EASYCA 身份认证体系是基于PKI CA手艺的平安身份认证体系,接纳USBKEY+PIN码的单因子认证体式格局能够确保信息系统接见的安全性,根绝不法访问者经由过程夺取“用户名+暗码”去登录信息系统,从而夺取秘要信息,损坏信息系统数据的安全性。
a) 数字证书管理:具有数字证书的申请、审批、天生、下载、刊出等功用。
b) USBKEY管理:支撑USBKEY的注册、受权、挂失、烧毁,支撑烧毁以后 的USBKEY再次注册运用。
c) 体系设置管理:包孕构造构造管理、用户管理、脚色管理、权限管理和参数设置。
d) 挪动证书管理:具有为手机和平板电脑等挪动终端发表证书的功用,挪动证书管理包孕证书申请、考核、天生、下载、刊出等功用。挪动装备证书将用户属性取装备属性集成到数字证书中,使得证书取装备绑定,更平安、更牢靠。
e) 接入认证管理:对一切需求衔接到该体系的运用业务体系的接入停止许可证管理,防备未经受权的业务体系私自集成EasyCA身份认证体系的平安认证功用,未经受权的运用将阻断认证通路。
手艺特性
a) 基于J2EE架构,接纳JAVA言语开辟,具有很好的跨平台布置才能。
b) 支撑USBKEY证书和硬证书。USBKEY证书密钥间接正在USBKEY内发生,平安,弗成被复制。硬证书加密寄存正在服务器端,用户也能够下载到桌面客户端存储,无论是USBKEY证书照样硬证书皆支撑密码保护。
c) EasyCA身份认证体系V2.0能够自力布置,也能够取ESA2012电子印章体系V12.0的服务器端软件集成为一个效劳停止布置。
d) 支撑多种工夫源的工夫戳效劳,只需求停止简朴设置便可正在差别工夫源之间停止切换。
e) 支撑手机证书的发表、更新、刊出,将手机特性码作为数字证书属性,进而将数字证书取手机装备停止绑定。
f) 经由过程接纳接入认证允许轨制,能够确保只要被允许的运用体系能够接纳平安身份认证体系实现业务体系的平安登录。
a) 服务器端运转情况
服务器操作系统:支撑Unix Series、Linux Series、Windows Series等支流服务器操作系统。 数据库管理体系:支撑Oracle 9i以上版本、MS SQLServer 2005以上版本、MySQL、DB2、Sybase、informix等支流数据库。 WEB运用服务器:支撑现在支流WEB运用服务器,如TomCAT、IBMWebShpere、BEAWebLogic、JBOSS等。
b) PC桌面运转情况 操作系统:Windows Me/XP/2003、Windows7、Windows 8。 浏 览 器:IE6、IE7、IE8、IE9、Firefox、chrome、漫游、Safari、360浏览器等支流浏览器.
c) 挪动装备运转情况支撑装备iOS、Android、WP7/Win8三大手机操作系统平台的智能手机和平板电脑等挪动装备。
EasyCA身份认证体系V2.0分为标准版、集团版、手机版。
a) 标准版:仅支撑PC情况的数字证书管理和身份认证,支撑一级系统管理和一级证书管理模式。
b) 集团版:仅支撑PC情况的数字证书管理和身份认证,支撑多级系统管理和多级证书管理模式。
c) 手机版:正在标准版和集团版基础上增添了手机、平板电脑等挪动装备上数字证书发表管理和平安身份认证。