任何一台计算机上使用这些数字证书和交易软件而不必局限于某一台计算机 方便投资者可以随时随地进行查看行情 交易等业务操作 提高证券公司的效率 该方案通过数字证书功能组件将数字证书加密保存在USBKey中 不容易损坏和丢失 避免数字证书损坏和丢失带来的人力和时间的浪费 提高证券公司的效率 提高网上交易的安全性 采用软件和硬件

6、结合的方法提高网上交易的安全性 数字证书保存在USBKey中 将USBKey插入计算机后 只有通过PIN码验证后才能使用数字证书通过身份验证 退出USBKey后数字证书自动从计算机中清除 第三篇我们USBKey的特色 USBKey产品介绍 USBKey的产品类型主要有 产品类型介绍 1 产品类型介绍 2 算法硬件化 支持RSA ECC DES 3DES SHA 1等多种算法 并将所有的算法都进行了硬件化实现 支持Key内生成1024 2048位RSA密钥对 硬件实现数字签名 私钥永不出硬件 最大限度满足PKI体系的高端需求 支持国际标准的开发和调用接口 支持MSCSP接口 PKCS 11 PK

7、CS 12 CHAP等接口 可直接应用于电子邮件加密 数字证书签名及OA CRM ERP等应用系统和网站平台等各种信息系统的认证 提供便利的二次开发 针对独立软件开发商 ISV 和系统集成商 SI 的软件开发及技术服务需求 提供易于使用的开发接口 SDK API 用户可根据自己的需求进行二次开发 具备适应多种主流开发语言及运行环境的SDK开发组件 文件方式读写接口 以文件方式加密读写数据 易于开发和维护 更简捷更全面地为用户提供身份认证 安全访问和信息加密等服务 集成性能高 适用范围广泛 4 提供基于Windows和Linux的个人身份认证和安全加密管理开发接口 适用于独立软件开发商 系统集成

8、商等 可轻松地将身份认证 数据加密 帐号管理 数字证书管理等工具无缝集成入现有系统之中 最大限度提高产品对于终端用户的使用价值和实用性 5 根据用户需求定制功能模块 提供增值服务 改善终端用户的使用体验 造型多样 能够满足不同的用户需求 产品成熟稳定 我们的USBKey已经应用于金融 税控 电子商务 电子政务等行业 用户反映良好 USBKey中使用的核心芯片具备低功耗 低成本 性能高等特点 可以实现的密码功能包括 片上密钥管理 密钥生成 密钥存储 密钥更新等 片上签名及身份认证 可以支持RSA ECC p或2n域 在国外市场的应用情况 桌面安全系统 独特的PIN码验证方式 完善的安全机制结合大

9、容量的移动加密存储空间 帮助用户保管各种重要的文件 用户可以将重要文件的加密保存 随身携带 对用户来说 这些文件可以像普通文件一样使用 而对他人来说 这些文件均是无法访问 独有的PIN码验证功能为用户的私密信息加了一道双保险 即使用户的PSA丢失或者被盗 重要文件也不会被泄漏 用作数字证书载体 支持的操作系统平台 Windows98 2000 2003 XP Vista LINUX支持导入和存储符合X509v3规范的数字证书具备两级PIN码校验保护功能 管理员PIN码仅能用于解锁用户PIN码 不能操作用户PIN码保护的数据具备证书自动注册到IE和从IE中注销的功能支持多KEY使用模式 即在同一系统上能使用多个KEY ThankYou

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号