立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪NetCert数字证书认证系统

信安世纪NetCert数字证书认证系统,集成KMC密钥管理系统与CA证书签发系统功能,提供全生命周期证书管理。支持密钥安全生成、证书签发及吊销,保障身份认证与数据传输安全,适配多行业加密需求,为数字生态构建可信安全基石。
立即咨询
icon业务安全需求icon
数据机密性
 数据机密性是不将有用信息泄漏给非授权用户的特性。可以通过信息加密、身份认证、访问控制、安全通信协议等技术实现,信息加密是防止信息非法泄露的最基本手段,主要强调有用信息只被授权对象使用的特征
数据完整性
信息在传输、交换、存储和处理过程中,保持信息不被破坏或修改、不丢失和信息未经授权不能改变的特性,也是最基本的安全特征
数据有效性
信息资源可被授权实体按要求访问、正常使用或在非正常情况下能恢复使用的特性(系统面向用户服务的安全特性)。在系统运行时正确存取所需信息,当系统遭受意外攻击或破坏时,可以迅速恢复并能投入使用。是衡量网络信息系统面向用户的一种安全性能,以保障为用户提供服务
数据不可抵赖性
网络通信双方在信息交互过程中,确信参与者本身和所提供的信息真实同一性,即所有参与者不可否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺

 

 

icon产品简介icon

NetCert 数字证书认证系统。信安NetCert数字证书认证系统是基于PKI体系数字证书的申请、审核、签发、注销、冻结、解冻、更新等证书生命周期管理系统。数字证书认证系统包括证书签发系统(CA)、证书注册系统(RA)、密钥管理系统(KMC)三部分组成。外围包括证书状态在线查询系统(OCSP)、目录服务系统(LDAP)。数字证书认证系统产品组件配置灵活,可以根据用户的不同需求进行选择性配置,为客户的业务提供HTTP/HTTPS接口服务来签发证书,并且提供了证书状态查询的接口服务,为用户提供了一套安全、标准、稳定、便捷的数字证书服务平台。

 

 

icon功能架构icon
 
 
 
 
底层一套KMC支持多套CA
同一机构下可以有多算法,多个根CA
根CA可再扩展二级根三级根CA 多渠道RA可对接多算法CA签发证书 应用可通过RA签发证书,也可调用RA的Restful API接口签发证书 可签发用户证书、机构证书、站点证书、设备证书等多种类型证书

 

 

icon功能介绍icon
CA
CA证书签发系统对证书的生命周期管理
RA
RA证书注册系统对信息的录入、生成P10、证书申请下载
KMC
 KMC密钥管理系统对密钥的生命周期管理
OCSP
OCSP已签发证书状态查询
高可用业务安全保障
LDAP轻量级目录访问协议,证书查询和CRL列表查询

 

 

icon数字证书签发系统-CAicon
 
 
 
 
证书申请 证书签发、更新、续期 证书冻结 / 解冻 
证书撤销 证书信息查询 证书状态查询 证书恢复
证书归档 日志审计 角色授权管理 RA接入管理 KMC管理

 

 

icon数字证书注册系统-RAicon
 
 
 
 
系统管理 部门管理 CA管理 人员管理 设备管理 操作员管理
证书管理 证书审核管理 角色授权管理 查询统计 日志管理

 

 

icon密钥管理系统-KMCicon
 
 
 
 
角色授权管理 CA管理 密钥生成 密钥分发 密钥恢复 密钥撤销 密钥统计 密钥库管理 查询统计 日志审计 用户密钥恢复 司法密钥恢复

 

 

icon证书在线状态查询系统-OCSPicon
 
 
 
 
角色授权管理 查询接入管理 CRL证书撤销列表查询
在线证书状态查询 证书状态查询接口

 

 

icon产品功能介绍-CA角色权限icon
审计管理员(AA)
负责创建/管理机构下审计员
业务管理员(BA)
负责在本机构内创建/管理业务操作 创建CA,签发子CA 对业务管理员可访问的CA授权 KMC管理 CRL管理
超级管理员(SA)
 创建/管理机构、加密机等系统资源 创建/管理机构下的业务管理员 创建/管理其他超级管理员
业务操作员(BO)
在有权限的CA下创建/管理证书模板 管理终端用户证书 创建/管理RA用户,对RA可操作的CA 证书模板授权 证书管理
审计员(AO)
负责查看/审计本机构下所有管理员的操作日志 日志统计

 

 

icon产品功能介绍-身份认证方式icon
口令认证
通过用户名和口令校验用户身份
证书认证
通过用户名和证书验证登录过程中的签名,校验用户身份
AccessKey认证
通过向用户发放的AccessKey和SecretKey,对认证过程中的数据做HMAC,校验用户身份

