加入收藏 | 网站地图
  您的位置:首页 >> 公司产品 > ESA2000 身份认证系统
 
       产品列表及分类目录
      ESA2000 文档电子签章系统
      ESA2000 电子印章管理系统
      ESA2000 网页电子签名系统
      ESA2000 信息安全加密组件
      SafeDoc 安全公文传输系统
      NetSign 网络签章管理系统
      ESA2000 身份认证系统
    典型案例  CASUS
 
  兰州市西固区政府
新疆自治区高级人民法院
上海市浦东区公安分局
辽宁省公安厅厅机关
辽宁省沈阳市公安局
辽宁省大连市公安局
辽宁省鞍山市公安局
辽宁省营口市公安局
辽宁省本溪市公安局
辽宁省朝阳市公安局
辽宁省抚顺市公安局
辽宁省丹东市公安局
辽宁省阜新市公安局
辽宁省铁岭市公安局
辽宁省葫芦岛市公安局
辽宁省锦州市公安局
辽宁省盘锦市公安局
辽宁省辽阳市公安局
辽宁省沈铁公安局
辽宁省辽河公安局
深圳市公安局刑侦分局
福建省公安边防总队
南京市人民检察院
天津市北辰区人民检察院
北京市高级人民法院
内蒙古自治区高级人民法院
云南省云溪市中级人民法院
中国人民解放军济南军区
工商、税务、社保
宁波市工商局(网上年审、年报)
宁波市劳动保障局
营口市地方税务局(内网办公、外网申报)
四川省南充市国家税务局
山东省垦利县税务局
部、省、市、区县政府机构
国家广播电影电视总局
大同市委、市政府
北京市门头沟区政府
天津市新技术产业园区政府
天津市经济技术开发区政府
成都市锦江区政府
成都市温江区政府
西安市高新区管委会
江苏省泰兴市委市政府
江苏省南京市财政局
北京市海淀区教育信息中心
浙江省宁波市教育局
江苏省镇江市教育局
四川省九寨沟旅游局
江苏省宿迁市交通局
四川省九寨沟旅游管理局
北京市残疾人联合会
中国华融资产管理公司
中国冶金勘察设计总局
中国储备棉管理总公司
中国中煤能源集团公司
中国银联
中国国际航空公司
中国电网公司西北电网有限公司
中国电网新疆电力公司
中国烟草总公司贵州省烟草公司
中国烟草总公司广西烟草公司
中国烟草总公司宁夏烟草公司
中国烟草总公司湖南省烟草工业公司
中国华北石油管理局
中国远洋集团青岛分公司
首都京唐钢铁有限公司
广东省粤电集团公司
北京市广播电台
山东兖矿集团公司
江苏省沙钢集团公司
新疆吐哈油田
北京市城建筑设计研究总院有限公司
哈尔滨首创科技股份有限公司
四川普天电缆股份有限公司
云南景洪华能电力建设工程公司
北京七星华创电子股份有限公司
友邦保险(上海)有限公司
颇尔(中国)有限公司
喜来健(中国)有限公司
同程网(B2B旅游网站)
中国电子商务认证网
... ...

 
  友情连接
 
 
        ESA2000身份认证系统  
              
 

ESA2000 身份认证系统概述

    随着互联网和信息技术的不断发展,信息的安全性问题开始引起人们的密切关注。当前许多应用系统都使用传 统的单元素认证模式,即:“用户名+口令”,这种认证模式的安全性非常弱,用户名和口令易被窃取而导致损失;而且“用户名+口令”的认证方式用户使用起来 也非常不方便,用户常常需要记住复杂的用户名和口令。因此传统的单元素认证模式已远远不能满足许多系统的安全性要求。

    ESA2000 身份认证系统是北京安证通信息技术有限公司自主开发的一套基于数字证书进行身份认证的安全系统。它可以替换原有的“用户名+口令”的认证模式,也可与原有 的认证模式结合,形成双因素认证,即“实物+信息”,来满足应用系统更高层次的安全性要求。

ESA2000 身份认证系统结构图

 

ESA2000 身份认证系统技术特点

1.基于PKI技术实现用户身份认证,同时支持客户-服务器间的双向身份认证

    基于公钥密码系统的数据传送流程是:当客户方要向服务器方传送数据时,首先客户方用自己不公开的私钥来 签名欲传送给服务器方的数据,再用服务器方所公开出来的公钥来进行加密,最后传送给服务器方。当服务器方收到此加密数据便用自己的私钥解开数据,因为只有 服务器方拥有其私钥,所以只有服务器方能解密,接下来服务器方取得客户方的公钥来验证解密后的消息的完整性和合法性。

身份鉴别过程如下:

1、服务器端产生随机数送客户端;

2、客户端提示输入用户名、口令;

3、对用户名、口令、随机数用私钥作数字签名;

4、将用户名、数字签名结果连同签名用数字证书用PKCS#7格式一起发送到服务器端;

5、服务器端验证书的合法性,合法则转下一步;

6、服务器端用接收到的用户名、检索到的口令与先前产生的随机数一起作为明文验证签名。如通过,则为合法用户,否则为不合法用户或用户信息被假冒、篡改。


2.数据完整性

    采用数字签名的技术,防止信息在传输过程中被篡改。

3.数据新鲜性

    采用随机数方式,防止攻击者截获用户数据,并使用数据重放攻击服务器。认证信息的新鲜性是防止重放攻击的最好方法。

4.防抵赖功能

    采用数字签名的技术,防止发送者抵赖其发送过信息。

5.采用数字证书标识用户身份

    采用以数字证书为基础的公钥密码系统(Certificate-based public key cryptosystem),通过可信的第三方(Trusted Third Party;TTP)来保证证书和公钥的有效性。

 

 

 
商业机会 | 人才招聘 | 关于我们 | 联系方式
公司地址:北京市海淀区上地信息产业基地信息路2号1号楼23C室 邮政编码:100085
市场渠道部 Tel:010-62980798 62980790 62980917 62969883 82890043 82890304
E-mail:esazhouxh@163.com
京ICP备05053630号
电子签章,电子签名,电子印章,电子签章平台,电子签章系统,电子印章系统,电子签名,电子签名系统,北京知名信息安全企业,信息安全品牌,身份认证全面解决方案