奥联“联合签名系统及手机端密码模块”获得商用密码产品型号证书

2019-04-01


2019年3月,奥联自主研发的“联合签名系统、密码模块软件(Android版)、密码模块软件(iOS版)”获得了国家密码管理局商用密码产品型号证书,是目前国内第一款同时支持SM2和SM9的密码模块软件。

开发背景及意义

截止至2018年12月,中国网民规模达8.29亿,其中手机网民规模达8.17亿,网民通过手机接入互联网的比例高达98.6%。 随着移动应用的广泛使用,如移动政务、移动办公、移动支付、移动商务、车联网、物联网等都需要安全、高效的电子签名技术实现身份认证。由于手机等移动智能终端使用USB等硬件安全介质不便,这就急需密码技术厂商研发符合国密安全技术要求的产品,在移动终端上实现密钥的安全存储和安全使用。

奥联2015年即战略布局移动网络密码产品/软件应用开发工作

2015年11月,“联合签名系统”项目立项

2015年11月~2016年4月,服务端联合签名系统开发

2016年4月~2017年1月,系统的集成测试

2017年1月~2017年7月,用户环境例行测试

2017年底,向国家密码管理局发送提交“商用密码产品”评审申请

奥联“联合签名系统”简介

该软件采用无介质SM2和SM9标识密码算法技术为核心为用户提供联合签名服务,配合移动端密码模块软件,完成数字签名运算,实现用户在移动场景下,无需借助额外的硬件设备即可实现密钥安全、算法安全、身份认证和电子文档数字签名应用,确保用户身份及数据的安全性和完整性。

该系统可广泛应用在电子政务、金融、移动办公物联网等领域。

核心优势:

1.该系统的核心关键技术:密钥分片存储和联合签名,在密钥无介质情况下,保证签名过程中的敏感数据的安全性和签名结果的合法性;

2. 有效抵抗离线暴力破解、在线攻击;

3. 采用密钥分散机制,系统灵活高效,安全性能高;

4. 可在手机等移动设备上安全支持密钥保护、签名、解密;

5. 可用于身份认证、安全通道、移动终端本地文件加密保护;

6. 不使用硬件模块,实现类似U盾的安全等级。

该系统的核心关键技术:密钥分片存储和联合签名,在秘钥无介质情况下,保证签名过程中的敏感数据的安全性和签名结果的合法性。有效抵抗离线、在线暴力破解

是目前国内唯一同时支持SM2和SM9的密码模块软件;

可在手机等移动设备上安全支持密钥保护、签名、解密;

可用于身份认证,安全通道,移动终端本地文件加密保护;

不使用硬件模块,实现类似U盾的安全等级。