usbkey

合集下载

Key常见问题解答

Key常见问题解答

Key常见问题解答华⼤USB Key常见问题解答⼀、华⼤智宝USB Key安装常见问题问题1:华⼤智宝公司的建⾏USB Key外观。

解答:华⼤智宝公司⽣产的建⾏⽹银USB Key产品外观:上盖为⽩⾊,底盖为灰⿊⾊,USB⼝⼩帽为⽩⾊,如下图所⽰:USB Key外观:动态认证卡:产品外包装:问题2:如何判断⽤户使⽤的产品是华⼤智宝公司的产品?解答:华⼤智宝公司的建⾏USB Key序列号是由“313”或“316”开头的10位数字;打开USB Key管理⼯具,标题栏括号内注有“华⼤智宝”。

问题3:第⼀次插⼊USB Key,“我的电脑”中没有出现标识为HDZB_USBKEY的光盘,为什么?解答:按以下步骤进⾏解答:1.请问您计算机的操作系统是什么?1)若为win98第⼀版系统,建议升级系统2)若为Win98第⼆版系统,请从产品附带的光盘中,安装Win98USB接⼝通⽤驱动或建⾏⽹站(/doc/d6a72be79b89680203d8253b.html )下载安装“华⼤USB Key管理⼯具”3)若为win2000以上系统,直接进⼊下⼀步2.请使⽤其他USB设备插⼊此USB接⼝,若USB设备不可⽤,请询问计算机管理员是否已更改系统BIOS 设置禁⽤了USB设备,在正确启⽤USB设备后便可以正常使⽤华⼤USB Key3.系统仍⽆响应,请将USB Key拔出,依次插⼊其他空闲的USB接⼝,查看能否在“我的电脑”中出现“HDZB_USBKEY”光盘,判断是否原USB接⼝损坏4.系统若还是⽆响应,请将USB Key拔出,插⼊其他计算机USB接⼝,查看能否在“我的电脑”中出现“HDZB_USBKEY”光盘,判断是否原计算机与USB Key不兼容,若在其他计算机中可以识别,建议重装操作系统5.若USB Key在其他计算机中也不可识别,请与申请USB Key的银⾏柜台联系。

问题4:第⼀次插⼊USB Key,在“我的电脑”中出现了⼀个名为“HDZB_USBKEY”的光盘,⽽右下⾓没有管理⼯具图标,为什么?解答:由于光驱被禁⽤⾃动播放功能造成的,可以双击“HDZB_USBKEY”光盘或者进⼊该光盘,⿏标双击HDZB_USBKEY_Setup图标即可问题5:为什么第⼀次插⼊USB Key时,按照提⽰重新启动计算机后USB Key⽆响应?解答:若您选择了重启,则需要在计算机启动之后重新拔插USB Key问题6:插⼊USB Key,提⽰“操作注册表失败”,右下⾓也没有出现图标,为什么?解答:按以下步骤进⾏解答:1.请问您是否使⽤了杀毒软件或者防⽕墙软件?如果是的话,建议先退出杀毒软件、防⽕墙软件再进⾏安装,完成后再启动杀毒软件或防⽕墙软件。

中国银行企业USBKEY操作指南

中国银行企业USBKEY操作指南

中国银行企业USBKEY操作指南BKEY简介USBKEY是中国银行针对企业客户推出的一种安全设备,它结合了数字证书技术和USB接口的便捷性,可以用于企业客户在进行网银业务和电子支付时进行身份验证和交易授权。

BKEY的申领和激活企业客户可以到中国银行网点办理USBKEY的申领和激活。

具体步骤如下:(2)完成身份验证后,银行工作人员将为您办理USBKEY的制作和激活,制作完成后,您需要设置USBKEY的PIN码(个人识别号码);(3)银行工作人员将为您进行初次登录网银并设定超级管理员账户;(4)激活完成后,您可以将USBKEY带回企业,并安装相应的驱动程序和安全控件。

