随着移动互联网的迅速发展,传统的USBkey受限于硬件状态,其方便性和兼容性已无法满足智能手机、平板电脑等移动端的多样化需求,基于移动应用市场需求的产品形态亟待升级。
南京壹证通信息科技有限公司推出了协同签名服务系统,可完美兼容各种移动终端,满足机密性、完整性和不可抵赖性要求,可代替 USBkey 在网上银行、电子商务、电子政务等多场景应用。协同签名服务系统具有《商用密码产品认证证书》(密码模块二级),满足GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》,可用于三级系统密评。
什么是协同签名服务系统?
协同签名服务系统是一款面向移动端应用提供可信的数字签名的产品。采用了密钥分割存储和协同密钥计算,打破了传统需要用USBkey作为介质的签名方式在使用上的局限,实现更为便捷灵活的移动签名。
协同签名服务系统如何保障信息安全?
1、通信安全——SSL传输通信
在客户端和服务端之间均采用协同签名技术,建立SSL双向认证传输通信,对用户和服务器进行双认证,有效提高通信安全,保证数据能够正确发送。对数据进行加密传输,防止数据中途被窃取。
2、签名安全——协同密钥计算
客户端需要协同密钥进行运算时,需服务端配合客户端完成协同签名运算。服务端利用存储的部分私钥计算出签名中间结果发送给客户端,客户端使用客户端存储的部分私钥和从服务端收到的签名中间结果用协同签名算法计算出最终签名结果。
3、产品安全——密钥分割存储
协同签名服务系统生成签名私钥时,客户端和协同服务端分别独立生成部分私钥,各自加密保存自己部分私钥数据,且使用密钥的时候需要两方协作完成,任何一方无法单独完成运算,从而实现用户私钥安全存储。
协同签名服务系统应用在哪些行业?
金融► 协同签名服务系统可完成手机银行转账、理财产品交易、在线开户、交易登录、贷款、签署协议等业务。
政务► 协同签名服务系统可实现政务移动场景应用,对电子政务信息隐私、信息数据加密、信息加密传输等功能。
医疗► 协同签名服务系统可实现移动医疗信息同步、医院信息数据加密、防篡改。
随着一系列关于互联网和密码类法律法规的陆续出台,金融、政务、医疗、商务等行业和领域正在积极推进包括协同签名服务应用的国产密码改造工作。南京壹证通也始终坚持在国产密码领域不断深耕拓展,助力国产密码改造更加快速、便捷,筑牢国家网络安全屏障。