 

 

icon产品功能介绍-算法、证书类型icon
算法
RSA:2048/4096
国密:SM2
ECC:P256/384/521、ECDSA签名
后量子:Dilithium(level2、3、5)、Falcon(512、1024)
HASH:SHA1/256/512、SHA3-224/256/384/512、SM3
证书类型
签名证书、加密证书
Web服务器证书、SSL证书
多域名证书、安全电子邮件证书
硬件设备证书、域控制器证书
用户自定义证书

 

 

icon产品功能介绍-证书更新icon
证书更新
客户向RA提出证书更新请求,RA业务操作员审核客户的请求,若通过则进行证书申请(过程同证书申请)
若拒绝则告知原因; 证书更新过程中可先吊销客户的原有证书,再为客户颁发新证书
更新CRL
也可不吊销客户原有证书,待其截止日到达后自然过期,新旧证书有可能在短时期内同时有效;这样做的好处是可以避免将即将过期的证书加入CRL 列表,减轻CRL列表维护的负担,避免在短时期内频繁更新CRL列表; 根据项目证书数量级别来选择吊销证书的方式

 

 

icon产品功能介绍-证书吊销icon

证书吊销 更新CRL 更新OCSP 更新密钥库。

客户向RA提出证书吊销请求,RA业务操作员审核客户的请求,若拒绝则告知客户原因;

若审核通过则RA业务操作员将要吊销的数字证书和吊销请求发送CA系统,CA系统将该证书信息加入CRL列表,并在OCSP响应服务器上将该证书的状态修改为“已吊销”;

如果吊销的是加密证书,还需CA系统将吊销加密数字证书请求发送给密钥管理中心。密钥管理中心业务操作员将要撤销的加密密钥对从在用库转移到历史库中。

 

 

icon产品架构icon

密钥恢复请求 生成签名密钥 请求加密密钥对 加密密钥对加密返回 加密密钥对加密返回 下载加密证书

客户向RA 提出密钥恢复请求,RA 业务操作员审核客户的请求,若通过则使用密码硬件(如密码设备或智能密码钥匙)为客户生成新的签名密钥对;

RA业务操作员把密钥恢复请求发给CA 系统。

CA系统在签名密钥对的基础上为客户生成签名数字证书,RA 业务操作员将签名证书下载并置入安全载体;  CA系统向密钥管理中心提交用户的签名证书公钥,并申请恢复加密密钥对中的私钥;

密钥管理中心业务操作员从在用库中取出要恢复的加密密钥对,使用签名密钥对加密密钥的结构数据进行加密后发送给RA业务操作员;

RA业务操作员进行证书查询,找到加密密钥对对应的加密数字证书,把加密证书及对应的私钥导入安全载体(如智能密码钥匙)中。注意客户原有的加密数字证书可继续使用,无需重新签发;

RA业务操作员把包含加密密钥证书、签名密钥证书及其对应私钥的安全载体发放给客户。

 

 
icon安全特性icon
系统安全
双因素认证
三权分立
日志审计
数据库备份与恢复
通信安全
CA/RA、CA/KMC
RA/OCSP安全通信
密钥安全
密钥硬件存储 密钥管理安全协议 密钥访问控制 密钥操作审计
根CA安全
根密钥(3、5)秘密共享 根密钥恢复、更新、废除、销毁 离线生成

 

 

iconNetCert产品部署环境支撑icon
操作系统
CentOS、中标/银河麒麟、统信UOS
客户端浏览器
客户端安装CNG产品,CNG所支持的浏览器系统都予以支持
服务器密码机
符合GM/T 0018《密码设备应用接口规范》的密码机
CPU架构
龙芯、鲲鹏、飞腾、兆芯、海光、Intel x86/x86_64
数据库
Oracle、DB2、MySQL、达梦、Vastbase(云图)、神通、Kingbase(人大金仓)
智能密码钥匙
符合《智能密码钥匙密码应用接口规范》的设备

 

 

iconNetCert产品部署icon
 
 
证书签发中心、证书注册中心、密钥管理中心独立管理 
为业务系统提供证书生命周期管理
为业务系统提供在线证书状态查询
为业务系统提供CRL列表下载,验证证书的有效性
所有系统双因素登录
业务系统之间传输数据加密通道
为PC端和移动端提供证书下载途径

 

