-
公开(公告)号:CN116266226A
公开(公告)日:2023-06-20
申请号:CN202111546412.1
申请日:2021-12-16
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种密码设备的访问装置、方法、客户端和存储介质,该方法包括:驱动设备,被配置为在所述密码设备接入的情况下,对所述密码设备进行驱动;密码访问接口,被配置为在已驱动所述密码设备的情况下,调用所述密码访问接口中与所述密码设备对应的访问接口,以供所述密码设备访问;B/S应用单元,被配置为在已调用所述密码访问接口中与所述密码设备对应的访问接口的情况下,被配置为在已选择配置文件的情况下,基于所述配置文件发送报文,以完成所述密码设备的访问功能。该方案,通过为密码设备在浏览器、客户端提供统一安全应用组件,能够简化密码设备的操作难度,提升密码设备使用的便捷性。
-
公开(公告)号:CN113051539A
公开(公告)日:2021-06-29
申请号:CN201911366459.2
申请日:2019-12-26
Applicant: 航天信息股份有限公司
Abstract: 本发明提供一种数字证书的调用方法及装置,用以解决现有技术中采用“软证书”方式导致维护服务器设备成本较高的问题。该方法应用于服务器,包括:接收第一请求,第一请求用于向提供税务服务的服务平台请求税务信息;第一请求中携带所述税务信息对应的用户的税号;根据第一请求中携带的税号,确定目标税控设备;目标税控设备存储有用户的数字证书;向终端设备发送第二请求,终端设备与目标税控设备耦合,第二请求用于请求获取用于验证用户身份的验证信息;接收终端设备发送的验证信息,根据验证信息向服务平台请求税务信息;其中,验证信息是基于用户的数字证书生成的。
-
公开(公告)号:CN112733119A
公开(公告)日:2021-04-30
申请号:CN202011596647.7
申请日:2020-12-29
Applicant: 航天信息股份有限公司
IPC: G06F21/34 , G06F21/33 , G06F9/4401 , G06Q40/00
Abstract: 本发明涉及一种基于盘组设备远程应用数字证书的方法,所述方法包括:本地业务设备启动安全客户端,以促使安全客户端通过启动接口来启动盘组设备,盘组设备用于托管税务电子密钥、金税盘证书和税控盘证书;安全客户端基于目标设备标识确定希望远程应用的目标数字证书,并将目标数字证书和目标数字证书的验证请求发送给盘组设备,以使得盘组设备对目标数据证书进行验证;当确定目标数字证书通过验证后,将指示目标数字证书通过验证的验证结果消息发送给安全客户端和安全服务器;安全客户端基于目标设备标识确定希望访问的目标设备,确定安全服务器所提供的目标设备的网络接口,通过目标设备的网络接口将业务请求发送给相应的目标设备。
-
公开(公告)号:CN112464203A
公开(公告)日:2021-03-09
申请号:CN202011281601.6
申请日:2020-11-16
Applicant: 航天信息股份有限公司
Abstract: 本公开实施例公开了一种基于智能密码钥匙应用接口数据格式检测方法及电子设备。其中,基于智能密码钥匙应用接口数据格式检测方法,包括:选择指令集配置文件;基于所述指令集配置文件生成标准指令集;将所述标准指令集发送至智能密码钥匙,从而对智能密码钥匙的管理和功能进行检测。通过选择指令集配置文件,再执行发送指令集即可以完成设备管理、访问控制、应用管理、文件管理、容器管理、密码服务管理。从而实现数据加密、数据解密、数字签名、数字验证、密钥管理功能等操作。采用此工具来检测智能密码钥匙是否符合《智能密码钥匙密码应用接口数据格式规范》的要求,从而统一检测标准,并提高了安全性和便捷性。
-
公开(公告)号:CN111162902A
公开(公告)日:2020-05-15
申请号:CN201911406286.2
申请日:2019-12-31
Applicant: 航天信息股份有限公司
Abstract: 本发明公开一种基于税务证书的云签服务器,包括:标准接口单元,用于提供多种云签设备的标准接口,所述接口通过加密的方式完成签名验证单元数据的传输;签名验证单元,用于通过标准接口单元接收云签设备发送的签名请求,读取云签设备的证书,完成云签设备的签名与验证;多用户远程使用单元,支持多用户通过客户端访问所述云签服务器,解决对国产数字签名功能和数字验签功能的签名验签服务器的需求问题。
-
公开(公告)号:CN109409041A
