SafeNet iKey 1032 USB key可為多種應用程序及網絡服務提供極具成本效益且容易使用的身份認證控制服務,就像虛擬專用網絡 (VPN) 一樣,它可控制 Intranet、Extranet及 Internet 的存取。另外,iKey 1032 系列也可以用在公共密鑰基礎架構 (PKI) 環境中。
iKey 1032 USB Key包括一個具有 USB 控制器的微處理器和內存,它們全部集成在一個小到可以串在您的鑰匙鏈上的裝置中。iKey 1032 系列提供極為儲存能力。
USB 控制器兼容USB 1.1/2.0,其作用類似于智能卡讀卡器和智能卡。iKey 1032 內置MD5 算法。
iKey 1032 USB Key內的儲存空間按照目錄和文件劃分,可以通過使用PIN碼控制存取文件。iKey 1032 提供兩級安全保護,即終端用戶和系統管理員。授權終端用戶可以通過PIN碼進行身份驗證并執行操作。管理員也可以通過獨立的PIN碼或密碼來執行敏感操作,如初始化一個終端用戶的 PIN碼。
另一個敏感操作是初始化 iKey 1032 USB Key上的 PKI 功能。在 Windows 版本中,它是由管理員決定要從 iKey 1032 的存儲空間分出一部份,內嵌在 iKey 1032軟件庫中的 PKI 功能使用。如果啟動該功能,PKI 密碼庫會將專用內存分為兩個部分。一部分作為公共儲存區,可以儲存數字證書、公共密鑰、cookies以及其它沒有受保護的數據。第二個儲存區則是共享機密及專用密鑰的專用儲存區。這個專用區有驗證的安全存取方式,數據也以安全保護方式保存。所有 PKI 功能都會在內嵌于 iKey 1032 系列 Windows 用戶軟件中的安全模塊中執行。
iKey 1032 USB Key除了 RSA 算法外還可以執行其它多種安全算法,包括: DES、DES、3DES、RC2、RC4及 RC5算法。
SafeNet的iKey1032是基于USB的雙因素認證令牌,可以很方便的集成到多種應用程序和網絡服務中;比如虛擬專用網(VPN)、公司內部網、外部網和互聯網的訪問。同時iKey1032系列產品完全可以適用于公開密鑰安全保護體系(PKI)。
iKey1032令牌由一個帶有USB控制功能的處理器和一個存儲器組成,這個存儲器具有足夠存儲相應的密鑰的能力。iKey1032提供的高性能存儲功能,性能如下表所示:
iKey產品 存儲區 RSA軟件支持
IKEY1032 32KB 1024位保護
USB控制器兼容USB 1.1/2.0標準,在功能實現上與智能卡加讀卡器相似。iKey1032同時支持硬件級的MD5哈虛算法。
iKey1032內置有目錄和文件系統。對于文件系統的訪問可以通過用戶PIN碼的設置來安全實現。iKey1032的安全系統提供兩種安全訪問級別:終用戶和企業安全管理員。一個終用戶如果輸入正確的PIN碼就可以執行相應的操作。一個安全管理員通過輸入不同的SO PIN執行更別的操作:比如,重新初始化終用戶的PIN碼。
另外一種操作是將iKey1032令牌初始化成為在PKI環境中可以使用的格式。對于Windows版本,安全管理員可以決定分配多大的空間用于 PKI操作。所有這些函數功能的實現都包含在iKey1032系列軟件的函數庫中。
當用于PKI時,PKI函數庫將存儲區分成兩個區域。一個區域存儲數字證書、公鑰和其它無需保護的公共數據。第二個存儲區域用于存儲私鑰和共享密鑰等私有信息。這些私有信息有安全的驗證訪問機制同時以保護的格式進行存儲。
所有的PKI函數都在iKey1032的Windows客戶軟件中的安全模塊中執行。當包含私鑰的操作進行時,如果通過了用戶證書PIN碼的驗證,安全模塊從iKey1032令牌中重新得到相應的密鑰來進行運算。
iKey1032系列軟件和令牌可以執行除了RSA之外的更多安全算法,包括:DES(ECB和CBC模式)、DES、3DES、 RC2、 RC4和RC5。
客戶端身份認證產品
產品概述
Internet對企業運作的影響使得信息技術產業(IT)在20世紀90年代末發生了巨大的變化。特別是此領域出現的三個重要趨勢,更是需要引起所有IT行業管理者的重視,它們分別是:電子商務、遠程訪問和對更大安全性的需要,其中安全性是前兩種趨勢中至關重要的部分。沒有識別、認證和付款核實的手段,電子商務就不會實現。同樣,遠程訪問在賦予訪問權限之前必需仔細認證用戶。這些趨勢在Intranet和 B2B的電子商務中日益明顯,這種身份識別可以看作準許訪問和相應的訪問權限兩個方面。
所有安全問題的核心是要為某個機構欲授予特權(如遠程訪問或被允許進入商務活動)的個人建立個人身份以及接下來對文件和要處理的事務進行認證。使用了各種安全方式來使接收者相信文件是從身份有效的發件人發出的,并且文件在傳送過程沒有遭到干擾。這種認證依賴于包含公鑰、數字簽名和管理這些資源的授權單位——認證機構在內的一套完整的軟件保護技術基礎設施。
我們首先要解決的是個人身份的認證。該項任務通常是用很不成熟(密碼)或非常昂貴(生物測量法如視網膜掃描或指紋檢查)的方式處理的。一種價格低于生物測定法、比單的密碼更為安全的折中辦法是基于雙因素認證的解決方法,即使用智能卡。
SafeNet公司設計的新型iKey,可以工作在任何一臺具有通用串行總線(USB)接口的微機,作為一個價格適中的身份識別令牌。它提供所有智能卡和密碼令牌的性、簡便性和安全性,同時避免了讀寫設備的復雜安裝和昂貴開銷。