立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪NetPass动态密码系统

信安世纪NetPass动态密码系统,集成动态口令认证、短信口令生成及验证功能。通过实时生成动态密码,强化身份认证安全,支持多场景验证需求,为企业提供灵活可靠的身份鉴别方案,保障账户访问安全。
立即咨询
icon业务安全需求icon
手机银行用户登录和转账确认
手机无法连接USB Key,脱机操作的动态令牌成为手机银行安全身份认证的首选方案。支持转账目标账号和金额参与生成的时间-挑战复合型动态口令验证,成为手机银行业务发展不可或缺的安全手段
安全运维设备双因素登录
在远程管理和集中运维的场景中,对堡垒机、VPN等网络设备,以及目标主机的用户登录安全性要求较高,NetPass提供标准Radius认证服务,以及Linux和Windows系统本地用户登录代理,支持使用动态口令登录网络设备及主机
业务系统安全登录
根据等保和密评相关要求,三级以上信息系统用户身份鉴别需采用基于密码技术的双因素登录,标准静态口令+动态口令的双因素认证方案成为低成本、易实施的关键信息系统合规解决方案

 

 

icon产品简介icon

NetPass动态令牌认证系统。是信安世纪公司研发生产的动态口令身份认证系统,符合《GM_T 0021-2012动态口令密码应用技术规范》,实现了用户口令“一次一密”的特性,在提供高强度身份安全保障的同时,保留了类似传统口令登录的操作方式,是一种低成本、高强度、易使用、易推广的新型身份认证系统。在多家大规模网上银行的应用中以其系统稳定性和快速响应能力而获得了用户的好评。

 

 

icon功能架构icon
 

 

 

icon功能介绍icon
动态令牌生命周期管理
生成种子密钥,加密导入或导出种子文件,提供各种令牌的分组、绑定、激活、冻结、解冻、作废、查询、统计等功能。也可以通过管理API将管理功能集成到应用系统中
动态口令验证
应用系统通过调用NetPass API方式或HTTP验证接口将动态口令传递给NetPass Server进行验证
Radius验证
提供Radius验证服务,支持使用标准Radius验证协议的堡垒机、VPN、路由器等网络设备使用动态口令登录
短信口令生成及验证
通过对接短信网关,将短信令牌生成的当前动态口令通过移动通讯网络发送给对应的手机号,用户使用短信口令验证码进行登录验证
主机用户登录验证
提供NetPass AuthAgent,支持Linux、Windows系统本地及域用户使用动态口令登录系统

 

 

iconNetPass Servericon
令牌管理服务
种子管理
种子生成 加密导出 种子导入
动态令牌生命周期管理
动态令牌的绑定、激活、冻结、解冻、作废、查询等功能
口令验证服务
接收用户验证请求,并返回验证结果
Radius认证服务
为网络设备、堡垒机、VPN等提供基于Radius的动态口令登录验证
支持PAP、CHAP、MSCHAP、MSCHAPV2、PEAP验证方式
HTTP认证服务
为Web应用直接提供基于HTTP协议的动态口令验证服务,无需集成NetPass SDK

 

 

iconNetPass 客户端组件icon
NetPass SDK
可以嵌入到客户端应用中的软件开发包(SDK)
应用调用NetPass SDK提供的API,向NetPass Server请求动态口令验证服务
提供Java及Linux系统下C语言的API
NetPass AuthAgent
登录认证代理软件,支持使用动态口令来登录主机操作系统账号
提供Windows版及Linux版

 

 

iconiSecOTP微信小程序令牌icon

公开版微信小程序令牌

扫码下载令牌,短信或邮件安全激活

提供iSecOTP JS SDK,开放小程序源代码,供企业应用集成。

 

 

 

icon安全特性icon
系统管理安全
认证
支持双因素登录,管理员可选择USB Key证书登录
密钥
内置硬件密码模块,加密密钥存储在密码卡内 令牌种子密钥采用硬件真随机数发生器产生
审计
对每一笔操作,包括时间、操作、参与人等均进行有效记录,以便审计
系统运行安全
数据存储
支持内置数据库及外部数据库
令牌数据加密存储,一个一密 
高可用
支持HA和负载均衡
支持分布式集群部署
验证和管理服务均支持独立部署

