




已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
数字签名服务器产品介绍 吉大正元信息技术股份有限公司2020 3 28 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 产品概述 产品背景 研制背景需求 电子交易和网络业务 如何保证业务行为不可否认和数据防篡改 技术 PKI技术和数字证书应用 提供了技术保障和解决方案 保障 随着电子签名法颁布 2005年4月1日 电子签名具有法律效力 历程 2004年研制 2006年推出硬件产品产品定义吉大正元数字签名服务器 JITCinasSignServer 是基于数字证书和PKI技术自主研制的硬件安全产品 提供数字签名和数字信封服务 保证关键业务在交易过程中的机密性 信息完整性 不可否认性和事后可追溯 解决问题行为可追述 不可抵赖数据防篡改数据保密 产品概述 产品形态 产品形态硬件服务器服务器接口客户端软件 数字签名服务器用户业务系统调用数字签名服务器接口执行业务 数字签名服务器中内置服务器证书 签名证书 验证签名证书的根证书 提供完整的数字签名 数字信封服务 数字签名客户端数字签名客户端软件能独立提供数字签名 数字信封服务 提供相关接口供业务系统调用 产品概述 数字签名 数字签名 私钥加密 公钥解密 产品概述 数字信封 数字信封 公钥加密 私钥解密 产品概述 完整性 数字签名 如果签名验证失败 说明数据的完整性遭到了破坏 机密性 不可抵赖 数字信封 使用两层加密来获得公开密钥技术的灵活性和秘密密钥技术高效性 数字签名 签名者事后不能否认自己的签名 身份认证 数字签名 接收者能验证签名 而任何其他人都不能伪造签名 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 应用模式 管理 B S结构设计通过浏览器维护服务器基本参数从目录服务器获取证书撤销列表远程控制服务器启动 停止审计信息本地处理和远程发送 应用模式 使用 服务器部分硬件服务器API接口 C接口 Java接口客户端软件OCX控件Dll动态链接库Jar开发包 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 基本功能 管理员 用户 发送数据 获得签名验证签名 通过WEB方式管理服务器 证书存储 私钥存储 LDAP OCSP 证书状态检索 发送数据 获得信封解密信封 制作数字签名 支持数据原文制作数字签名 签名结构符合P7标准 验证数字签名 支持验证标准的P7签名结果 验证签名过程中 对制作签名证书进行完整验证 包括信任域 有效期 证书状态 制作数字信封 支持数据原文制作数字信封 信封结构符合P7标准 验证数字信封 支持验证标准的P7信封结果 验证信封过程中 对制作信封的证书进行完整验证 包括信任域 有效期 证书状态 数字签名服务器 基本功能 数字签名制作数字签名 支持数据原文制作数字签名 签名结构符合PKCS 7标准 验证数字签名 支持验证标准的PKCS 7签名结果 验证签名过程中 对制作签名证书进行完整验证 包括信任域 有效期 证书状态 数字信封制作数字信封 支持数据原文制作数字信封 信封结构符合PKCS 7标准 验证数字信封 支持验证标准的PKCS 7信封结果 验证信封过程中 对制作信封的证书进行完整验证 包括信任域 有效期 证书状态 数据摘要签名服务器和签名客户端提供接口 对数据提取摘要信息 默认算法为SHA 1 业务系统可以使用获取的摘要进行相应的业务操作 基本功能 证书增值数字证书作为用户身份标识 其中可以记载很多用户信息 如姓名 联系方式 工作单位 职务等等 也可以在CA机构定义扩展信息 签名服务器和签名客户端提供获取证书信息接口 获取相关信息 供应用系统使用 充分发挥证书的作用 交叉验证数字签名服务器支持标准X509格式证书 同时支持配置多家信任CA签发的根证书 可支持验证多家机构的标准PKCS 7签名和信封 负载均衡服务器支持负载均衡部署 包括单负载和双负载 解决大压力 大并发业务需求 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 产品特点 安全性高管理员与服务器需要通过双向认证 确保管理者合法身份封闭除了管理端口和业务端口的所有端口屏蔽不用服务多管理员控制 实现分权管理高效 稳定支持负载均衡模式部署 有效解决单点故障标准化证书格式标准化 符合X509 v3标准签名结果标准化 签名和信封符合PKCS 7标准使用简单B S管理模式 随时随地方便管理接口调用简单客户端软件使用 实现自动注册 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 成功案例 用户签名 某报社驻外记者 需要将稿件安全传回报社 如何保证稿件在传输过程中的安全 如何保证报社收到的稿件确实是我发送的 数字签名为记者签名 保证了记者身份的确定性 不可否认性对稿件做数字签名 保证了稿件内容的完整性对稿件做数字信封 保证了稿件的机密性 成功案例 系统签名 某银行进行网上报税 如何保证数据是银行发送的 如何保证数据在传输过程中不被篡改 数字签名为系统签名 保证银行作为报税个体的确定性 不可否认性对报税数据做数字签名 保证了数据的完整性 采用集群部署 保证了业务稳定 高效 主要内容 产品概述应用模式基本功能产品特点成功案例产品使用 产品使用 页面 基本参数服务器通讯端口 服务器证书 许可证签名参数签名证书 验签根证书验签参数验签根证书 目录服务器日志参数日志策略控制文件个数 大小 远程发送参数管理员维护设置管理员IP 多管理员维护设备管理设备参数察看 服务启动 停止数据管理重要参数配置备份 恢复 产品使用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年文化遗产数字化保护中的地理信息系统应用报告
- 现在进行时课件新东方
- 江苏省常州市达标名校2026届化学高二第一学期期末经典模拟试题含答案
- 2025年考研英语(一)阅读理解高分技巧试卷 案例分析与策略
- 王者荣耀知识培训课件
- 研究生重点题目及答案
- 2026届黑龙江省哈尔滨市阿城区龙涤中学化学高一上期中调研模拟试题含解析
- 某某院物业管理服务采购项目方案投标文件(技术方案)
- 玉米种植采摘课件
- 玉米种植病虫害防治
- 收集整理-小儿推拿常用穴(附每个穴位图)
- 农业投入品管理使用制度范本
- 人教版高中(水平五)《体育与健康》全一册《篮球基本战术-策应战术配合》教学设计
- 应对中国气候挑战:为转型提供融资实现净零未来
- YY/T 0196-2005一次性使用心电电极
- GB/T 24218.3-2010纺织品非织造布试验方法第3部分:断裂强力和断裂伸长率的测定(条样法)
- 系统工程原理 - 国防科技大学信息系统与管理学院
- 华为IPD流程管理全部课件
- 2021年唐山迁安市教师进城考试笔试试题及答案解析
- 三菱变频器d700说明书
- 涉外导游英语口语实训教程整套课件完整版PPT教学教程最全电子讲义教案(最新)
评论
0/150
提交评论