咨询服务电话:18963614580

产品概述

安全智能薄膜卡|多个独立应用之间相互独立。

1 概述
安全智能薄膜卡是一款采用SSX1207安全芯片技术的超薄型智能芯片卡,其仅有0.19mm的厚度可轻松贴附于手机SIM卡上。所选用的安全芯片具备高性能、低功耗特性,并搭载丰富的内部协处理器和外部接口,可广泛用于商用密码专用算法、网络银行、家庭/个人支付以及城市一卡通等对信息安全要求较高的场景。该薄膜卡内置的片内操作系统(COS)符合中国银联、密码管理局及公安部的相关规范,通过了相应的检测。在移动支付中,薄膜卡通过硬件加密的安全模块扮演类似网银中U盾的角色,以确保持卡人的身份合法性。

1 功能介绍
1.1 密码运算服务
提供基于RSA-1024、RSA-2048、SM2-256等非对称密码算法的加密、解密、签名和验证功能。支持SM1、SM4等对称密码算法的加密和解密,以及SHA1、SM3算法的杂凑功能。此外,还提供随机数生成服务。

1.2 密钥和证书管理
安全智能薄膜卡内含10个容器,可分配给不同的应用。每个容器可存放一组签名公私钥对、签名数字证书以及一组交换公私钥对、交换数字证书。交换公私钥对可由CA生成并与交换数字证书一同导入安全卡,也可在安全卡内部生成并向CA申请交换数字证书。签名公私钥对仅可在安全卡内生成,然后向CA申请签名数字证书,确保私钥信息的私密性和通信信息的不可否认性。通过一系列的安全密钥,如口令PIN、解锁口令PIN、主控密钥、权限控制密钥、口令维护密钥、数据保护密钥等,安全智能薄膜卡提供访问控制和数据保护等安全措施,实现自身的安全防护体系。所有密钥数据均无法在任何情况下被读取。密钥的使用和更新受到COS安全体系的严格限制,只有在满足密钥使用权限的情况下,才能在卡内进行相应的密码运算。对于没有相应权限的密钥操作,将被拒绝。

1.3 组合密码服务
除基本密码运算和数字证书功能外,安全智能薄膜卡还提供数字签名、签名认证等组合密码服务,为上层应用提供丰富而简便的密码功能支持。

1.4 自身安全防护
通过安全状态、安全属性、安全机制和身份认证等四个模块的有机结合,安全智能薄膜卡确保内部密钥及数据文件的安全性和可控性。

1 应用场景
1.1 用户身份鉴别
安全智能薄膜卡可存放用户数字证书,并结合自身防护的PIN码验证,实现在PKI体系中的双因素用户身份鉴别功能。

1.2 数据安全存储
通过安全智能薄膜卡的密钥管理、身份鉴别和密码运算功能,结合上层应用程序,可实施更高级的数据安全存储措施,保障数据的机密性、完整性和可用性。

1.3 数据安全传输
安全智能薄膜卡可在IPSEC VPN、SSL VPN等网络数据安全传输体系中,提供用户认证接入、所需的数字证书和密码运算服务,确保数据安全传输。

1 系统要求
支持Windows、Android等终端系统。在PC端,可通过普通智能IC卡读卡器连接使用。对于支持Android 6.0以上系统的双卡手机,建议贴在卡1、主卡槽上。

 

相关阅读:

11月21日,新疆发改委发布关于自治区十四届人大第一次会议第361号建议的答复。经报请自治区政府同意,拟再布局昌吉宜化(其亚)266万千瓦煤电项目。详情如下:

关于自治区十四届人大第一次会议第361号建议的答复

孙继洲代表:

您提出的《关于支持准东开发区布局建设煤电联营的建议》收悉。现将研究办理情况答复如下:

准东作为我区大型煤炭煤电煤化工产业示范区,在推动新疆资源优势向经济优势转化、能源保障供应等方面发挥重要作用。您提出的煤电联营符合国家政策方向,我们结合工作积极予以推进。

一、关于新布局煤电装机

煤电作为基础性、调节性电源,机组布局主要考虑区域电力电量平衡。截止2022年底,准东地区煤电装机规模1442万千瓦,区域内最大用电负荷703万千瓦。根据《新疆维吾尔自治区“十四五”电力发展规划》,昌吉准东266万千瓦、兵准园区260万千瓦等煤电项目已列为“十四五”开工建设项目。按照《关于推动煤炭与煤电联营煤电与可再生能源联营的实施意见》(发改运行〔2022〕1680号)要求,经报请自治区政府同意,拟再布局昌吉宜化(其亚)266万千瓦煤电项目。总体来看,准东区域煤电机组富裕,当前应重点推进已列入规划布局的煤电项目建设。

二、关于煤电机组选型

此前,昌吉州上报的煤电项目机组选型均为60万千瓦级。建设100万千瓦级煤电有利于降低机组供电煤耗、提高机组运行水平。准东地区需加强煤质分析,如确实具备条件,可在后续煤电项目规划时按100万千瓦级机组进行申报,我们将积极研究考虑。

感谢您对自治区经济社会发展的关心和支持,并希望今后继续关注和支持自治区发展改革委的工作。

自治区发展改革委

2023年5月4日


用手机扫描二维码关闭
二维码