BKEY的使用USBKEY在网银业务和电子支付中起到重要的作用,下面将详细介绍其使用方法:(1)登录网银:插入USBKEY并打开电脑,进入中国银行企业客户网银登录页面,输入登录名、密码和验证码,然后点击“登录”;(2)输入USBKEY密码:在弹出的登录页面中,选择USBKEY登录方式,并按照要求输入USBKEY的PIN码;(3)获取动态口令:登录成功后,系统将自动生成动态口令,并通过USBKEY显示在屏幕上,您可以在这里复制或记录下来;(4)进行交易操作:在网银页面上,根据需要进行转账、查询余额、查看交易明细等各种操作,使用动态口令进行交易授权;BKEY的注意事项在使用USBKEY过程中,请注意以下事项,以确保安全可靠:(1)不要将USBKEY暴露在潮湿、高温、磁场或静电环境中;(2)请妥善保存USBKEY密码,不要将其泄漏给他人,更不要将USBKEY和密码放在一起;(3)使用USBKEY进行网银操作时,请确保操作环境安全,避免被他人偷窥或偷取信息;总结:。

USBKEY介绍

USBKEY介绍


算法硬件化
支持RSA、ECC、DES、3DES、SHA-1等多 种算法,并将所有的算法都进行了硬件化实现;
支持Key内生成1024~2048位RSA密钥对;硬 件实现数字签名,私钥永不出硬件,最大限度 满足PKI体系的高端需求。
支持国际标准的开发和调用接口
支持MS CSP接口、PKCS#11、PKCS#12、 CHAP等接口,可直接应用于电子邮件加密、 数字证书签名及OA 、CRM 、ERP等应用系 统和网站平台等各种信息系统的认证
造型多样,能够满足不同的用户需求
产品成熟稳定
我们的USBKey已经应用于金融、税控、电子 商务、电子政务等行业,用户反映良好。
USBKey中使用的核心芯片具备低功耗、低成 本,性能高等特点。
可以实现的密码功能包括:片上密钥管理(密 钥生成、密钥存储、密钥更新等);片上签名 及身份认证(可以支持RSA、ECC(p或2n域)
安全有我,精彩由你

第三篇 我们USB Key的特色
安全有我,精彩由你
USB Key产品介绍
USB Key的产品类型主要有:

安全有我,精彩由你
产品类型介绍(1)

安全有我,精彩由你
产品类型介绍(2)
安全有我,精彩由你
网上银行(2)

2.用户在页面上确认交易信息后,会弹出对话框,再次确认信息后输入 USB Key的PIN码,确认交易。
安全有我,精彩由你
网上银行(3)
3.网上银行页面提示用户交易成功。

USB Key的应用——证券业
提供便利的二次开发
针对独立软件开发商(ISV)和系统集成商 (SI)的软件开发及技术服务需求,提供易于 使用的开发接口(SDK/API),用户可根据自 己的需求进行二次开发,具备适应多种主流开 发语言及运行环境的SDK开发组件;

网签USBKEY认证登录操作手册

网签USBKEY认证登录操作手册

宜昌市商品房预(销)售备案系统、存量房网上备案系统防火墙USBKEY登录操作手册注意事项:●USBKEY PIN密码输错5次,USB芯片将被锁住,请用户准确输入密码。

如发生USB芯片被锁情况需要和管理员联系做解锁操作。

●先打开电脑再插入key,使用完毕关闭电脑或停止设备后再取下key。

本key不是一个U盘,因此,在电脑上看不到移动存储器。

●插入key时注意USB端口方向,正确插入可以看到指示灯长亮。

在读写USB时,指示灯会闪烁(注意读写时禁止直接插拔,容易损坏USB key)。

●USB key可以直接插在电脑主板的USB口上,也可通过USB连线插入,建议不要使用电脑前置的USB口。

●对于电脑上有2个或2个以上的USB接口的用户,请选择其中的一个端口使用,不要多个端口同时使用。

●请不要将USBKEY放在潮湿阴暗处,并远离强磁场(手机、音箱等) 平常不用时,请及时用卡盖保护USBKEY1、登录宜昌房地产交易网,点击下载中心栏目,如下图(1-1)。