 

icon移动证书签发场景icon
场景介绍
移动端个人证书签发
为手机APP用户发放可信身份凭证
为移动业务系统验证身份有效性提供服务
场景特性
与公司移动产品无缝对接
提供移动证书的全生命周期管理
高性能签发证书模式
基金、期货、证券多家案例均已通过密评审查

 

 

icon物联网传感设备证书签发场景icon
场景介绍
物联网传感设备签发证书应用场景
为物联设备发放可信身份凭证
物联设备信息采集传送为其验证身份有效性提供服务
场景特性
工控领域智能化证书签发场景
物联设备证书的全生命周期管理
支持客户端远程连接在线下载证书
支持P12证书格式

 

 

iconNetCert多级CA应用场景icon
场景介绍
PKI基础设施建设
为各业务系统、用户发放可信身份凭证
为业务系统验证身份有效性提供服务
场景特性
多级CA、子CA;RA和二级RA
多级CA、RA数据自动同步
统一密钥管理中心
业务统一查询证书在线状态
支持PKCS、X.509、LDAP等标准协议,实现与不同CA系统间的交叉认证 

 

 

icon产品案例-金融行业icon
方案背景
银行的网上银行系统主要是为企业及个人用户提供查询、对账、转账、信贷、网上证券、投资理财等服务项目。系统使用PKI技术为关键信息提供保障。系统用户量庞大,采用第三方CA的数字证书成本巨大,所以行内采取自建CA的方案为用户下发数字证书。
解决方案
通过部署NetCert系统,为网上银行的企业用户和个人用户下发数字证书,通过下发的数字证书进行登陆的身份认证、关键数据签名等。

 

 

icon产品案例-政企行业icon
方案背景
信息中心建立协同办公系统为省内各省厅机构提供服务,系统由万户开发维护,使用数字证书签名方式进行系统登陆时的身份认证,计划20万的证书量,各单位正在逐步接入中目前用户量约为12000人左右
解决方案
根据省信息中心的需求,在辽宁省政府数据中心部署信创环境CA及RA系统,提供数字证书申请、下载及全生命周期管理;同时配置信创版签名验签服务器及签名控件,与万户的协同办公系统对接,实现以数字证书签名方式的身份认证。CA和RA系统环境为统信UOS V20系统,使用达梦数据库及东方通中间件。客户端环境涉及银河麒麟及统信操作系统

 

 

icon产品优势icon
性能高
系统在500万数据量环境下,仍能保持1000张/秒高效的证书签发速率,日生产密钥能力不小于5万对,用户并发量1000以上;
规模大
多个证书量过亿的客户,其中工、农、建三大行证书应用量居世界前三;
稳定强
 通过了银行业极高的业务连续性要求对产品严苛的考验,产品稳定性强;
国产化
支持银河麒麟、中标麒麟、统信等操作系统;支持龙芯、兆芯、飞腾、海光、鲲鹏CPU; 支持达梦、人大金仓,海量数据库;
案例广
能够自建CA的银行,占据90%份额,并为众多行业和企业自建CA;案例遍及银行、期货、证券、基金、烟草、交通等行业

 

 

产品推荐

政云数据工会财务综合管理平台
政云数据工会财务综合管理平台是杭州政云数据技术有限公司为工会系统专门研发的财务管理软件,它以新《工会会计制度》为管理内容基准,针对工会财务管理过程中预算、经费、财产等管理的特殊性及各级工会数据交互的需要而设计。
免费试用
查看详情
奔雷云BlyCRM数字化客户管理平台
奔雷云BlyCRM数字化客户关系管理平台,是一款专为大中型企业打造的客户全生命周期管理的数字化系统,采用云平台+AI等先进技术,围绕客户360管理,线索&商机,CPQ报价,订单合同及售后等功能特点,可实现企业内部系统全链接,满足企业一体化营销服务平台需求。
免费试用
查看详情
Huayun World Online customer service System
Huayun World Online customer service System, Comprehensive coverage of various incoming channels, such as websites, official account, applets APP、 Enterprise WeChat, Feishu, DingTalk, etc. have greatly improved service efficiency and customer satisfaction. At the same time, it supports rapid integration, seamless integration with existing business systems of enterprises, enables interactive data queries, and creates a one-stop and efficient customer service solution for enterprises.
免费试用
查看详情
明阳研究院IPv6全链条解决方案
明阳研究院 IPv6 全链条解决方案,整合 IPv6 深化部署与 IPv4/IPv6 协议交换功能。提供全场景 IPv6 部署实施、协议平滑转换及网络兼容适配,集成部署规划、性能监测及合规审计,适配政企 IPv6 升级全流程需求。是网络升级优选方案。
免费试用
查看详情