一种广域多因子身份认证系统

    公开(公告)号:CN110213246A

    公开(公告)日:2019-09-06

    申请号:CN201910404731.5

    申请日:2019-05-16

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开了一种广域多因子身份认证系统,包括身份认证SDK模块,用于读取身份认证终端用户信息并和身份认证服务器进行交互,对身份认证流程、网络通信、数据加解密传输进行安全封装;数字证书系统,用户人员证书等证书实体的签发和管理,支持将人员证书、安全标签导入身份认证终端和统一身份认证服务器,将设备证书、程序证书导入统一身份认证服务器;身份认证终端;和统一身份认证服务器,集中管理和维护用户信息、设备信息、业务应用信息,提供身份认证和安全审计服务;在用户身份认证和业务应用程序入网认证通过后,将认证结果返送至业务应用程序,获取登录用户及业务应用程序的访问权限。本发明灵活性和安全性更高,通过数字证书签发系统实现用户的统一授权和管理。

    一种广域多因子身份认证系统

    公开(公告)号:CN110213246B

    公开(公告)日:2021-11-12

    申请号:CN201910404731.5

    申请日:2019-05-16

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开了一种广域多因子身份认证系统,包括身份认证SDK模块,用于读取身份认证终端用户信息并和身份认证服务器进行交互,对身份认证流程、网络通信、数据加解密传输进行安全封装;数字证书系统,用户人员证书等证书实体的签发和管理,支持将人员证书、安全标签导入身份认证终端和统一身份认证服务器,将设备证书、程序证书导入统一身份认证服务器;身份认证终端;和统一身份认证服务器,集中管理和维护用户信息、设备信息、业务应用信息,提供身份认证和安全审计服务;在用户身份认证和业务应用程序入网认证通过后,将认证结果返送至业务应用程序,获取登录用户及业务应用程序的访问权限。本发明灵活性和安全性更高,通过数字证书签发系统实现用户的统一授权和管理。

    一种核电专用安全网闸系统及数据处理方法

    公开(公告)号:CN110191107A

    公开(公告)日:2019-08-30

    申请号:CN201910409623.7

    申请日:2019-05-16

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种核电专用安全网闸系统及数据处理方法,其安全网闸系统包括内网主机、外网主机和数据摆渡模块,数据摆渡模块分为内网侧数据摆渡模块和外网侧数据摆渡模块,分别通过PCIE接口与内网主机和外网主机进行通讯,内网侧数据摆渡模块和外网侧数据摆渡模块之间通过两路单向光纤进行通信,无其他物理反馈通路,内网侧数据摆渡模块将内网主机通过PCIE接口传送的数据包进行缓存,解析缓存的数据包并将数据包通过单向光纤传输至外网侧数据摆渡模块,外网侧数据摆渡模块将内网侧数据摆渡模块通过两路单向光纤传输过来的数据包缓存,并对两路数据包进行一致性对比及CRC校验。本发明提高了数据传输的可靠性及系统安全性。