在下载中心查找USBK驱动下载模块。

如图(1-1-2)图(1-1)图(1-1-2)1.2、下载驱动程序2010714144200.rar并安装。

如下图(1-2)图(1-2)1.3、安装前确认USBKey不在电脑的USB口上,安装完成后再将USBKey插入电脑中,如下图(1-8-1)在设备管理器-通用串行总线控制器中应该可以识别到USBKey智能卡阅读器设备(eSafe Smartcard Reader),如下图(1-3)图(1-3)图(1-3)1.4、开发商用户:在IE地址栏中输入,登录到宜昌房产交易网后,点击“商品房栏目”—“一手房网上备案模块”,可链接到USBKEY 系统登录页面。

如下图(1-4)图(1-4)1.4.1、存量房用户:在IE地址栏中输入,登录到宜昌房产交易网后,点击“二手房栏目”—“二手房备案”可链接到USBKEY系统登录页面.如图(1-4-1)如图(1-4-1)1.5、登录到USBKEY登录页面,将自动安装控件程序,若系统屏蔽控件或无法自动安装,请点击手动下载控件,进行安装。

什么是usbkey意思指的是

什么是usbkey意思指的是

什么是usb key意思指的是usb key是一种USB接口的硬件设备。

它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,以下是由店铺整理关于什么是usb key的内容,希望大家喜欢!usb key的背景随着互联网及业务系统应用的逐步深入,人们对网上信息及业务系统的安全防护问题日益突出。

为了保证网络平台和系统平台的安全运行,我们迫切需要做好登录安全身份认证工作,由此诞生了usb key。

usb key,互联网Web网站登录,应用系统认证安全保障。

usb key的特点usb key,帮助实现安全的互联网应用和系统应用。

(一)将客户端登录时所需的认证信息,(如用户名,密码,QQ,邮箱,电话,身份证号等等)均可写入到usb key内,可以写入算法,也可写入代码,从而让 key取代传统的“用户名+密码”的登录方式,实现插上Key才能登录网站或应用系统的目标。

同时,开发人员还可以根据需要,设置usb key与传统的“用户名密码”方式并用的登录模式(二)用usb key做权限控制,设定不同的客户端拥有不同的权限。

如某些客户端,只能使用网站或系统的部分功能,或不同的客户端,使用不同的网站或系统模块等,同时可以设定网站或系统使用时,是否一定要一直插着usb key或拔下usb key后多久网站或系统自动退出。

(三)客户端第一次插上usb key登录时,(以后登录不需再做此设置)会自动下载身份识别控件,可以根据需要,设定客户端是自动安装控件,还是手动安装。

如淘宝的支付宝盾、网上银行的U盾等都是这种认证识别方式。

(四)usb key都有全球唯一ID,可以将ID与客户端整合,通过读ID来获取客户端的登录和使用信息。

(五)usb key支持IE,谷歌、火狐、OPERA等各种主流浏览器,支持Win98/Me/2000/XP/Server2003/VISTA/Win7/LINUX等多平台系统,支持VB,PB,VBNET,C#,Delphi,BC,VC,JAVE,JS,易语言等多种开发平台。

中国银行企业USBKEY操作指南

中国银行企业USBKEY操作指南

中国银⾏企业USBKEY操作指南企业⽹银中银E盾操作指南⽬录客户使⽤ (1)⾸次使⽤USBKey: (1)数字证书管理⼯具 (2)客户遗忘Key密码或USBKey被锁死的处理: (3)⽆法登录的情况及解决说明 (5)银⾏柜台办理 (8)1、中银E盾申请与绑定 (8)2、客户USBkey密码被锁或是遗忘 (9)我⾏企业⽹银新推出的为⼆代USBKey,与⼀代Key相⽐:⼀是新Key出⼚时证书即已植⼊,客户⾸次从银⾏领取后可⽴即使⽤;⼆是同时具有液晶显⽰屏与物理按键,具备更⾼的安全防范等级。

