
移動設備上使用身份認證一直都是一個難題。只使用用戶密碼方式不再安適,使用短信驗證碼也面臨額外費用和被攔截的風險;如使用數字證書、動態令牌等認證方式,需要攜帶專用硬件設備,十分未便;使用生物特征辨別、云端辨別這些手段,安適性還需要提升,需要配合其他認證因子使用。同時,這些認證手段,還需安適通道配合保證后續應用數據的真實性,這些都是移動設備上面臨的新挑戰。
奧聯基于SM9 算法研發的密九令安適認證方案,僅使用手機號碼作為標識即可進行安適識別。無需申請數字證書、無需各類專用硬件介質,即可實現類似USBkey認證的安適效果。
這是充分利用了SM9 算法的特性。因為SM9 算法的簽名只需部分系統參數,由該部分參數無法計算用戶的標識公鑰;而驗簽方將完整系統參數作為密鑰存儲并用于驗簽,無需存儲用戶公鑰。這樣的設計有效防止了暴力破解等攻擊方法,,再加上密九令的白盒、隨機化等安適機制,達到了不需要專用安適芯片、不需要專用設備就可以做到類似UBSkey安適的效果。
奧聯SM9 SDK可實現信息系統國密算法快速升級奧聯的密九令解決方案,集成了安適認證和單點登錄功能,通過密九令掃描二維碼即可直接登錄如郵件系統、云存儲系統、OA系統等,實現一掃登錄。全程無任何用戶名和密碼傳遞,不怕竊取偵聽,不怕盜號拖庫,在辦事器端還可以查看該用戶的詳細登錄信息、流量情況;系統登錄后還可以使用手機號碼或郵件地址加密數據,實現電子郵件的安適傳輸、文件的加密分享。同時,使用該密鑰還可以安適實現手機加密通話、加密文件分發及加密通訊錄和照片等等。