立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当多因素身份认证系统

安当多因素身份认证系统,集成智能密码钥匙UKEY、FIDO2线上快速身份认证及OTP动态口令身份认证。可实现多维度安全验证,适配线上线下多场景身份核验,强化账号访问防护,助力企业筑牢身份安全防线,保障信息安全。
立即咨询

 

icon智能密码钥匙 UKEYicon

安全UKEY是以安全芯片为基础,完全遵照国家密码管理局颁布的《智能IC卡及智能密码钥匙密码应用接口规范》要求设计的一款多功能、多应用 UKEY,支持 Windows、Linux 等多种操作系统,支持DES、AES、SM1、SM4对称加密算法,支持RSA、ECC(SM2)非对称算法,支持SHA(SM3)哈希算法。可广泛应用在PKI认证、数字签名、数据(实时)加解密等方面
通过国家密码管理局商密检测中心测试认证。该产品采用国产高性能安全芯片,获得智能密码钥匙商密认证证书,全面适配国产操作系统和国产处理器,具有加密、解密、签名、验签等功能,适用于身份认证、数据加解密、软件授权等使用场景,广泛应用于电子政务、军队、财税、教育、CA、能源、金融、社保等行业领域

 

 

icon典型应用icon

 

 

icon产品特性icon

内部安全芯片为32位RISC芯片,高性能、低功耗
支持USB2.0高速通信接口
支持硬件实现的DES、AES以及国密SM1、SM4对称算法
支持硬件实现的SHA1、SHA256以及国密SM3杂凑算法
芯片内具有非对称算法硬件加速器,支持RSA、ECC以及国密的SM2非对称算法

支持高速的DMA数据传输
芯片内的MPU可实现内部敏感数据加密保护
可配合多种浏览器使用,如Google Chrome,netscape、mozilla、frefox等
硬件随机数发生器,产生真随机数

 

 

 

icon技术支持icon

 

 

icon技术参数icon

 

 

iconWEB登录示例icon

票要在UKey中预先生成签名密钥,从机制上保证了验证过程的安全性

 

 

 

icon可供选择对接ASP身份认证服务系统icon

使用该方案前需要提前集成ASP,集成时需要将当前登录页修改,用户进入页面判断是否登录,如果没有登录则跳转至ASP的SSO登录页。后端只需要调取ASP提供的接口即可完成集成。集成完成后即可实现UKEY身份认证等功能

 

 

icon线上快速身份认证 FIDOicon

用强大和安全的无密码认证来配置企业的WEB应用

FIDO联盟由Google、微软等企业发起,成立于2012年,致力于安全强度更高、使用更方便且更易于部署的身份鉴别协议。FIDO2还实现了与W3C发布的WebAuthn规范的互通。作为认证器安全密钥通过了FIDO2的认证,能够为Web应用程序提供更简单、更安全的身份认证
FIDO2是目前世界上公认安全的登录标准之一,随着安全意识加强,FIDO成为互联网企业纷纷拥抱的技术,目前很多互联网科技公司和各大金融公司均已加入FIDO联盟
使用FIDO2安全密钥,用户不再需要定期更改复杂的密码。用户只需要记住一个简单的密码或使用本地PIN码进行身份认证。通过FIDO2,可以借助USB密钥,以及具有指纹识别的MacOSTouch ID、Windows Hello进行登录

 

 

 

icon密码给企业、最终用户在可用性和安全性方面带来了问题icon

01——忘记了密码
02——定期重置
03——网络钓鱼和中间人
04——多个站点使用相同的密码

 

 

iconFIDO2线上身份认证优势icon

本地生物特征认证通过以后,FIDO服务器端使用用户对应的公钥进行验签,完成“在线身份验证”。使用非对称算法,本地签名远程验证,保证使用者是应用/服务的合法用户

无密码身份认证
无密码身份认证以其他身份认证方法取代密码,显著提升了用户的安全保障和使用便利性。这种认证方式之所以受到市场的广泛欢迎,原因在于其在优化用户的登录体验以及克服基于文本的密码所固有的漏洞方面,具备显著优势。这些优势涵盖减少冲突、为每个应用程序赋予更高的安全性以及消除旧密码等
带触摸感应检测的USB令牌
FIDO是一种USB令牌,是希望为员工部署无密码身份认证的企业的理想解决方案。这个认证器是一个紧凑的,防篡改的USB,带有状态检测
它创建了第三个认证因素:
你拥有的东西(物理令牌)
你知道的东西(PIN)
你做的事情(触摸令牌)