客户使⽤⾸次使⽤USBKey:插⼊Key后,系统可⾃动安装驱动程序,在电脑桌⾯下⽅任务栏的右侧会出现中⾏的标志。

如图:若系统没有⾃动安装驱动,也可⼿动安装:先进⼊“我的电脑”,选择BOCNET盘符,再双击“setup”⽂件即可安装。

安装成功后,系统会⾃动弹出修改KEY 密码窗⼝,客户应先修改KEY 密码(初始密码为8*8)。

随后客户即可通过中⾏⾸⾸页(/doc/8473ef78be1e650e52ea99af.html )进⼊企业⽹银登录页⾯,如下图,⾸次使⽤的客户应先下载并安装“安全控件”(如已安装过,此步可省略),完成后即可正常通过“CA 登录”登录企业⽹银。

数字证书管理⼯具使⽤管理⼯具可以修改Ukey 的密码与名称、检测Ukey 状态以及查看证书详情:正常情况下应该能看到两张证书,如图:特别提醒:“USBKey 初始化”按钮并⾮⽤于初始Key 密码;该按钮点击后会⾃动删除证书,需经柜台补发证书、客户重新下载后才能使⽤,只有在Key 的密码被锁或遗忘时才可点击,谨慎使⽤!共两张证书慎⽤初始化按钮!客户遗忘Key密码或USBKey被锁死的处理:⾸先,客户进⾏USBKey的初始化。

其次,客户前往银⾏柜台申请补发证书,取得打印有“参考码”“授权码”的回单。

第三,客户在中⾏⽹站进⾏证书下载。

详细操作如下:1、在⽹银登录页⾯点击“CA证书下载”:此时系统可能会提⽰您安装“证书更新控件”,如下图:使⽤⿏标右键点击地址栏下的黄⾊提⽰框,选择“为此计算机上的所有⽤户安装此加载项”,证书更新控件将⾃动安装到客户计算机上。

USBKey的常见问题及解决方法

USB Key的常见问题及解决方法1.为什么第一次使用USB Key会提示修改密码?答:由于USB Key的初始默认密码过于简单,为了保证用户使用USB Key的安全,首次使用会强制要求修改密码,修改密码时应当尽量避免设置与个人资料有关的简单密码,如身份证号码、出生日期、电话号码等。

2.忘记USB Key密码,USB Key口令被锁怎么办?答:为了保障USB Key的安全性,在连续累计多次输入错误密码后,则USB Key将被锁,无法继续使用,请联系发放USB Key的相关机构,如银行柜台等等。

3.管理工具不能识别USB Key怎么办?答:首先请检查USB Key灯是否亮、USB口是否被其他设备占用、USB口是否被禁用,如果以上情况都是正常的,请重新拔插USB Key、重装管理工具软件、更换电脑的USB口、更换其他电脑和换USB延长线测试。

B Key能否在多台电脑使用,如果电脑系统重装了,USB Key是否还能使用?答:USB Key可以在多台电脑上使用,更换电脑后,只需重新安装管理工具软件即可,用户的信息是保存在USB Key里面的,重装完电脑系统后只需再重新安装管理工具软件,并将证书注册到IE浏览器中即可。

B Key能够在某些电脑不能使用,但是在其他电脑都可使用,怎么办?答:这种情况下,USB Key的硬件是没问题的,可能存在管理工具软件与系统的不兼容性,考虑重新安装电脑操作系统。

