华科数字证书管理系统

  华科广通数字证书管理系统(SRQ26)是一套用于数字证书申请、审核、签发、注销、更新、查询的综合管理系统,它是行业信息安全建设的基础,致力于构建行业数字身份认证体系,通过分级CA 

  认证体系,形成分布式、多级的、安全的认证体系结构。

  它具有用户申请、申请审核、用户管理、日志查询及密钥管理等功能。它通过支持证书模板,提高了签发各种类型证书的灵活性;通过支持用户模板,可以灵活定制满足不同应用场景的证书;华科数字证书认证系统支持可用密钥的选择和虚拟CA,用户可以在一套系统中采用不同的密钥来签发不同类型的证书;其本身采用多级管理的模式,同时通过使用详细的操作审计、强身份认证及对远程管理采用SSL加密通讯等手段,充分保证系统本身的安全。

  通过使用CA发行的数字证书可保证:

  身份认证

  信息(数据)的保密性

  信息(数据)的完整性

  信息(数据)的不可否认性

  华科广通数字证书管理系统使用国家密码管理局批准的密码卡/密码机,为系统提供RSA密钥对。密码卡/密码机分别提供1024、2048位长的RSA密钥。在客户端,采用国家密码管理局批准的数字证书存储设备如USB KEY,充分保证数字证书的安全可靠。

  华科广通数字证书管理系统通过了公安部和国家密码管理局的认证测试,具有《计算机信息系统安全专用产品销售许可证》。同时,系统支持华为3com VPN和Nortel VPN网关设备的X.509数字认证功能。

  系统构成

  华科数字证书管理系统分布式部署时的组成结构如下:

  系统模型

  华科广通数字证书管理系统服务器是完全的浏览器/服务器(B/S)结构。用户无需安装任何客户端,只要通过浏览器,便可以跨越不安全的网络,安全地访问应用服务器。

  华科广通数字证书管理系统不仅体系结构简洁,还支持各种灵活多样的应用模型。用户可以根据自己的需要选择架设适合自己应用的模型。

  功能概要

  华科CA除具有签发证书、废弃证书、验证证书、维护证书废弃列表(CRL)以及提供OCSP证书状态信息等基本功能外,还具有维护用户数据库、建立用户组、用户应用接口、Portal应用接口、AD应用接口等功能,支持最新信息技术体系架构和应用。

  基于Web方式的证书申请和管理。

  SSL服务器证书:华科CA2.0以上版本具有发放SSL站点证书的功能。

  CRL:华科CA的服务端口维系证书撤消列表CRL定期发布。

  在线证书状态协议(OCSP):实时地检查证书的有效性。

  交叉签名:华科CA支持不同认证机构之间的交叉签名和认证。

  用户数据库:华科 CA拥有自己的用户数据库,存放每个华科 CA用户的个人信息。在用户数据库中的任何用户都可以生成、管理自己的数字证书。

  X.509证书以及扩展域:华科CA服务器签发标准的X.509 v3格式数字证书,多并具种扩展域信息,如预定的组织、基于角色应用的组织单元等。

  提供标准的RA服务,通过RA服务为企业提供标准的证书操作流程。

  提供用户身份管理审批流程控制,实现身份的全生命周期管理。

  证书的存储:华科 CA支持多种证书存储介质,如IC卡、USB等。

  侵入锁:华科CA的口令锁功能将把试图猜测用户密码的用户帐号和IP地址加以封锁,来自锁定的IP地址到任意网络连接都是不允许的。

  日志管理:华科CA服务器提供了两种详细的访问日志和错误日志。

  通过Portal应用接口,在信息门户实现统一认证、授权和单点登录。

  使用数字证书,在主机操作系统和数据库层面,实现了统一认证、授权、帐号管理和审计功能应用,实现主机数据库安全防护。

  结合桌面管理AD服务,通过数字证书实现计算机桌面系统的域登录,与AD服务自动同步,协调工作。

  实现微软outlook express安全电子邮件数字签名和邮件加密功能。

  使用数字证书,在OA应用中实现数字签名和数字印章。

  实现VPN网关远程访问用户和网站双向认证。

时间: 2024-08-31 17:02:00

华科数字证书管理系统的相关文章

在ASP/ASP.NET 中处理客户端数字证书

asp.net|客户端    客户端数字证书与基本身份验证(Basic).域服务器的摘要式身份验证.集成 Windows 身份认证或自定义的 Form 认证等方式相比,虽然部署和管理方面稍微复杂一些,但安全性也更好一些,应用上也较为灵活.  在 ASP 和 ASP.NET 中处理和识别客户端数字证书是非常容易的,代码如下: ASP (VBscript)语法:     Dim subject   subject=Request.ServerVariables("CERT_SUBJECT"

