您的位置: 网界网 > 周报全文 > 正文

[周报全文]网上银行身份认证解决方案

2005年10月19日 14:42:13 | 作者:佚名 | 来源:$page.getBroMedia() | 查看本文手机版

摘要:

标签
 

  网上银行系统通常会选用PKI和数字证书技术。它们是比较成熟而且在安全性和易用性上都得到充分论证。如何使用、存储、携带数字证书呢?目前比较常见的方式是使用智能卡+读卡器或USB Key来存储数字证书。从易用性上,应当说USB Key更具有优势,它无需使用读卡器,只要电脑上有USB接口就可以使用。

  SafeNet iKey2032系列是一款基于USB接口的可移动身份认证设备, 专门针对银行业或其他数字证书用户。它支持数字签名和PKI体系,可生成并储存私钥和数字证书,是满足个人身份认证安全级别和存储数字证书的不错选择。作为一种智能卡技术的延伸,用户在使用iKey2032系列产品时,无需购置昂贵的读卡器设备,只需要将它插入电脑USB口即可进行用户身份确认。

  iKey2032系列功能强大,支持多种桌面应用程序和便携式设备,非常适用于那些对安全性要求极高的网络应用。iKey2032系列支持公钥体系,可在iKey内部生成密钥对,存储密钥对和X.509数字证书,以及在iKey内部执行签名操作。与一次性口令相比较,iKey2032系列价格更低、外形更小巧,应用更加方便。目前(+本站微信networkworldweixin),iKey2032系列已通过FIPS Level 2认证。

  用双因素认证方式替代不可靠的口令

  iKey2032系列采用双因素认证机制,用户需要通过iKey硬件和相对应的PIN码两方面共同确认身份,其安全性、可靠性远远高于仅靠密码保护的传统口令认证方式。

  应用广泛,支持多种应用程序

  通过与众多软硬件供应商建立战略合作关系,SafeNet iKey系列具备了广泛的安全解决方案支持能力。目前,ikey2032系列支持的应用包括:单点登录、VPN认证、E-mail加密、数字签名和MicrosoftEntrustComputer AssociatesVeriSign等公司提供的众多PKI应用。另外,由于iKey2032系列支持PKCS#11Microsoft CryptoAPI,因此它可以方便地与其他多种客户端应用相互集成。

[责任编辑:程永来 cheng_yonglai@cnw.com.cn]