 

 

iconFIDO U2F双因素认证使用流程icon

U2F是在现有的用户名+密码认证的基础之上,增加一个更安全的认证因子用于登录认证。用户可以像以前一样通过用户名和密码登录服务,服务会提示用户出示一个第二因子设备来进行认证
U2F可以使用简单的密码(比如4个数字的PIN)而不牺牲安全性。U2F出示第二因子的形式一般是按一下USB设备上的按键或者放入NFC。U2F适用于典型的2B业务场景,基本PC用户的使用场景,企业可以为内部人员配备专业的FIDO设备硬件用于应用系统的登录认证

浏览器支持设备
用户携带U2F设备
浏览器支持这个设备
浏览器读取证书
用户出示U2F设备
浏览器读取设备证书
使用PIN密码
网站可以使用简单的密码
(比如4个数字的PIN)

 

 

icon产品优点icon

在多个操作系统上的安全和易于访问,支持Windows10、macOS、Linux、Android平台,以及Google Chrome、

Mozilla、Firefox、Microsoft Edge、360和Apple Safari网络浏览器
无密码访问云应用程序和网络域
网站可以通过简单的JavaScript API调用启用FIDO2
客户端无需中间件部署
用户可以利用易于使用的FIDO安全密钥来解锁加密登录凭据

网站的唯一密钥,服务提供商之间不共享密钥,每个网站或应用的密钥都是单独的
没有网络钓鱼或中间人
为您的用户提供满足其所有需求的单一身份验证器
一个设备支持多种应用和服务,可绑定多个账号

 

 

icon规格参数icon

 

 

 

icon动态口令身份认证 OTPicon

随着互联网技术的发展,电子商务、企业办公、电子银行等互联网应用已日益紧密得和我们的工作、生活相关联。在我们享受互联网带来便利的同时,却一直被互联网安全问题困扰着,有了杀毒软件来帮我们查杀病毒,有了防火墙来帮我们阻止可能的网络威胁等等,然而除了这些来自网络本身的安全威胁外,用户身份的认证(客户端终端安全问题)也成了互联网安全所面临的重要问题

 

 

icon密码给企业、最终用户在可用性和安全性方面带来的问题icon
用户账号密码易被猜测破解
为了便于记忆,用户多选择有特征作为密码,静态口令相比动态口令而言,容易被猜测和破解
非法截获,可轻易获取认证信息
黑客可从网上或电话线上截获静态密码,如果是非加密方式传输,用户认证信息可被轻易获取
合法授权,非法使用
内部工作人员可通过合法授权取得用户密码而非法使用
不满足合规性要求
不满足合规性要求、等保要求使用多因素身份认证

 

icon产品概述icon

动态口令(OTP,One-Time Password)也称为一次性密码,是一种通过密码算法在客户端和服务器之间共享秘密密钥来实现的强认证方法。它是一种便捷且有效的技术手段,用于提升现有的静态密码认证机制。动态口令技术是双因素认证的重要组成部分,它包括以下几个关键组件:
动态令牌生成器:这是一个硬件设备,用于在客户端生成一次性密码

后台认证系统:负责管理令牌的生命周期和验证一次性密码的有效性

动态口令,是用特定的算法而产生不同的口令作为一次性使用的密码,其特点主要由算法产生的口令只能使用一次。可通过手机中的专用软件、短信和专用硬件分发给用户。具有一次性、复杂性、安全性。同时口令生成也十分方便,更无需记忆。据统计,目前有85%以上的世界500强企业在运用它保护登录安全,并且广泛应用于金融、保险、税收、海关、商务、办公、教育、娱乐、消费等行业等领域

 

