
智能密码钥匙 UKEY
安全UKEY是以安全芯片为基础,完全遵照国家密码管理局颁布的《智能IC卡及智能密码钥匙密码应用接口规范》要求设计的一款多功能、多应用 UKEY,支持 Windows、Linux 等多种操作系统,支持DES、AES、SM1、SM4对称加密算法,支持RSA、ECC(SM2)非对称算法,支持SHA(SM3)哈希算法。可广泛应用在PKI认证、数字签名、数据(实时)加解密等方面
通过国家密码管理局商密检测中心测试认证。该产品采用国产高性能安全芯片,获得智能密码钥匙商密认证证书,全面适配国产操作系统和国产处理器,具有加密、解密、签名、验签等功能,适用于身份认证、数据加解密、软件授权等使用场景,广泛应用于电子政务、军队、财税、教育、CA、能源、金融、社保等行业领域
典型应用

产品特性
内部安全芯片为32位RISC芯片,高性能、低功耗
支持USB2.0高速通信接口
支持硬件实现的DES、AES以及国密SM1、SM4对称算法
支持硬件实现的SHA1、SHA256以及国密SM3杂凑算法
芯片内具有非对称算法硬件加速器,支持RSA、ECC以及国密的SM2非对称算法
支持高速的DMA数据传输
芯片内的MPU可实现内部敏感数据加密保护
可配合多种浏览器使用,如Google Chrome,netscape、mozilla、frefox等
硬件随机数发生器,产生真随机数
技术支持

技术参数

WEB登录示例
票要在UKey中预先生成签名密钥,从机制上保证了验证过程的安全性

可供选择对接ASP身份认证服务系统
使用该方案前需要提前集成ASP,集成时需要将当前登录页修改,用户进入页面判断是否登录,如果没有登录则跳转至ASP的SSO登录页。后端只需要调取ASP提供的接口即可完成集成。集成完成后即可实现UKEY身份认证等功能

线上快速身份认证 FIDO
用强大和安全的无密码认证来配置企业的WEB应用
FIDO联盟由Google、微软等企业发起,成立于2012年,致力于安全强度更高、使用更方便且更易于部署的身份鉴别协议。FIDO2还实现了与W3C发布的WebAuthn规范的互通。作为认证器安全密钥通过了FIDO2的认证,能够为Web应用程序提供更简单、更安全的身份认证
FIDO2是目前世界上公认安全的登录标准之一,随着安全意识加强,FIDO成为互联网企业纷纷拥抱的技术,目前很多互联网科技公司和各大金融公司均已加入FIDO联盟
使用FIDO2安全密钥,用户不再需要定期更改复杂的密码。用户只需要记住一个简单的密码或使用本地PIN码进行身份认证。通过FIDO2,可以借助USB密钥,以及具有指纹识别的MacOSTouch ID、Windows Hello进行登录
密码给企业、最终用户在可用性和安全性方面带来了问题
01——忘记了密码
02——定期重置
03——网络钓鱼和中间人
04——多个站点使用相同的密码
FIDO2线上身份认证优势
本地生物特征认证通过以后,FIDO服务器端使用用户对应的公钥进行验签,完成“在线身份验证”。使用非对称算法,本地签名远程验证,保证使用者是应用/服务的合法用户
FIDO U2F双因素认证使用流程
U2F是在现有的用户名+密码认证的基础之上,增加一个更安全的认证因子用于登录认证。用户可以像以前一样通过用户名和密码登录服务,服务会提示用户出示一个第二因子设备来进行认证
U2F可以使用简单的密码(比如4个数字的PIN)而不牺牲安全性。U2F出示第二因子的形式一般是按一下USB设备上的按键或者放入NFC。U2F适用于典型的2B业务场景,基本PC用户的使用场景,企业可以为内部人员配备专业的FIDO设备硬件用于应用系统的登录认证