 

 

icon实体令牌验证场景icon
 
产品功能
应用给用户颁发实体令牌用户使用实体令牌显示的动态口令登录应用
交互过程
NetPass Server批量生成令牌种子并加密导出,交付令牌生产厂家 令牌生产厂家将令牌种子按照令牌序列号写入令牌中 应用调用NetPass API激活、绑定令牌并颁发给用户 用户登录时,根据令牌显示,输入动态口令 应用调用NetPass验证API,将用户输入的口令提交NetPass Server验证 NetPass返回验证结果,应用完成用户登录

 

 

icon短信令牌验证场景icon
 
产品功能
用户使用手机短信接收动态口令,无需持有实体令牌
交互过程
NetPass Server对接短信网关 应用将用户手机号同步到NetPass Server中 用户登录应用,应用调用NetPass 短信令牌API NetPass Server临时生成短信令牌,绑定用户手机号 NetPass Server生成动态口令,通过短信网关发至用户手机 用户收到短信,使用短信中显示的动态口令登录应用 应用调用NetPass验证API,将用户输入的口令提交NetPass Server验证 NetPass返回验证结果,应用完成用户登录

 

 

icon运维管理登录场景icon
产品功能
用户使用动态口令登录主机操作系统或网络设备管理账号
交互过程
在网络设备中设置Radius认证源为NetPass Server 将管理员账号同步到NetPass Server 运维人员使用动态口令登录网络设备 网络设备通过Radius协议将动态口令转发至NetPass Server验证 NetPass Server返回Radius验证结果,完成登录 在主机上安装NetPass AuthAgent操作系统登录代理软件 将主机系统账号或AD数据同步到NetPass Server 用户登录,输入动态口令 主机通过AuthAgent将动态口令转发至NetPass Server验证 AuthAgent将验证结果通知主机操作系统,完成登录

 

 

icon产品部署icon

 

 

icon金融行业icon

 

 

 

icon产品优势icon
安全
内置硬件密码模块,加密密钥存储在密码卡内 令牌种子密钥采用硬件真随机数发生器产生
易用
无需安装客户端软件 口令输入,用户无学习成本
多令牌支持
 支持时间同步、事件同步、挑战/应答及时间挑战复合型令牌 支持实体令牌、手机APP小程序令牌及短信令牌
高可用
支持HA和负载均衡 支持分布式集群部署,验证和管理服务均支持独立部署。
合规
符合GB/T 38556(GM/T 0021)《信息安全技术 动态口令密码应用技术规范》

 

 

产品推荐

深拓智能生产执行数字化解决方案
生产执行数字化是指通过物联网(IOT)、大数据、人工智能(AI)、数字孪生等技术,将生产制造过程中的设备、工艺、人员、物料等要素进行全流程数字化映射与智能管理,实现生产计划、执行、监控、优化的闭环控制。核心管理思想是:计划排程、生产管控、设备管理、质量管理、安全生产以及能耗管理。
免费试用
查看详情
微盛企业微信聊天Agent
微盛企业微信聊天 Agent,是业内首个合规的微信聊天 AI 助手工具、大模型智能客服机器人。深度集成 AIGC 带来全新 AI 能力,具备客户智能洞察、销售智能辅助、会话智能分析功能,助力企业微信场景下客户营销和服务效率提升 3 倍,赋能精细化运营与商机挖掘。
免费试用
查看详情
京东云JDStack专有云平台
京东云JDStack专有云平台自主研发,完全掌握核心技术,支持信创适配。功能完备(1000+)、品质可靠,历经6.18,11.11实战验证。在保持公有云品质基础上,最小部署仅5节点,最大规模5000+部署验证。产品采用“1+N”模式部署,“1”是最小化云平台底座,“N”是其它可选装产品集合。
免费试用
查看详情
深信服云上零售业数据安全解决方案
深信服云上零售业数据安全解决方案专注于保护零售企业在云端的数据资产。该方案通过加密技术、访问控制、数据备份和恢复等措施,确保数据传输和存储的安全,同时满足合规性要求。它还提供实时监控和安全事件响应,以防御潜在的数据泄露和网络攻击,保障零售业务的连续性和数据完整性。
免费试用
查看详情