吉大正元PC密碼模塊是吉大正元公司基于PKI 技術開發的軟件產品模塊,主要滿足用戶對移動辦公場景中用戶證書、密鑰的使用安全需求。密碼模塊采用了 SM2、SM3、SM4 等密碼算法,主要功能是通過對外提供標準的密碼應用接口,為第三方應用提供密碼運算、證書管理等功能,密鑰存儲及密碼運算在密碼模塊內部完成,由密碼模塊保證運行環境安全、密鑰存儲安全和密鑰使用安全。其安全等級符合國家密碼管理局規定的密碼模塊安全標準。
吉大正元密碼模塊軟件,通過非對稱密鑰技術實現可靠的身份認證和數據加密,廣泛應用于PKI 體系,可以滿足網上銀行、移動辦公、電子政務等用戶需求。密碼模塊主要是用作基于公鑰體系 PKI 的數字證書和私鑰的安全載體,并能在軟件模塊中進行加密運算。密鑰對是在密碼模塊內生成的,私鑰永遠不能導出,確保證書持有人的信息安全。
密碼模塊提供標準的 SKF 軟件接口,實現了 GM/T 0016-2012《智能密碼鑰匙密碼應用接口規范》中定義的設備管理、訪問控制、應用管理、文件管理、容器管理和密碼服務等接口函數。
軟件密碼模塊,符合《智能密碼鑰匙密碼應用接口規范》、《密碼模塊安全技術要求》、《密碼模塊安全檢測要求》等規范和要求
全面支持 PKI 應用,能與多種 PKI 應用無縫集成
同時支持 RSA 和國產 SM2、SM3、SM4 算法
提供標準的 SKF 接口,易開發,易集成
支持 Android 和 IOS 系統
結合 MCTK、吉安寶可以提供高級接口,簡化應用開發難度
具有自主知識產權
證書管理方案-證書發放流程與使用UKEY 模式一致。
1、管理員在后臺錄入用戶信息,并提交證書申請,生成證書憑證碼;
2、證書憑證碼發送給用戶(通過短信、郵箱等方式);
3、 用戶訪問證書自助頁面,輸入憑證碼下載證書;
4、 密碼模塊通過協同運算生成公私鑰,提交公鑰信息申請證書;
5、頁面制證插件通過調用密碼模塊接口安裝證書。
數據簽名方式
1、插件調用密碼模塊接口;
2、密碼模塊和協同簽名系統進行協同運算,生成結果;
3、密碼模塊返回計算結果;
4、插件將計算結果發送到服務器進行驗證。
我要咨詢