产品优点
在多个操作系统上的安全和易于访问,支持Windows10、macOS、Linux、Android平台,以及Google Chrome、
Mozilla、Firefox、Microsoft Edge、360和Apple Safari网络浏览器
无密码访问云应用程序和网络域
网站可以通过简单的JavaScript API调用启用FIDO2
客户端无需中间件部署
用户可以利用易于使用的FIDO安全密钥来解锁加密登录凭据
网站的唯一密钥,服务提供商之间不共享密钥,每个网站或应用的密钥都是单独的
没有网络钓鱼或中间人
为您的用户提供满足其所有需求的单一身份验证器
一个设备支持多种应用和服务,可绑定多个账号
规格参数

动态口令身份认证 OTP
随着互联网技术的发展,电子商务、企业办公、电子银行等互联网应用已日益紧密得和我们的工作、生活相关联。在我们享受互联网带来便利的同时,却一直被互联网安全问题困扰着,有了杀毒软件来帮我们查杀病毒,有了防火墙来帮我们阻止可能的网络威胁等等,然而除了这些来自网络本身的安全威胁外,用户身份的认证(客户端终端安全问题)也成了互联网安全所面临的重要问题

密码给企业、最终用户在可用性和安全性方面带来的问题
产品概述
动态口令(OTP,One-Time Password)也称为一次性密码,是一种通过密码算法在客户端和服务器之间共享秘密密钥来实现的强认证方法。它是一种便捷且有效的技术手段,用于提升现有的静态密码认证机制。动态口令技术是双因素认证的重要组成部分,它包括以下几个关键组件:
动态令牌生成器:这是一个硬件设备,用于在客户端生成一次性密码
后台认证系统:负责管理令牌的生命周期和验证一次性密码的有效性
动态口令,是用特定的算法而产生不同的口令作为一次性使用的密码,其特点主要由算法产生的口令只能使用一次。可通过手机中的专用软件、短信和专用硬件分发给用户。具有一次性、复杂性、安全性。同时口令生成也十分方便,更无需记忆。据统计,目前有85%以上的世界500强企业在运用它保护登录安全,并且广泛应用于金融、保险、税收、海关、商务、办公、教育、娱乐、消费等行业等领域
OTP 动态口令身份认证优势
OTP手机令牌双因素认证流程
手机令牌,是用来生成动态口令的基于挑战/应答同步方式的手机客户端软件,用户使用该软件扫描服务端下发的二维码注册,之后软件将随时间生成一个6位数的动态密码,手机动态密码可在Android、ios等手机操作系统运行,做到密钥与手机捆绑。将手机令牌与Andang-ASP身份认证服务系统相结合,可以为组织机构提供一个使用简单、安全性高、稳定性好、成本低廉的双因子身份认证解决方案
在生成口令的过程中,不产生任何通信,从而保证口令不会在网络传输中被截取。由于其在具有高安全性、零成本、无需携带、获取以及无物流等优势,相比硬件令牌其更符合互联网的精神

主要好处
技术参数

走进安当
安心守护·当仁不让
上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全、便捷的身份认证管理和数据加密解决方案
公司总部设立于上海松江G60商用密码产业基地,在西安设立有研发中心。公司核心管理团队均来自于华为、中芯国际等国际知名公司,并具有20年以上的数据安全行业技术开发和市场营销经验
自成立以来,安当一贯坚持独立自主创新的发展战略,凭借优秀的技术和研发实力,不断创新推出性能优异的信息安全产品。同时,随着国内数字安全领域相关法律法规的逐步出台落地,公司依托对安全规范和行业标准的深层次理解以及丰富的项目开发经验,也积极为客户提供信息安全领域的集成解决服务
未来,上海安当将继续紧跟国际数字安全领域的技术发展,不断开发和完善符合国内行业标准的应用产品,以应对信息安全领域日新月异的挑战
专注于数据安全行业经验20+
全生命周期数据安全解决方案20+
累计提供安全服务客户数量500+
业务范围覆盖多领域实现方案快速落地
企业文化
数据安全领域领航者
资质证书




