手机盾与PC软盾
-
商密产品
-
平台产品
当前位置:首页 > 产品中心 > 平台产品 > 手机盾与PC软盾手机盾与PC软盾
产品介绍
手机盾是基于PKI/CA技术体系研发,为了解决现阶段医疗系统移动端应用安全风险,用手机实现传统USBKEY功能的移动端密码技术,可以实现基于移动端数字证书的身份真实性验证、电子签名和数据加解密等功能。手机盾为移动互联网应用提供了密码运算支撑能力,是实现移动互联网应用安全的核心技术,通过在移动医疗业务中引入符合电子签名法的手机盾应用,可以为医疗应用系统提供更加便捷的安全保障。
PC软盾是在传统USBKey应用模式基础上,考虑到用户应用的便捷性与实用性,通过桌面客户端形式实现传统USBKey功能的密码技术,不依赖硬件密码芯片,用软件实现可靠的密码设备、密码运算和CA数字证书等全部功能,用于身份真实性验证、电子签名和数据加解密等功能。
手机盾与PC软盾通过个人账户进行管理,手机盾与PC软盾支持共享账户,只需注册一次即可在两端同时登陆。同时,手机盾与PC软盾支持同步USBKey证书功能,医院可同步应用USBKey、手机盾与PC软盾,实现不同场景下的灵活应用。
产品功能
用户初次使用手机盾或PC软盾需要进行账户注册,此账户手机盾与PC软盾通用,一端注册即可全部使用,并支持同时在线。账户注册后申请证书,证书发放采取白名单方式,注册信息和白名单匹配即可从CA申请制作证书。主要功能如下:
1)身份认证:提供基于数字证书的身份鉴别方式
2)数据签名验签:对应用数据或文件提供数字签名和数字签名验证功能
3)数据加解密:对应用数据或文件提供信息加密和信息解密功能
4)证书服务:移信签服务端通过与滨海CA连接,用户可通过手机盾和PC软盾实现证书的申请、签发、更新、注销等管理功能
5)用户管理:提供用户账户的注册、登录等管理功能
6)账户管理:提供账户登录、退出功能,同一时刻、同一账户只可在单台终端上登陆。新终端登陆后,原登陆账号自动下线
7)多证书管理:手机盾和PC软盾账户下可以存放多张证书,不同的证书可以使用相同或不同的PIN码保护
8)账户同步:手机盾账户与PC软盾账户通用,手机盾和软盾同一账户下共享使用账户下的所有证书,同一张证书在软盾和手机盾上签名结果一致
9)授权管理:用户可以将自己的证书临时授权给其他用户使用,同时授权用户可随时收回证书使用权限
10)推送服务:能够将待签名的文档信息或摘要以二维码方式推送到用户的个人设备上
11)接口管理:为业务系统的应用提供统一的接口
12)电子签章服务:提供电子签章接口,对接第三方签章厂商
13)日志审计:系统提供详尽的日志审计功能,包括系统运行日志、用户操作日志、管理员操作日志、签名日志等
14)统计查询:可按条件进行统计查询,并生成报表
产品特点
账户同步:
手机盾账户与PC软盾账户通用,只需在某一端注册一次即可在两端同时使用,并且共享账户下所有证书,同一张证书在手机盾和PC软盾上签名结果一致。医院可单独部署手机盾或PC软盾产品,也可以两套产品同时部署,部署灵活,使用方便。
授权管理:
手机盾和PC软盾支持证书授权机制,用户可以将账户内的证书临时授权其他用户使用,被授权用户需通过手机盾完成授权,临时存储在个人账户内,用于签名、加密等操作。授权用户可以随时收回证书使用权限,授权结束后被授权人在个人账户中将不再看到授权证书。
批量签署:
手机盾支持数据文件批量签署功能,业务系统批量数据生成统一二维码功能,一次扫码,全部签署。手机盾和PC软盾账户登录成功后,只有证书首次使用需要验证此张证书的PIN码,只要账户不退出,不需要再输入PIN码。
跨浏览器:
手机盾和PC软盾不受浏览器类型、版本限制,并提供对外接口,集成开发工作量少,方便快速的部署实施。
手机盾是基于PKI/CA技术体系研发,为了解决现阶段医疗系统移动端应用安全风险,用手机实现传统USBKEY功能的移动端密码技术,可以实现基于移动端数字证书的身份真实性验证、电子签名和数据加解密等功能。手机盾为移动互联网应用提供了密码运算支撑能力,是实现移动互联网应用安全的核心技术,通过在移动医疗业务中引入符合电子签名法的手机盾应用,可以为医疗应用系统提供更加便捷的安全保障。
PC软盾是在传统USBKey应用模式基础上,考虑到用户应用的便捷性与实用性,通过桌面客户端形式实现传统USBKey功能的密码技术,不依赖硬件密码芯片,用软件实现可靠的密码设备、密码运算和CA数字证书等全部功能,用于身份真实性验证、电子签名和数据加解密等功能。
手机盾与PC软盾通过个人账户进行管理,手机盾与PC软盾支持共享账户,只需注册一次即可在两端同时登陆。同时,手机盾与PC软盾支持同步USBKey证书功能,医院可同步应用USBKey、手机盾与PC软盾,实现不同场景下的灵活应用。
产品功能
用户初次使用手机盾或PC软盾需要进行账户注册,此账户手机盾与PC软盾通用,一端注册即可全部使用,并支持同时在线。账户注册后申请证书,证书发放采取白名单方式,注册信息和白名单匹配即可从CA申请制作证书。主要功能如下:
1)身份认证:提供基于数字证书的身份鉴别方式
2)数据签名验签:对应用数据或文件提供数字签名和数字签名验证功能
3)数据加解密:对应用数据或文件提供信息加密和信息解密功能
4)证书服务:移信签服务端通过与滨海CA连接,用户可通过手机盾和PC软盾实现证书的申请、签发、更新、注销等管理功能
5)用户管理:提供用户账户的注册、登录等管理功能
6)账户管理:提供账户登录、退出功能,同一时刻、同一账户只可在单台终端上登陆。新终端登陆后,原登陆账号自动下线
7)多证书管理:手机盾和PC软盾账户下可以存放多张证书,不同的证书可以使用相同或不同的PIN码保护
8)账户同步:手机盾账户与PC软盾账户通用,手机盾和软盾同一账户下共享使用账户下的所有证书,同一张证书在软盾和手机盾上签名结果一致
9)授权管理:用户可以将自己的证书临时授权给其他用户使用,同时授权用户可随时收回证书使用权限
10)推送服务:能够将待签名的文档信息或摘要以二维码方式推送到用户的个人设备上
11)接口管理:为业务系统的应用提供统一的接口
12)电子签章服务:提供电子签章接口,对接第三方签章厂商
13)日志审计:系统提供详尽的日志审计功能,包括系统运行日志、用户操作日志、管理员操作日志、签名日志等
14)统计查询:可按条件进行统计查询,并生成报表
产品特点
账户同步:
手机盾账户与PC软盾账户通用,只需在某一端注册一次即可在两端同时使用,并且共享账户下所有证书,同一张证书在手机盾和PC软盾上签名结果一致。医院可单独部署手机盾或PC软盾产品,也可以两套产品同时部署,部署灵活,使用方便。
授权管理:
手机盾和PC软盾支持证书授权机制,用户可以将账户内的证书临时授权其他用户使用,被授权用户需通过手机盾完成授权,临时存储在个人账户内,用于签名、加密等操作。授权用户可以随时收回证书使用权限,授权结束后被授权人在个人账户中将不再看到授权证书。
批量签署:
手机盾支持数据文件批量签署功能,业务系统批量数据生成统一二维码功能,一次扫码,全部签署。手机盾和PC软盾账户登录成功后,只有证书首次使用需要验证此张证书的PIN码,只要账户不退出,不需要再输入PIN码。
跨浏览器:
手机盾和PC软盾不受浏览器类型、版本限制,并提供对外接口,集成开发工作量少,方便快速的部署实施。