移动设备上使用身份认证一直都是一个难题。只使用用户密码方式不再安适,使用短信验证码也面临额外费用和被拦截的风险;如使用数字证书、动态令牌等认证方式,需要携带专用硬件设备,十分未便;使用生物特征辨别、云端辨别这些手段,安适性还需要提升,需要配合其他认证因子使用。同时,这些认证手段,还需安适通道配合保证后续应用数据的真实性,这些都是移动设备上面临的新挑战。
奥联基于SM9 算法研发的密九令安适认证方案,仅使用手机号码作为标识即可进行安适识别。无需申请数字证书、无需各类专用硬件介质,即可实现类似USBkey认证的安适效果。
这是充分利用了SM9 算法的特性。因为SM9 算法的签名只需部分系统参数,由该部分参数无法计算用户的标识公钥;而验签方将完整系统参数作为密钥存储并用于验签,无需存储用户公钥。这样的设计有效防止了暴力破解等攻击方法,,再加上密九令的白盒、随机化等安适机制,达到了不需要专用安适芯片、不需要专用设备就可以做到类似UBSkey安适的效果。
奥联SM9 SDK可实现信息系统国密算法快速升级奥联的密九令解决方案,集成了安适认证和单点登录功能,通过密九令扫描二维码即可直接登录如邮件系统、云存储系统、OA系统等,实现一扫登录。全程无任何用户名和密码传递,不怕窃取侦听,不怕盗号拖库,在办事器端还可以查看该用户的详细登录信息、流量情况;系统登录后还可以使用手机号码或邮件地址加密数据,实现电子邮件的安适传输、文件的加密分享。同时,使用该密钥还可以安适实现手机加密通话、加密文件分发及加密通讯录和照片等等。