B Key使用过程中什么时候拨出最安全?答:USB Key不同于U盘,不用像U盘一样先删除硬件再退出,可以随时从USB口拔出,且不会对硬件造成损坏,拔出时不需要像拔出普通U盘一样在右下角工具栏点击“安全删除硬件”后再拔出,在使用完毕或不使用的时候,直接从计算机的USB插口拔出即可。

B Key使用过程中出现“对象不支持此属性或方法”的提示,怎么办?答:USB Key的正常使用依赖某些控件,控件一般是单独安装或者包含在管理工具软件里面,如出现此种情况,表示控件安装不成功,需要单独安装控件或者管理工具软件后重启浏览器即可。

USBKEY组件使用介绍

USB KEY组件使用介绍Usb key组件,主要使用在用户名和密码比较容易泄露或者因为泄露可能造成重大损失的用户,使用方式类似工行U盾,实现对用户名的绑定功能。

首先介绍Usb key的初始化:1、进入“系统管理/系统安全与设置”,在“是否启用USB用户KEY”选项中,选择是,并点击保存。

2、进入“组织结构设置/用户管理”中,编辑需要使用key登陆的用户,在用户的“访问控制”中,钩选“使用USB用户KEY登陆”选项回到用户管理中,在用户列表中可以看到该用户的属性中出现“初始化USB KEY”按钮。

3、初始化key:此时,请在机器的USB口上插入USB KEY,,并点击“初始化USB KEY”按钮,出现“确认已插入用户KEY”对话框,点击确定。

点击确定后,出现“正在初始化”的提示,最终出现“USB用户KEY初始化成功”的对话框。

点击确定,完成KEY的初始化。

当一个key的初始化完成后,这个key就已经与该用户名发生了唯一对应,在使用这个key对别的用户发生初始化之前,其余用户不能使用该key登陆。

如果key在与别的用户发生初始化操作后,原本的用户不再与此key发生对应关系。

KEY的使用和注意事项在某个用户使用KEY进行绑定后,该用户进入OA系统需要检测USB上KEY的信息是否对应。

如果系统检测不到合法的用户KEY信息,则会发出如下提醒:以下为USB key获得的安全认证:CFCA 认证新技术企业认定证书中国软件测评中心测试信息安全产品销售许可证99年度推荐优秀软件产品值得信赖身份认证品牌公安部认证2005年度中国信息安全值得信赖身份认证品牌奖ISO9001:2000认证证书国密办生产许可-SZD24-B商用密码产品销售许可。

USB-KEY原理说明

USB-KEY原理简要说明一、usbkey实现身份认证原理采用冲击响应的认证方法,登录时在服务器端和客户端同时进行计算,客户端计算前要先验证USER PIN,通过后在硬件中使用HMAC-MD5密钥进行计算,服务器端在服务器上使用软件进行计算,比较计算结果。

二、usbkey的优点1、兼容性好usbkey不仅对打印机、扫描仪等设备具有高度的透明性,特别是多个相同的usbkey也可以使用USB HUB并联在一起使用,相互之间不会干扰。

2、速度快对于使用usbkey加密后的软件,其运行速度同加密前区别不大,usbkey能够在很短的时间内处理完毕,保证用户程序的顺畅运行。

3、使用简便usbkey在API函数调用上从用户角度出发,最大限度简化使用接口。

用户能够在很短的时间内掌握usbkey的使用方法,节约开发上所投入的时间。

三、高加密强度和身份认证相结合usbkey是全新设计的高强度usbkey,有完整的用户管理。

(1)用户必须在超级用户状态下(SO PIN验证通过),通过自己设定的不超过51字节的种子生成PID,以后打开和关闭usbkey都需要通过PID来完成。

PID的生成算法是在usbkey内部完成的,而且是不可逆的,也就是说,只有生成者才知道什么样的种子能生成什么样的PID,别的人即使知道PID,同时也能够调用这个计算过程,但因为不知道种子是什么,是无法生成和您相同的PID 的硬件,保证了用户的usbkey的独特性。

