申請單位 |
飛天誠信科技股份有限公司 |
申報云獎類型 |
以下可多選
容器類
□容器虛擬化
□容器管理
□其他
計算類
□內(nèi)核
□內(nèi)存
□資源管理
□虛擬化
□其他
存儲類
□塊設(shè)備
□數(shù)據(jù)庫
□緩存
□對象存儲
□其他
網(wǎng)絡(luò)類
□基礎(chǔ)網(wǎng)絡(luò)
□VPC
□外網(wǎng)接入
□CDN
□其他
安全類
□網(wǎng)絡(luò)安全
■業(yè)務(wù)安全
□其他 |
申報技術(shù) |
技術(shù)一 |
技術(shù)名稱 |
安全類業(yè)務(wù)安全子類 雙通道雙向身份認(rèn)證技術(shù) |
創(chuàng)新點(diǎn)
(15分) |
較其它同類技術(shù)的創(chuàng)新點(diǎn)在哪兒,可分條說明
傳統(tǒng)的動態(tài)口令+即時通訊技術(shù)
雙通道雙向身份認(rèn)證技術(shù)是將傳統(tǒng)的動態(tài)口令技術(shù)與即時通訊技術(shù)相結(jié)合的一種新型認(rèn)證方式。用戶在使用動態(tài)口令時,不再需要手動輸入,只需將接受的認(rèn)證信息授權(quán)確認(rèn)即可完成操作。比原有的動態(tài)口令技術(shù)更加方便易用。雖然用戶在認(rèn)證過程中并沒有輸入動態(tài)口令,但是動態(tài)口令的生成、驗證過程一直貫穿在整個認(rèn)證過程中。認(rèn)證服務(wù)器在接收用戶授權(quán)的同時,也對用戶的動態(tài)口令進(jìn)行認(rèn)證,增加了安全性。該方案已經(jīng)申請專利“一種推送認(rèn)證的系統(tǒng)和設(shè)備的工作方法”
一種可以防止釣魚的身份認(rèn)證技術(shù)
使用雙通道雙向認(rèn)證時,用戶的認(rèn)證請求與授權(quán)請求采取不同的通道,非法用戶再也無法通過釣魚的方式盜取動態(tài)密碼。即使獲得了用戶的賬號和靜態(tài)密碼,在登錄、交易等操作時認(rèn)證信息也會發(fā)送到用戶的手機(jī)上,如果用戶不授權(quán),則無法認(rèn)證成功。這樣也杜絕了一些想使用“撞庫”方式登錄系統(tǒng)的事件。并申請專利“一種推送認(rèn)證的系統(tǒng)和設(shè)備的工作方法”
安全的激活移動終端令牌的方法
為了解決令牌種子密鑰的分發(fā)問題,云信為用戶提供了一種安全的激活方式,用戶通過在客戶端掃描二維碼的方式進(jìn)行令牌激活,方便易用。云信認(rèn)證服務(wù)器的密鑰生成、分發(fā)、傳輸均采用安全有效的SSL加密保證,確保傳輸?shù)陌踩裕⑶以摲桨敢呀?jīng)申請專利“一種激活移動終端令牌的方法”和“一種在線激活移動終端令牌的設(shè)備和系統(tǒng)的工作方法”
雙通道雙向認(rèn)證可應(yīng)用于多種業(yè)務(wù)系統(tǒng)中
雙通道雙向認(rèn)證方案可以廣泛應(yīng)用于多種應(yīng)用系統(tǒng)中,如:主機(jī)登錄保護(hù)、VPN登錄、網(wǎng)站登錄、自建系統(tǒng)登錄等等多種應(yīng)用系統(tǒng),十分廣泛易用。
雙通道雙向認(rèn)證支持云信移動端身份認(rèn)證引擎、手機(jī)云信令、微信云信令等多種認(rèn)證終端。
用戶可以使用手機(jī)云信令或者微信云信令作為認(rèn)證終端,接收和發(fā)送身份認(rèn)證消息。也可以將云信移動端認(rèn)證引擎與客戶的app進(jìn)行無縫集成,將令牌與應(yīng)用合二為一。 |
技術(shù)介紹
(15分) |
飛天誠信根據(jù)多年以來在各行各業(yè)多業(yè)務(wù)模式下身份認(rèn)證方案的積累,推出的云信雙通道雙向認(rèn)證方案解決了當(dāng)前互聯(lián)網(wǎng)中普遍存在的釣魚、盜號以及撞庫攻擊威脅,同時解決了互聯(lián)網(wǎng)密碼太多容易遺忘或混亂的煩惱。從令牌密鑰的分發(fā)、動態(tài)口令的生成、傳輸、認(rèn)證等各個環(huán)節(jié)加強(qiáng)了安全性、易用性。
技術(shù)架構(gòu):
技術(shù)核心:
符合國密標(biāo)準(zhǔn)的動態(tài)口令技術(shù)
雙通道雙向認(rèn)證遵從國家密碼局頒布的《動態(tài)口令產(chǎn)品技術(shù)規(guī)范》,是目前最安全的動態(tài)口令技術(shù)之一。
自主研發(fā)的即時通訊技術(shù)
為了確保認(rèn)證信息通信的安全性,飛天誠信自主研發(fā)了私有的即時通訊技術(shù),確保信息傳輸?shù)陌踩院涂煽啃浴?
