
移動(dòng)設(shè)備上使用身份認(rèn)證一直都是一個(gè)難題。只使用用戶密碼方式不再安適,使用短信驗(yàn)證碼也面臨額外費(fèi)用和被攔截的風(fēng)險(xiǎn);如使用數(shù)字證書(shū)、動(dòng)態(tài)令牌等認(rèn)證方式,需要攜帶專用硬件設(shè)備,十分未便;使用生物特征辨別、云端辨別這些手段,安適性還需要提升,需要配合其他認(rèn)證因子使用。同時(shí),這些認(rèn)證手段,還需安適通道配合保證后續(xù)應(yīng)用數(shù)據(jù)的真實(shí)性,這些都是移動(dòng)設(shè)備上面臨的新挑戰(zhàn)。
奧聯(lián)基于SM9 算法研發(fā)的密九令安適認(rèn)證方案,僅使用手機(jī)號(hào)碼作為標(biāo)識(shí)即可進(jìn)行安適識(shí)別。無(wú)需申請(qǐng)數(shù)字證書(shū)、無(wú)需各類專用硬件介質(zhì),即可實(shí)現(xiàn)類似USBkey認(rèn)證的安適效果。
這是充分利用了SM9 算法的特性。因?yàn)镾M9 算法的簽名只需部分系統(tǒng)參數(shù),由該部分參數(shù)無(wú)法計(jì)算用戶的標(biāo)識(shí)公鑰;而驗(yàn)簽方將完整系統(tǒng)參數(shù)作為密鑰存儲(chǔ)并用于驗(yàn)簽,無(wú)需存儲(chǔ)用戶公鑰。這樣的設(shè)計(jì)有效防止了暴力破解等攻擊方法,,再加上密九令的白盒、隨機(jī)化等安適機(jī)制,達(dá)到了不需要專用安適芯片、不需要專用設(shè)備就可以做到類似UBSkey安適的效果。
奧聯(lián)SM9 SDK可實(shí)現(xiàn)信息系統(tǒng)國(guó)密算法快速升級(jí)奧聯(lián)的密九令解決方案,集成了安適認(rèn)證和單點(diǎn)登錄功能,通過(guò)密九令掃描二維碼即可直接登錄如郵件系統(tǒng)、云存儲(chǔ)系統(tǒng)、OA系統(tǒng)等,實(shí)現(xiàn)一掃登錄。全程無(wú)任何用戶名和密碼傳遞,不怕竊取偵聽(tīng),不怕盜號(hào)拖庫(kù),在辦事器端還可以查看該用戶的詳細(xì)登錄信息、流量情況;系統(tǒng)登錄后還可以使用手機(jī)號(hào)碼或郵件地址加密數(shù)據(jù),實(shí)現(xiàn)電子郵件的安適傳輸、文件的加密分享。同時(shí),使用該密鑰還可以安適實(shí)現(xiàn)手機(jī)加密通話、加密文件分發(fā)及加密通訊錄和照片等等。