(2)用户在对usbkey中的数据进行读写操作时需要进行USER PIN验证,又增加了一层对软件的保护性。

(3)用户可以在配置设备时设为只读,那么usbkey中的数据只可以读取,而不能被更改,密钥也不能被修改,从而保证了锁内数据不被篡改。

(4)使用usbkey硬件中的HMAC-MD5算法进行冲击响应身份认证。

HMAC-MD5密钥存在usbkey中,该密钥只用于计算,任何人获取不到密钥的内容,保证密钥的安全性。

usbkey认证过程

usbkey认证过程
USB密钥(也称为USB安全密钥或USB安全令牌)是一种用于
身份验证和访问控制的物理设备。

USB密钥的认证过程通常包括以
下步骤:
1. 插入USB密钥,用户将USB密钥插入计算机的USB端口。

2. 识别设备,计算机系统会识别USB密钥并检测其存在。

3. 输入PIN码,在某些情况下,用户可能需要在计算机屏幕上
输入PIN码以解锁USB密钥。

这是为了增加安全性,确保只有授权
用户可以使用USB密钥。

4. 身份验证,一旦USB密钥被识别并解锁,计算机系统将使用
其中存储的加密密钥进行身份验证。

这通常涉及与服务器或其他身
份验证系统的通信,以验证用户的身份和授权级别。

5. 访问控制,一旦用户的身份得到验证,USB密钥可以被用来
解锁加密文件、登录到受保护的系统或网络,或执行其他授权操作。

需要注意的是,不同的USB密钥产品可能会有不同的认证过程。

有些产品可能还提供额外的安全功能,如指纹识别或生物特征识别,以进一步增强认证过程的安全性。

总的来说,USB密钥的认证过程
旨在确保只有授权用户可以访问受保护的资源,并提供了一种方便
而安全的身份验证方式。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

7、证书有效期从受理之日起计算,证书有效期将签发在该证书中;
8、签收人必须是办理人,否则签收人也要提供身份证原件及复印件;
23
外部用户申请表—单个用户
24
外部用户申请表—批量申请
25
外部用户申请表—批量申请附加表
序号 姓名 性别 单位名称 身份证号 有效时间 电子邮箱 电话 手机 签字
申请人签字: 注: 1)“单位名称”为外部用户所在的单位; 2)表格不够,可自行添加行。

普通用户涉及到的证书操作均按照以下业务流程办理:
– – – – – – –
证书新办流程:新办证书业务 证书冻结流程:冻结证书业务 证书解冻流程:解冻证书业务 证书更新流程:更新证书业务 证书注销流程:注销证书业务 证书补办流程:补办证书业务 证书解锁流程:解锁证书业务

办理地点:信息技术部二楼系统运行部209室。 办理所需时间:一到两个工作日。 申请人:用户本人或找代办人办理。
26
填表要求
1、主管领导(处级)签字,盖本单位公章; 2、签名处请用钢笔或圆珠笔手写; 3、用户在申请时,须出示办理人身份证原件,并提供复印件一份; (办理人是指到系统运行部递交申请表的人) 4、签收人必须是办理人,否则签收人也要提供身份证原件及复印件; 其他要求请参考:
《中国石油身份管理与统一认证服务平台外部用户主帐号开通暨数字证书 申请说明》
(办理人指:到系统运行部递交申请表的人)
7、证书有效期从受理之日起计算,证书有效期将签发在该证书中; 8、签收人必须是办理人,否则签收人也要提供身份证原件及复印件;
21
批量用户服务申请表
22
批量用户申请表填写步骤和要求
1、填写应用系统名称无特殊要求可以不填; 2、填写申请人基本信息; 4、主管领导(处级)签字,盖本单位公章; 5、签名处请用钢笔或圆珠笔手写; 6、用户在申请时,须出示办理人身份证原件,并提供复印件一份; (办理人是指到系统运行部递交申请表的人)
中国石油身份管理与认证项目 培训
信息技术部 主讲人:王宁