動態(tài)口令技術(shù)+即時通訊技術(shù)的新型認(rèn)證方案
雙通道雙向認(rèn)證方案的認(rèn)證流程是應(yīng)用服務(wù)器發(fā)起認(rèn)證請求,服務(wù)器將認(rèn)證信息推送到認(rèn)證終端,認(rèn)證終端授權(quán)并生成動態(tài)口令,再將口令上送到認(rèn)證服務(wù)器,認(rèn)證服務(wù)器對結(jié)果進(jìn)行認(rèn)證。采用雙通道雙向認(rèn)證方法之后,用戶的認(rèn)證請求與授權(quán)請求采取不同的通道,非法用戶再也無法通過釣魚的方式盜取動態(tài)密碼。即使獲得了用戶的賬號和靜態(tài)密碼,在登錄、交易等操作時認(rèn)證信息也會發(fā)送到用戶的手機(jī)上,如果用戶不授權(quán),則無法認(rèn)證成功。這樣也杜絕了一些想使用“撞庫”方式登錄系統(tǒng)的事件。另外,在雙通道雙向認(rèn)證中,除了雙通道可有效的防止釣魚和撞庫事件以外,“雙向認(rèn)證”也包含了更加安全的機(jī)制和因素,用戶在認(rèn)證的同時,通過對推送信息的授權(quán),增加了一層保護(hù),并且除了授權(quán)之外,認(rèn)證服務(wù)器還結(jié)合了動態(tài)口令身份認(rèn)證技術(shù),用戶的認(rèn)證信息中也包含了一個“動態(tài)口令”,雖然用戶在認(rèn)證過程中并沒有輸入該口令,但是動態(tài)口令的生成、驗證過程一直貫穿在整個認(rèn)證過程中。認(rèn)證服務(wù)器在接收用戶授權(quán)的同時,也對用戶的動態(tài)口令進(jìn)行認(rèn)證,增加了安全性。
安全的密鑰產(chǎn)生及分發(fā)流程
令牌的種子密鑰是認(rèn)證安全的核心,云信采取的離線激活方式和在線激活方式。用戶只需通過認(rèn)證終端掃描二維碼圖片可完成激活操作。激活二維碼動態(tài)變換,防止二次掃描。二維碼數(shù)據(jù)使用安全的加密方式和私有協(xié)議,確保密鑰信息不會被泄露。移動端掃描完成之后,可立即與后臺服務(wù)器通訊確立用戶與令牌的關(guān)系以及種子密鑰的合法性。
可靠的云認(rèn)證服務(wù)
雙通道雙向認(rèn)證方案的核心業(yè)務(wù)處理均在云信認(rèn)證服務(wù)器中完成,云信認(rèn)證服務(wù)器的內(nèi)部具有安全、可靠的算法確保用戶認(rèn)證信息推送的準(zhǔn)確性,并且可以向android和IOS平臺移動終端發(fā)送和接受的認(rèn)證信息。 |
技術(shù)特點(diǎn)
(10分) |
對申報技術(shù)的特點(diǎn)和優(yōu)勢進(jìn)行分析
特點(diǎn):雙通道雙向認(rèn)證是基于公有云的、通過云+端方式的認(rèn)證模式,主要具有以下特點(diǎn):
安全:符合國家標(biāo)準(zhǔn)的密碼算法及體系保障。云信認(rèn)證各平臺均參照國家密碼局相關(guān)規(guī)范進(jìn)行設(shè)計,內(nèi)部算法均使用國家密碼局安全算法;采用SSL加密保證數(shù)據(jù)傳輸?shù)陌踩?
