随着电子商务、电子政务的迅速发展,客户端迫切需要一种具有良好性能、操作简单、便于使用的各种安全产品来保护个体敏感数据和网上交互信息。市场上可以使用的安全产品中,智能卡有着不可替代的优势,使用智能卡作为网络客户端安全鉴权的手段,主要使用以下两种介质:
第一种:使用安全性较高的CPU智能卡(通常称作为PKI卡)作为客户端进行各种安全认证、签名、密钥存放等介质,这种解决方案需要配置智能卡读卡器。
第二种:在客户端配置价格相对低廉的电子智能钥匙,这种产品集成微芯片技术设计,通过USB接口与计算机终端相连,具有安全、实用、小巧、方便、价廉等特点,标准的USB 接口具备即插即用、热插拔功能,与智能卡PKI产品相比,具有速度更快的优势,可以使用于要求提供认证和保密的应用环境。
由于客户端使用的均是微软的产品,所以,无论是PKI卡还是智能电子钥匙,均可在Windows操作系统下使用。
从目前典型的应用需求分析,主要需解决以下应用的安全:
-内部网络安全
· 安全登录:在Windows环境中,利用PKI卡或智能电子钥匙存放Certificate Server发行的证书,实现域用户在客户端用安全智能介质进行域登录及身份鉴别;
· 邮件安全:在Windows+Exchange Server的企业内部邮件环境中,使用CA颁发数字证书。客户端采用PKI卡或智能电子钥匙存储证书,实现内部邮件的签名和加密;
· 企业内部资源访问控制:在Windows环境中,可以实现内部网络资源的用户权限控制。用户持有PKI卡或智能电子钥匙才能访问受控的网络资源。
-电子商务
· 交易信息加密:SSL协议在电子商务中被广泛采用,利用服务器端和客户端的数字证书可以实现双方交换信息的加密传输;将客户端数字证书存放于PKI卡或智能电子钥匙,可以大大提高数字证书的安全性,从而提高整个系统的安全性;
· 交易信任:PKI体系的公私钥机制可以解决电子商务中的信任建立问题,采用PKI卡或智能电子钥匙保障用户私钥的安全,更好的维护了交易信任制度的坚固性;
· 具体应用:在线银行、B2B/B2C交易、股票交易、医疗保健、税务征收、应用服务提供商、在线订阅杂志或报纸;
· 收费:远程订票、通行费、停车场收费;
· 在线管理:驾驶执照管理、车辆注册、身份认证、电子签证、军队身份认证等。
-电子政务
· 公文签发:政府办公中的公文签发的电子化可以由PKI体系中的私钥签名手段来实现。采用PKI卡或智能电子钥匙存储私钥不仅可以提高安全性,同时让用户使用这一手段更为便利;
· 公文传输:采用加密电子邮件或者建立SSL加密通道都可以实现公文的加密传输。PKI卡或智能电子钥匙用于保障证书和私钥的安全令这一流程更加通畅安全;
· 权限管理:PKI卡或智能电子钥匙通过与后台应用系统相结合,经过定义用户、角色等一系列策略,实现对资源的管理和对用户的访问控制。
-其它行业应用
· CA中心
· 网上证券业务
· 工商管理
· 税务管理
· 数字版权保护
· 宽带网内容和视频服务识别