密令通密碼令牌系統是一款專為內外網環境量身打造的基于國密算法的應用,旨在滿足高安全級別場景下的身份認證需求。憑借動態口令技術與國密算法的深度融合,密令通能夠全方位保護訪問過程,有效規避靜態密碼易泄露、管理難度大的弊端,切實保障內外網數據的安全傳輸以及用戶身份的精準驗證。
產品功能
- 多因子認證:支持動態令牌+賬號口令方式進行鑒權。
- 動態令牌管理:支持對令牌進行生命周期管理,包括注冊、激活、鎖定/解鎖、掛起/解掛、作廢以及信息統計等。
- 種子密鑰管理:支持種子密鑰生命周期管理,包括導入、導出、生成、備份、恢復、銷毀。
- 應用管理:支持按需添加應用系統,并自動生成應用標識,幫助業務應用與密令通形成關聯。
- 日志安全審計:支持對動態令牌事件進行日志統計,并基于數字證書進行安全審計。
- 可視化:支持實時統計令牌的總數、激活/未激活總數,以及今日及近七日的令牌數據。
產品特點
- 種子密鑰全面保護:支持從種子密鑰的生成、傳輸、存儲和使用等維度,實現全面的安全保護。
- 可信二維碼:基于數據圖像編碼方式,實現跨設備跨應用的種子密鑰傳遞。
- 認證防重:已經通過認證的動態口令,不能再次通過認證;特定場景,允許動態口令在一定次數范圍內重復使用。
- 安全登錄:支持從系統前端、后端管理控制臺進行多重安全登錄保護,前后端均支持包含數字證書的多因子認證,提高身份鑒別安全強度。
- 高精準時間校對:支持加配時間源模塊,通過CDMA、北斗、GPS、DTU等多種方式獲取第三方授時中心的精準時間信息,進行時間校對,進一步提升系統時間的準確性和可靠性。
- 安全合規:遵循GM/T 0021-2023《動態口令密碼應用技術規范》、GB/T 38556-2020 《信息安全技術 動態口令密碼應用技術規范》。
應用場景
- 多領域應用系統登錄安全保障:在政務、金融、醫療、教育、交通、能源等多個領域,密令通密碼令牌系統可以提供基于動態令牌的身份認證機制,用戶在登錄應用系統時,需輸入用戶名和密碼,同時輸入密令通APP生成的動態口令。動態口令的唯一性和時效性,有效防止了密碼被破解或盜用的風險,確保了用戶身份的真實可信。
- 堡壘機身份鑒別合規性支撐:與堡壘機進行集成,用戶在登錄堡壘機時,除了輸入用戶名和密碼外,還需輸入密令通APP生成的動態口令。不僅增強了堡壘機的登錄安全性,還滿足了密評等安全評估對身份鑒別機制的嚴格要求,有效降低了堡壘機身份鑒別的高風險項,提升了企業內網的整體安全性。
*專利號:ZL201410132685.5




上一篇:SSL站點掃描評分系統
下一篇:終端統一身份安全管理系統