易用:一站式解決方案,僅需簡單配置和修改即可完成集成;多種令牌,滿足用戶對不同安全強(qiáng)度和任何環(huán)境的需求;
穩(wěn)定:異地云安全備份,提供24小時全天候認(rèn)證服務(wù)和物理安全監(jiān)控,保證超過99.9%的系統(tǒng)正常運(yùn)行時間;
優(yōu)勢:
雙通道雙向認(rèn)證方案目前在國內(nèi)處于領(lǐng)先的地位,打破了傳統(tǒng)的應(yīng)用模式,是更加適用于互聯(lián)網(wǎng)的一種新型認(rèn)證模式,在推出不到一年的時間內(nèi),受到了各方面的廣泛好評。飛天誠信自主研發(fā)的系統(tǒng)已經(jīng)取得了軟件著作權(quán)、專利等各方面的技術(shù)認(rèn)可,是目前最先進(jìn)、最安全、最易用的互聯(lián)網(wǎng)身份認(rèn)證方案。 |
技術(shù)應(yīng)用
(10分) |
雙通道雙向認(rèn)證方案可以適用于多種應(yīng)用系統(tǒng)、服務(wù)器、VPN、網(wǎng)站的登錄保護(hù)。并且可以解決移動端動態(tài)口令使用困難的問題。傳統(tǒng)的動態(tài)口令技術(shù)已經(jīng)被用戶所接受,但是隨著移動互聯(lián)網(wǎng)的發(fā)現(xiàn),移動端應(yīng)用的身份認(rèn)證問題已經(jīng)成為最為急需解決的問題之一。因此,云信服務(wù)平臺推出“雙因素認(rèn)證方案”不但可以解決移動互聯(lián)網(wǎng)的業(yè)務(wù)需求,也將最安全易用的認(rèn)證方案帶給了用戶,下面就“手機(jī)”銀行為例來說明雙通道雙向認(rèn)證的應(yīng)用易用性和可靠性:
1.激活雙通道雙向認(rèn)證
2.認(rèn)證流程
根據(jù)以上兩個流程可以看出,當(dāng)手機(jī)銀行集成云信認(rèn)證引擎之后,首先可以實(shí)現(xiàn)雙通道雙向認(rèn)證功能,用戶在登錄手機(jī)銀行時,無需再輸入動態(tài)口令,只需簡單的授權(quán)即可以完成二次認(rèn)證過程。同理,該方案也適用于其他移動端的app的登錄業(yè)務(wù)場景,方案具有通用性。 |
其它 |
其它需要說明的地方 |
申報總結(jié) |
一段話自我推薦總結(jié),最多300字 |
雙通道雙向認(rèn)證是目前為數(shù)不多安全類的業(yè)務(wù)安全在線服務(wù)。將“互聯(lián)網(wǎng)+”與傳統(tǒng)的動態(tài)密碼技術(shù)相結(jié)合,為用戶提供了一種更加安全易用的認(rèn)證模式。與傳統(tǒng)的動態(tài)密碼相比可以有效的防止“釣魚”和“撞庫”等網(wǎng)絡(luò)安全事件。雙通道雙向認(rèn)證不但在業(yè)務(wù)模式和流程上打破了傳統(tǒng)的方式,在技術(shù)上也創(chuàng)造性的研發(fā)出了密鑰的離線和在線激活技術(shù)方案、推送認(rèn)證的技術(shù)方案等等,并且已經(jīng)申請的專利,均處于行業(yè)領(lǐng)先和技術(shù)領(lǐng)先地位。隨著“互聯(lián)網(wǎng)+”的發(fā)展各個應(yīng)用系統(tǒng)的登錄作為入口,安全性尤為重要,用戶的賬號安全將越來越受到重視,可以說雙通道雙向認(rèn)證方案是目前互聯(lián)網(wǎng)身份認(rèn)證安全最行之有效的解決方案之一。 |