|
|
|
 |
| |
中间件--SafePKCS#11
PKCS#11是美国RSA公司制定的PKCS系列标准之一,PKCS#11采用面向对象的概念,把加密环境中需要的各种因素抽象为数据对象、密钥对象、证书对象三种对象,给应用程序开发者一个清楚的概念和统一的接口,在应用程序中集成安全服务变得比较容易,PKCS#11的应用比较广泛,Netscape的浏览器和WWW服务器的加密模块都采用PKCS#11,并且可以替换,我们开发的SafePKCS#11可以替换Netscape的浏览器中的PKCS#11加密模块,从而使Netscape的浏览器的加密强度由40位提高到128位。
PKCS#11接口可以用纯软件的形式实现,也可以用硬件实现,SafePKCS#11利用统一的接口,集成了我们所有的加密设备,因此加密设备的更换对应用程序是透明的。
SafePKCS#11支持Windows
95 /98/ME/2000 和 Windows NT
操作系统,同时完全支持Entrust
软件的客户端程序 Direct Client 6.0。
SafePKCS#11是符合PKCS#11标准的保证网络应用安全的软件包。它会在计算机当中安装PKCS#11函数库,允许用户将公钥和私钥存储到智能卡或SafeKey中。同时,该系统还可以从智能卡中读取智能卡内存储的相关信息,包括:用户证书,用户密钥的可读信息,修改用户PIN密码等等。
安全加密模块SafePKCS#11可以支持PKI体系中的各种标准:
支持集成在Microsoft
应用环境中的Cryptographic Service Provider( CSP)。
支持Microsoft CryptoAPI,包括
Internet Explore 和 Outlook。
支持集成在Netscape Communicator
中的PKCS#11标准
支持基于Entrust PKI 环境中的PKCS#11标准
支持基于Baltimore PKI环境中的PKCS#11标准
支持PKCS#12标准
支持PKCS#15标准
支持Windows 2000的身份登陆功能
支持PS/SC协议
| | |