说明:此产品为达网u盾系统专用加密狗
达网u盾网站安全硬件加密系统方案
达网u盾网站安全硬件加密系统是一套主要用于网站登陆的硬件加密方案,它适合于网站身份验证、会员登陆、系统管理等对使用者身份需要严格审核和管理的安全需要。
主要原理
通过与网站原有数据库进行匹配,将用户唯一身份信息写入usb加密硬件锁中,使用者必须在插入usb硬件加密锁后才能识别用户身份,并同网站数据库匹配,能有效防范用户身份密码泄露、恶意攻击、员工离职等等情况造成的安全性问题。
系统特点
u盾账号同网站数据库用户表匹配,并采用随机码加密,保证了登陆身份的唯一性;
可以设置条件限制账号只能在特定的区域、特定的ip范围内访问;
每个u盾(加密狗)均可以单独设置条件,同时还可以设置系统条件,多重验证;
特殊情况下可以暂停u盾验证,但是系统条件和用户名及密码依然必须完全符合才允许登陆;
当用户数据库出现故障时,可以随时在控制台更换数据库地址,灵活高效;
当拔出u盾时,页面自动退出或者转到登陆页面,安全性极高;
支持所有主流浏览器,包括ie、google、firefox、ie、360安全浏览器、腾讯、傲游等。
系统优势
完全防止sql数据库注入攻击;
避免用户账号和密码泄露后,被未授权用户破坏和篡改,大大增加数据库资料的安全性;
每个授权用户均有唯一的身份认证,必须在同时持有u盾加密狗、数据库密码的情况下才能登陆;
用户添加、删除、授权非常方便,无论用户是否持有加密狗,均可以从数据库删除用户,则加密狗同时失效;
当拔出u盾时,页面自动退出或者转到登陆页面,安全性极高;
更换数据库地址或者网站空间及服务器ip地址,均不影响u盾的使用;
支持所有主流浏览器,包括ie、google、firefox、ie、360安全浏览器、腾讯、傲游等;
可选择数字签名认证,正规公司的安全标志(微软要求必须具有正规营业执照及公司账户的公司才能申请),增进客户信任度。
操作界面参考(图示为1.1版,目前Zui新版为2.12版)
更多介绍:http://www.usbdog.cn/usb/jiamigou.html
适用需求
我们会根据客户的实际需要进行开发,下面几种情况是常见需求:
会员界面
越来越多的网站推出涉及某一行业的专业服务,通过网站专区实现资源发布和共享服务,由于服务的专业性,vip会费少则几百元多则几千元,但往往有些会员有意将密码泄露,网站运营方很难有效管理vip会员的这种行为,如果采用u盾系统硬件加密则可以很好的解决这一问题,每个vip会员发放一个u盾加密狗,要求账号必须持u盾才能登陆,同时还可以限制其在指定ip段或者指定城市使用。
网站后台系统
一个运营良好的销售网站,通常会有多个业务员及管理员,分别有着不同的权限,如果仅使用“用户名+密码”的登陆形式难免会受一些不安全因素的困扰,使用加密狗能够有效保证每人每盾(锁),确保后台数据和客户资源的安全。
企业自动化办公系统(oa系统)
对于无纸化办公运用比较成熟的公司来讲,oa系统应该不会陌生,oa系统对于员工众多的公司来说能大大提高整个营销团队的工作效率,但是许多公司人员更换频繁,用户名和密码的管理很难确保安全,难免管理上会有疏漏,再比如如果这么一个对公司极为重要的oa系统被别有用心者攻击或者破解,那么将会对整个公司带来很大的损失,u盾加密狗系统可以有效防止此类事情的发生。
全国均有代理商的企业
对于全国有多家代理或者分公司的企业,为了方便全国的各个代理商每日及时了解公司产品价格政策或者实时库存情况,当然传统方式中可以通过传真的方式发布给各代理商,但是这毕竟是落后于e时代的传统模式,时效性太差,如果这家公司有一个网站,通过网站的形式实时发布库存情况及各地的价格参考行情,很显然这些信息对于这家公司来说是重要的,是公司的信息财富,如果以名文的形式在网站出现,会让竞争企业看到显然不可取,也许有企业已采用了登陆访问的方法,各代理商或分公司通过密码登陆到专用页面访问,似乎是很不错的方法,但也许忽略了一个问题,密码只是一串数字而已,如果这些密码不经意被泄露出去(因为无法保证公司的在职或者离职员工是不是与竞争公司有这样或者那样的联系,我们是指如果有可能的话),做为一个成功的公司,注重细节、管理严谨往往是其公司素质之一,这种有可能泄露公司资源的情况是应尽量避免的。
u盾系统如何解决上述安全性问题
由于采用硬件加密,没有插入的情况下,即使密码泄露也无法通过验证,从根本上保证了安全性;
并且可以将多种身份信息存入加密狗的硬件体中,同时还可以将加密狗的信息与网站服务器中的身份信息进行核对;即使加密狗遗失或者离职人员未上交加密狗,那么也可以在网站后台注销其身份。
其它功能
达网u盾系统可以设定限制特定用户只能在特定城市或者特定ip段内使用(也可以设置禁止条件),同时还可以自由定义数据库,避免在紧急情况下,更换数据库后的链接问题。
u盾加密狗固体参数
接口类型 |
usb a类接头 |
算法 |
tea算法 / sm2国密算法 |
cpu |
8位高速芯片 /智能芯片(可选) |
接口 |
usb标准设备,兼容usb2.0及3.0接口 |
储存器读写次数 |
无限制读,写次数理论可达10万次或以上 |
外壳加密工具 |
tea算法 |
多模块 |
通过储存器支持 |
后台支持 |
u盾系统:读、写用户、密码及条件设置 |
售后 |
3年内如有任何故障免费更换(不含人为损坏,如外壳破损) |
唯一id |
可选开发 |
硬件不可复制 |
是 |
无驱支持 |
是 |
技术支持 |
终身 |
外壳 |
各种金属色、也可以定制 |
重量 |
10克 |
防水性能 |
依据外壳密封性,也可以单独提要求 |
工作温度 |
0℃~70℃ |
存放温度 |
-10℃~70℃ |
工作湿度 |
20%~80% |
工作功率 |
< 250毫瓦 |
数据保存年限 |
不低于10年 |
本产品的加工定制是否,品牌是达网U盾,型号是UD3201,颜色是蓝色、银白色、桃红、黑色