公开(公告)日:2019-03-01
申请号:CN201811027897.1
申请日:2018-09-04
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于多证书应用的服务端安全认证方法及系统,其特征在于,包括:位于服务器端的安全通讯服务器与位于客户端的USB key进行认证,生成与业务操作类型对应的CA根证书,并分别导入至安全通讯服务器和USB key;根据业务操作需求,所述安全通讯服务器利用所述USB key发送的与业务操作类型对应的CA根证书和客户端证书与所述安全通讯服务器存储的CA根证书进行比较,对客户端的身份进行验证;所述客户端接收所述安全通讯服务器的CA根证书,并利用所述安全通讯服务器的CA根证书和所述USB key写入的服务器的CA根证书进行比较,验证所述安全通讯服务器的真伪;当所述安全通讯服务器和客户端的USB key验证通过后,根据所述业务操作需求进行数据的传输。
-
公开(公告)号:CN112733119B
公开(公告)日:2025-01-14
申请号:CN202011596647.7
申请日:2020-12-29
Applicant: 航天信息股份有限公司
IPC: G06F21/33 , G06F21/34 , G06F9/4401 , G06Q40/12
Abstract: 本发明涉及一种基于盘组设备远程应用数字证书的方法,所述方法包括:本地业务设备启动安全客户端,以促使安全客户端通过启动接口来启动盘组设备,盘组设备用于托管税务电子密钥、金税盘证书和税控盘证书;安全客户端基于目标设备标识确定希望远程应用的目标数字证书,并将目标数字证书和目标数字证书的验证请求发送给盘组设备,以使得盘组设备对目标数据证书进行验证;当确定目标数字证书通过验证后,将指示目标数字证书通过验证的验证结果消息发送给安全客户端和安全服务器;安全客户端基于目标设备标识确定希望访问的目标设备,确定安全服务器所提供的目标设备的网络接口,通过目标设备的网络接口将业务请求发送给相应的目标设备。
-
公开(公告)号:CN117978372A
公开(公告)日:2024-05-03
申请号:CN202311840095.3
申请日:2023-12-28
Applicant: 航天信息股份有限公司
Abstract: 本发明公开了一种基于数字证书的安全通道数据传输方法,包括:统一受理平台客户端向数据服务器端发起验证请求;统一受理平台客户端通过使用访问密码设备与数据服务器进行双向身份认证与密钥协商;所述统一受理平台客户端和数据服务端,在完成双向身份认证后和密钥协商后,获得授权;通过调用所述统一受理平台客户端,向数据服务器发起数据传输请求;通过基于数字证书的安全通道传输服务,完成所述统一受理平台客户端与数据服务器之间的数据传输。提供双重安全数据安全传输功能,提高了数据传输的安全性。
-
公开(公告)号:CN116415270A
公开(公告)日:2023-07-11
申请号:CN202111680254.9
申请日:2021-12-30
Applicant: 航天信息股份有限公司
Abstract: 本申请涉及密码卡技术领域,特别涉及一种文件应用管理方法及装置。该方法应用于密码卡的文件应用管理接口,所述方法包括:在设备初始化时,将管理密钥导入设备中指定位置进行存储;接收密钥数据导入指令,其中,所述密钥数据导入指令携带有待管理的目标密钥数据;从所述指定位置获取所述管理密钥,并基于所述管理密钥对所述目标密钥数据进行加密处理,以及将加密后的所述目标密钥数据存储至预设的文件系统中。
-
公开(公告)号:CN116226877A
公开(公告)日:2023-06-06
申请号:CN202211688552.7
申请日:2022-12-27
Applicant: 航天信息股份有限公司
Abstract: 本发明提供一种保护企业数据安全的装置包括安全芯片,其内部集成内置国密算法的硬件加密模块,用于对存储和传输的数据进行加解密;存储器,其与安全芯片相连,用于存储经过控制系统处理后的加密数据,所述数据包括管理软件,Sqlite数据库文件以及附件文件;USB接口,其与安全芯片相连,通过与上位机的通信端口进行插接,实现安全芯片与上位机的通信;控制系统,其是运行在安全芯片上的代码,用于控制安全芯片和上位机的信息交换,并根据上位机传输的指令操作安全芯片执行相应的功能。所述装置为企业数据提供“密码基础”、“安全存储”服务,以实现身份安全、数据安全、行业安全、通信安全。
-
-
-
-
-
-
-
-
-