 

iconOTP 动态口令身份认证优势icon
双重保险
动态密码认证系统采用双因素认证机制。用户即使将动态密码、账户同时丢失,也不会造成损失
无需记忆
密码遗忘是令许多人头疼的问题。随着网络应用的普及,需要人们记忆的密码越来越多。动态密码使用户无需记忆多个密码且方便携带
简单易行
IC卡认证、CA认证、指纹认证都需要专用终端认证设备配合,应用范围受到很大限制,动态密码令牌凡是在可以输入十进制数码的设备上都可以实现,简单使用。系统独立,接口简单,易与现有的电子商务站点认证系统对接,采用专用动态密码认证服务器进行认证,保障现有应用系统的完整性,保护系统资源
内外兼“固”
在信息系统的入侵者中,暴力破解和内部入侵者占80%以上。而动态密码认证系统把密钥生成和管理完全交给系统自动完成,最大限度地减少了人为因素,有效地防止了内部人员和外部人员作案,使系统安全防范对内对外同样坚固

 

iconOTP手机令牌双因素认证流程icon

手机令牌,是用来生成动态口令的基于挑战/应答同步方式的手机客户端软件,用户使用该软件扫描服务端下发的二维码注册,之后软件将随时间生成一个6位数的动态密码,手机动态密码可在Android、ios等手机操作系统运行,做到密钥与手机捆绑。将手机令牌与Andang-ASP身份认证服务系统相结合,可以为组织机构提供一个使用简单、安全性高、稳定性好、成本低廉的双因子身份认证解决方案

在生成口令的过程中,不产生任何通信,从而保证口令不会在网络传输中被截取。由于其在具有高安全性、零成本、无需携带、获取以及无物流等优势,相比硬件令牌其更符合互联网的精神

动态口令绑定
输入平台地址,选择OTP动态口令进行绑定
生成OTP种子
在弹窗中选择使用系统生成的OTP种子
使用安当令牌小程序
扫描屏幕上的二维码,使用安当令牌小程序
输入验证码
输入安当令牌小程序显示的验证码,绑定OTP动态口令

 

 

icon主要好处icon
客户端
支持多种手机系统,Android、iOS
支持产生基于时间、验证服务端动态口令
支持产生6位动态口令,便于输入
支持产生30秒时间间隔的动态口令
使用方便,无需记忆,也无需携带额外的设备
支持OTP动态令牌有效时长显示
客户端支持密码或生物特征等多种解锁方式
完全兼容谷歌、微软、腾讯等第三方身份验证器
服务端
API对接,便于和应用系统集成
支持本地化部署或选用安当公有云SaaS服务
支持用户管理,日志审计
支持用户自注册,更加安全、高效
一个管理后台对接多个应用,也可分应用管理
管理员支持FIDO身份认证,更加安全
相比硬件Key,总体使用成本低
公有云SaaS服务收费模式灵活,支持按天计费

 

 

icon技术参数icon

 

 

 

icon走进安当icon

安心守护·当仁不让

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全、便捷的身份认证管理和数据加密解决方案
公司总部设立于上海松江G60商用密码产业基地,在西安设立有研发中心。公司核心管理团队均来自于华为、中芯国际等国际知名公司,并具有20年以上的数据安全行业技术开发和市场营销经验
自成立以来,安当一贯坚持独立自主创新的发展战略,凭借优秀的技术和研发实力,不断创新推出性能优异的信息安全产品。同时,随着国内数字安全领域相关法律法规的逐步出台落地,公司依托对安全规范和行业标准的深层次理解以及丰富的项目开发经验,也积极为客户提供信息安全领域的集成解决服务
未来,上海安当将继续紧跟国际数字安全领域的技术发展,不断开发和完善符合国内行业标准的应用产品,以应对信息安全领域日新月异的挑战

专注于数据安全行业经验20+

全生命周期数据安全解决方案20+
累计提供安全服务客户数量500+

 