C#编程总结(十一)数字证书

这里来讲述数字证书的概念.作用.工作原理以及具体应用.希望能够给大家一个清晰的认识. 一.概念 数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实 体身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证.它是由一个由权威机构-----CA机 构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份. 数字证书是一种数字标识,提供用户在互联网上的身份认证,它是一个经证书授权中心数字签名的包含

在ASP及ASP.NET中处理客户端数字证书

客户端数字证书与基本身份验证(Basic).域服务器的摘要式身份验证.集成 Windows 身份认证或自定义的 Form 认证等方式相比,虽然部署和管理方面稍微复杂一些,但安全性也更好一些,应用上也较为灵活. 在 ASP 和 ASP.NET 中处理和识别客户端数字证书是非常容易的,代码如下: ASP (VBscript)语法: Dim subject   subject=Request.ServerVariables("CERT_SUBJECT") 或   subject=Reques

木马很猖狂:网银大盗开始攻数字证书

昨天,中国金融认证中心(CFCA)副总经理曹小青透露,据CFCA的最新监控发现,网银大盗对网银的攻击手段.技术有加快更新的趋势,已经从攻击密码转向攻击数字证书.网银用户如果只将数字证书下载后存放在电脑的IE浏览器上,那么其网银账户仍存在风险---数字证书可能因电脑染上木马病毒而被盗取. CFCA监测发现,目前网上银行交易面临的不安全隐患主要有两种:一种是在未申请数字证书的前提下,网银用户密码被盗取,导致资金被盗:另一种是,虽然申请了数字证书,但由于没有妥善保管,被网银大盗用木马病毒攻破载有数字证

Java安全通信、数字证书及应用实践

摘要: 在本文中,我用详细的语言和大量的图片及完整的程序源码向你展示了在 JAVA中如何实现通过消息摘要.消息验证码达到安全通信.以及用Java的工具生成数字证书,和用程序给数字证书签名.以及用签名后的数学证书签名applet突破applet的访问权限的过程,给出了全部例子的详细代码. 通过本文中你可以学到以下知识: ● 程序间如何安全通信 ● 什么是 及 如何生成消息摘要 ● 什么是 及 如何生成消息验证码 ● 如何使用 Java工具生成和维护数字证书库 ● 如何用程序给数字证书验证签名 ●

win8上安装win7系统提示无法验证winloader数字证书

如果你在重新安装win7系统之后重启电脑提示的话,那么还是老方法,先将电脑重新启动下,查看是否还有提示无法验证winloader数字证书.如果没有的话,说明故障就解除了. 但是如果故障依旧的话,建议你去买一张windows的系统安装光盘,将光盘插入驱动盘中,然后将电脑重新启动,之后在电脑重启之后对电脑进行修复处理,会弹出一个窗口,在窗口上选择"修复计算机",选择修复工具,修复完成后在查看电脑重启还会不会出现提示的现象.或者是将电脑重启,然后在按住F8键,再之后弹出的窗口上选择"

Win8系统安装Win7提示无法验证winloader数字证书解决方法

  最近不少网友在阅读"Win8下怎么安装Win7 Win8下装Win7图文教程",阅读之后发现第一次重启win7系统过程中提示:无法验证winloader文件的数字证书,不知道怎么回事,出现此问题的原因有很多种,下面小编分享Win8下安装Win7系统提示"无法验证winloader数字证书"的解决方法. 方法一: 首先重启电脑再试试,依然不行请尝试一下方法: 方法二: 1.如果有Windows 安装光盘,请插入该光盘病重新启动计算机,单击"修复计算机&q

WORD为宏添加VBA项目数字证书签名

用户在使用Word编辑文档时可以借助Word宏命令提高工作效率.在默认情况下,Word宏的安全性设置为"高",当运行Word宏命令时会自动禁用宏.如果将Word宏安全性设置为"中",则每次运行Word宏会弹出Word宏安全警告对话框.而如果把Word宏的安全性设置为"低"来取消安全警告,则会增加恶意代码或病毒破坏的危险.为此,用户可以为Word宏添加VBA项目的数字证书签名,这样不仅可以取消Word宏安全警告,并且不会降低Word文档安全性.以W

办公常用数字证书的保护

很多文档的来源都是不详的,所以安全性无法保证.Office可以通过数字证书来确认来源的可靠.并通过数字证书对文件或宏进行数字签名.一般来说,数字证书是从商业证书颁发机构和内部安全管理员或信息技术专业人员处获得的.普通用户可以使用Selfcert.exe工具亲自创建数字签名(由于用 Selfcert.exe自己创建的数字证书不是由正式证书颁发机构发行的,使用这种证书添加签名的宏方案将被认为是自签名的方案,这样其他用户有可能无法运行自签名的宏).用数字证书进行宏的签名很简单:打开包含要签名的宏方案的