网络版功能:(采用智能卡技术和国家密码委批准算法,硬件和口令双重身份认证、一次一密,基于PKI体系的内部网络数据安全存储与传输解决方案)
该解决方案的功能主要划分为服务器和客户端两个层次。服务器端主要为客户端提供域服务器/远程访问/VPN服务/共享文件服务,构建CA认证中心,集中管理网络内所有S锁用户,为其提供证书颁发与验证服务。客户端利用S锁实现服务器登录,访问企业公共信息,对企业共享传递的重要文件进行加/解密和数字签名/验证,并具有本地的文件保险箱功能。
(一)、服务器端程序实现功能:
1、管理员身份认证(系统锁)
2、建立CA及证书管理
3、用户及组管理
4、紫光S锁管理
5、文件加密授权与数字签名
6、文件解密与数字签名验证
7、系统信息文件维护
8、文件保险箱
(二)、客户端程序实现功能:
1、文件加密授权及数字签名
2、文件解密与数字签名验证
3、文件保险箱
4、基于紫光S锁邮件安全传输(S/MIME)
5、基于紫光S锁的安全域登录
6、基于紫光S锁的VPN远程登陆
7、基于紫光S锁的WEB站点身份认证(SSL协议)