 

icon业务范围覆盖多领域实现方案快速落地icon
政府
随着信息化时代的发展,政府数据的安全保障成为了一个不可忽视的问题。政府数据的泄漏可能引发重大的社会问题。因此政府需要采取一系列的安全措施来保护其数据的安全性
医疗
医疗数据安全风险严峻关乎国计民生。医疗数据事关患者生命安全、个人信息安全、社会公共利益和国家安全,加强医疗数据安全技术的防护和制度保障成为当务之急
金融
数据安全是金融信息系统的生命。将密码学、密钥管理、身份认证、访问控制等信息安全技术运用到金融信息系统安全工程中,并能在系统运行中发现、纠正暴露的安全问题,它关系到金融机构的生存和经营的成败
汽车
智能网联汽车与车主、行人等的人身安全、财产安全、数据及个人信息安全关系密切,一旦发生大规模汽车数据泄露事件,极易引发全国性的负面舆论,对智能网联汽车产业有序发展造成冲击
教育
在愈发猖獗的黑客攻击下,高校的数据安全建设正面临'内忧外患”的复杂局面,在政策层面,2021年教育部等七部门印发《关于加强教育系统数据安全工作的通知》,让数据安全建设有章可循
Al 模型
AI模型的开发、训练和应用都高度依赖数据,而数据的安全直接影响到模型的可靠性、隐私保护和整体性能。训练数据中可能包含敏感信息,若未妥善保护,会导致隐私泄露和法律风险
互联网
随着互联网的不断发展和普及,数据安全问题成为了互联网行业面临的严峻挑战之一。在数据泄漏、黑客攻击和恶意软件等风险的威胁下,如何保护互联网行业的数据安全成为了当务之急
电力
随着智能电网和物联网技术的应用,电力系统的数据交互更加频繁,网络攻击风险也随之增加。因此,确保数据安全在电力领域中是不可忽视的,保护数据完整性保密性和可用性,以保障电力系统的安全稳定运行

 

 

icon企业文化icon

数据安全领域领航者

企业愿景
数据安全领域的创新解决方案供应商,帮助政企客户应对数据安全领域日新月异的挑战
企业使命
紧盯行业客户数据安全需求,深刻理解客户应用场景,持续构建数据安全基础能力,完善安当产品与服务4S
企业价值观
围绕共同愿景,能够系统思考,持续学习,不断自我超越,实现公司与个人共同成长
价值主张
以创新的技术、优质的产品、敏捷高效的服务,为您提供最安心的数据安全保障
经营理念
数据保护,责任至上;技术领先,持续创新;客户至上,服务为本;响应迅速,解决问题
人才理念
 以人文本,尊重个体差异;公平竞争,机会均等;创新驱动,引领变革;社会责任,回馈社会
团队理念
目标一致,行动协调;责任共担,成果共享;创新思维,勇于探索;社会责任,团队担当
工作作风
诚信守法,团队协作;创新驱动,效率优先;持续学习,结果导向;开放沟通,社会责任

 

icon资质证书icon

 

 

 

产品推荐

积鼎多相流测试设备
积鼎多相流测试设备涵盖激光速度浓度测试仪、工业过程内视镜、层析成像系统等全系列产品。具备非侵入式测量、高温高压环境适配、模块化兼容等优势,可精准获取速度、浓度、粒径等核心参数。适配能源、化工、制药等多行业场景,为工艺优化与设备升级提供可靠数据支撑,是工业多相流检测的专业解决方案。
免费试用
查看详情
IDLINK业务系统敏感数据管控平台
IDLINK 业务系统敏感数据管控平台,构建 “事前监测 - 事中管控 - 事后审计” 全链路防护体系。事前预警潜在安全威胁,事中通过字段级动态脱敏与访问控制实现数据最小可用,事后追溯审计异常操作。分钟级安全检测大幅提升效率,动态策略适配监管要求,全面防范数据泄露、筑牢业务数据安全防线。
免费试用
查看详情
有赞连锁标准版
有赞连锁标准版,是一个系统覆盖线上经营、门店经营和自营外卖三大经营场景和统一的会员中心。让每个门店都有24小时不打烊的在线商城,每个在线商城都可以实现网上营销、网 上成交或引客到店成交。总部统筹管理在线商城、门店,实现管理效率升级,全面支持连锁快速扩张。
免费试用
查看详情
智农数科农贸市场管理系统
智农数科农贸市场管理系统,智慧农贸数字化与食安溯源一体化平台。覆盖摊位租赁、物业收费、商户合同、水电计费等物业租赁管理,集成食安检测、农产品溯源、智能称重、价格公示、客流分析与大数据报表,支持一户一档、巡查管理与移动作业,助力农贸市场降本增效、合规经营与智慧化升级,保障舌尖安全。
免费试用
查看详情