一、项目背景和实现目标 二、USBkey和身份管理与认证平台介绍
三、数字证书的管理流程
四、身份管理与统一认证系统安装和使用
-2-
初步印象
单点登录页面 应用服务列表
插入USBKEY 输入PIN码 单点登录
点击对应的图标,可以直接在弹出的页面中使用应用系统。
27
办理流程说明
新办证书:
办理条件:所有使用信息系统的员工,如果需要数字证书服务,本人或主 管部门均可向录入员提出新办数字证书申请。
办理效果:应用系统用户领取到存有数字证书的USBkey。
28
办理流程说明
证书冻结:
办理条件:1、USBkye丢失,不确定能否找会。 2、出于安全管理或其他工作需要可提出冻结申请。
办理效果:冻结后的证书(USBkey) 暂时无法使用。
29
办理流程说明
证书解冻:
办理条件:用户需要将原来冻结的USBkey重新启用,可申请解冻。
办理效果:冻结的USBkey 恢复正常使用。
30
办理流程说明
证书注销:
办理条件:1、员工离职; 2、工作上已不需要USBkey; 3、其他安全考虑。 办理效果:注销后用户的证书信息在系统中清除,USBkey不可用。
V P N 系 统
矿 区 服 务 系 统
炼 油 与 化 工 运 行 系 统
2011年计划安排
身份认证项目组主导 地区公司主导 地区公司协助 应用系统项目组协助 身份认证项目组负责 地区公司负责
准备阶段 7月1日-7月31日
管理员 培训
地区公司负责,身份 认证项目组技术支持
帐号梳理
批量主帐 号生成
证书制作
31
办理流程说明
证书更新:
办理条件:证书所包含的信息内容发生变更时,可以对证书进行更新。
办理效果:可更改有效期限、身份证号、域用户名、单位代码、单位名 称。
32
办理流程说明
证书补办:
办理条件:1、USBkey丢失后确认无法找回; 2、USBkey 损坏。
办理效果:用户获得一个新的USBkey,用户原有证书会自动注销。
10


一、项目背景和实现目标 二、USBkey和身份管理与认证平台介绍
三、数字证书的管理流程
四、身份管理与统一认证系统安装和使用
11
USBKey介绍
USBKey是一种形似U盘的便携式硬件设备,主要用来存储密钥和
数字证书,设备自带计算和存储功能,使用时需要通过USB接口与计
算机连接。 USBKey内的智能芯片包括嵌入式处理器和微型操作系统,可以在
通过本平台的身份管理功能,有助于对应用系统用户帐号进行梳理
和检查,及时发现和处理孤儿帐号,加强帐号管理力度。
7
建设范围
系统集成的范围:

中国石油总体规划的39个应用系统,及地区公司自建的部分重要信息 系统;
用户范围:

涵盖中国石油所有信息系统用户。
功能范围:

集中身份管理、统一认证和单点登录;
权限管理与细粒度访问控制仍在各系统中自行管理。
8
2011年推广范围
身份管理与认证项目2011年推广工作覆盖了26个应用系统(红字为 辽阳石化要推广的系统),包括:
管 道 生 产 管 理 系 统 勘 探 与 生 产 调 度 指 挥 系 统 勘 探 与 生 产 数 据 管 理 系 统 加 油 站 管 理 系 统 健 康 安 全 环 保 系 统 数 据 仓 库 系 统 投 资 计 划 管 理 系 统 监 察 管 理 系 统 工 程 技 术 生 产 运 行 管 理 系 统 勘 探 与 生 产 E R P 系 统 油 田 服 务 E R P 系 统 天 然 气 与 管 道 E R P 系 统 炼 油 与 化 工 E R P 系 统
操作员 审批员 自动创 建帐号
帐号申请 用户
审批
用户帐号创建流程
15
用户身份信息变更联动机制
身份管理与认证系统的功能
实现了电子签名、安全巡 检和审计追踪等功能,确
保用户帐号操作的可稽核
性,身份与帐号信息的完 整性,能够及时发现对于 用户帐号属性的非法篡改。
16
集成效果展示
SAP GUI
SAP Portal
9
科 研 与 事 业 单 位 E R P 系 统
销 售 E R P 系 统
装 备 制 造 E R P 系 统
工 程 建 设 E R P 系 统
工 程 技 术 E R P 系 统
人 力 资 源 管 理 系 统
档 案 管 理 系 统
应 急 管 理 系 统
科 技 管 理 系 统
公 共 数 据 编 码 平 台
集团公司领导非常重视信息安全工作,提出力争在3-5年内基本建成 信息安全保障体系的目标,并专门立项编制《中国石油信息安全总体 规划》; 《中国石油信息安全总体规划》参照国际最佳实践、结合中国石油实 际情况,提出了信息安全保障体系架构,规划了11个信息安全项目, “身份管理与认证项目”是其中重要的技术类项目之一。
4
项目背景(二)
身份管理与认证项目建设是应对用户身份与认 证相关安全威胁的需要: 切实存在的信息安全威胁
某些应用系统用户设置了过于简单的口令,
案例:
在近期的一次安全检查中,
发现某些应用中存在大量弱 口 令 帐 号 , 如 111111 、 123456等;
通过实验,在应用的网络层
无法保证这些用户登录系统认证的安全性;
某些应用系统身份管理与认证的管理方式与实现流程
面进行监听,能够搜集获取 明文口令;
在对某应用系统进行帐号梳
不够完善,从而造成在应用系统中存在大量孤儿帐号, 为系统的安全性带来极大隐患。
理的过程中,发现该系统内 存在已离职人员的帐号依然 有效的情况;
统一的强认证实现技术基础,与集中的帐号、口令管理机制,不仅能够有效解决当前存 在的弱口令、孤儿帐号等“老大难”问题,而且通过集中、统一的实现方式为中国石油 信息技术应用环境建立起安全可靠的信息安全“基准线管理:实现中国石油员工与各应用系统帐号的对应, 方便掌握人员所拥有的各应用系统的信息,在人员状态(离职、 职位变更、调动等)发生变化时,能够及时对帐号进行相应操 作(增加、冻结、修改)。
电子审批:IAM系统根据不同业务应用需要,可灵活定义多种 用户身份管理的审批流程。
设备内部进行各种运算,能根据内置的公钥算法自动生成密钥对。
USBKey中储存的私钥数据不能被导出到计算机中,相关的各种认 证和计算也直接在设备内部完成,不受PC系统环境安全性的影响,
从而有效保证了数字证书使用过程中的安全性。
12
数字证书

PKI系统(CA系统)的产物

数字证书是PKI技术的现实载体,通过数字证书我们可以实现身份认证、信息加密、签名等一系列的安全操作
5
项目背景(三)
由于目前的帐号管理混乱,无法确定哪些帐号唯一的对应一个具体人员,因 此,无法关联该人员的信任凭证(USBKEY证书),从而无法实现人员帐号 的强认证。 若为每个信息系统帐号颁发一个USBKEY不具有可操作性。
san.zhang
系统A
Login Please enter your ID and password
与身份证上公安局的盖章类似 可以由颁发机构证明证书是否有效 可防止擅改证书上的任何资料

以后提到申请数字证书就是申请USBkey
13
2.1 身份管理与认证系统的功能
单点登录:实现了被集成应用系统之间的身份认证互信机制,用户 经过统一身份认证之后,即可访问该用户拥有访问权限的全部应用 系统; 强认证:在符合国家相关标准的公共密钥体系基础设施(PKI)的支 撑下,基于严谨的加密算法与密钥管理机制,实现高安全性的 USBKey数字证书认证方式。
相关文档
最新文档