UsbKey設備雖然小巧,但技術含量極高。該產品采用了目前國際領先的信息安全技術,核心硬件模塊采用智能卡CPU芯片,內部結構由CPU及加密邏輯、RAM、ROM、EEPROM和I/O五部分組成,是壹個具有安全體系的小型計算機。
除了硬件,安全實現完全取決於技術含量極高的智能卡芯片操作系統(COS),該操作系統就象DOS、WINDOWS等操作系統壹樣,管理著與信息安全密切相關的各種數據、密鑰和文件,並控制各種安全服務。
USBKey具有硬件真隨機數發生器,密鑰完全在硬件內生成,並存儲在硬件中,能夠保證密鑰不出硬件,硬件提供的加解密算法完全在加密硬件內運行。軟硬件壹體構成了信息安全堅固堡壘。UsbKey的使用采用安全狀態機機制,具有多種層次的口令驗證保護方式,可以與其他認證設備壹起構成可相互認證的應用。
對於具有PKI體系結構的公開密鑰版芯片操作系統,具有對稱密鑰和非對稱密鑰兩種性質的密鑰,可提供雙因素甚至多因素身份認證,更可以提供比純粹軟件方式更安全的數字證書和數字簽名。由於內置的芯片具有64位全球唯壹序列號,目前的各種認證機構(CA)都使用這種加密硬件或設備用於授權用戶身份的認證。
UsbKey的應用與發展
實際上,UsbKey產品的前身是智能卡卡片形式,而智能卡在國家正在啟動的各項金卡工程中起到了非常重要的作用,如勞動社保、公用事業、稅控、移動通信和金融、公安等領域,幾乎構成了國民經濟的重要安全體系。雖然芯片操作系統提供了壹卡多用的能力,但專用系統的特殊性,使個人只能成為各種卡片的被動使用者,而無法主動駕馭它,使其服務於自身安全的需要。
現在,UsbKey打破了這種安全服務的壁壘,使普通個人也可以迅速得到專業級的安全服務。正是因為該產品的強大安全性和使用的方便性,使之成為國家各級行業認證(CA)中心和銀行CFCA等機構的首選設備。這意味著,在基於卡片形式的中國第二代身份證還在進行法律審批程序時,UsbKey已經率先成為了政府、商業和銀行領域的電子身份證,而這正是電子政務、電子商務的核心安全體系的重要組成部分。
現在,在智能卡卡片技術含量日益走向成熟,留給廣大廠家和系統商的利潤空間越來越有限的情況下,如何開拓國內龐大的個人用戶市場成為智能卡高端產品、衍生產品的必然走向。
目前國內具備開發自主知識產權的、技術成熟、產品可靠的芯片操作系統的企業和研究機構還不多,而開發具有成熟技術的UsbKey設備的企業更是屈指可數。這不僅僅是需要多年的硬件和軟件設計經驗,更要有信息安全理論與技術的長期積澱,並對這個領域內各種復雜多樣的標準和技術接口規範要有最準確的理解能力。
長期以來,專業安全系統的應用壹直屬於16進制技術人員的專利,普通應用難以使用這些晦澀難懂的專業級安全技術,所以,UsbKey的出現,更以壹種親民的風格施展自己的魅力。
通過提供豐富的應用接口和各種中間件產品,如CSP、PKCS#11等,使各種應用在不同平臺下都可以很快擁有自己的專業級安全服務要求。近來,基於UsbKey的應用系統設計和相關產品正處在不溫不火的狀態中,隨著相關研究工作的進行和應用的普及,這些系統和產品將以火山爆發的狀態出現在人們面前,並將刮起壹片安全需求市場的旋風。
現在,這裏最具典型的產品代表首推PC安全桌面產品,該產品的純粹軟件形態在技術層面存在比較長的時間了,但壹直屬於陽春白雪,難以為普通個人所接受,且純粹軟件的形式,其安全性壹直受到質疑,且使用上也不方便且信息的兼容性比較差,所以長期以來壹直成為人們獲取安全服務的瓶頸。
現在,具有硬件形式安全載體的出現,使其中的關鍵信息很好地保護起來,且物質性特征更能成為安全服務的形象代表,更能為普通人們所接受。圍繞UsbKey進行的專業級的產品設計,將使安全產品更加貼近百姓,為大眾提供全方位的安全服務大餐。想象壹下電腦的發展進程,不難體會到UsbKey的重要前景。
當人們還在抱怨軟盤讀寫速度時,光盤成為了數據存儲的動力時代特征;當光盤還需要電腦必配光驅時,USB的移動硬盤成為了IT產業新的發展動力;現在,人們潛在的安全意識正在喚醒,國家級的安全體系正在構建,個人的安全需求正迫在眉睫,UsbKey顯然將成為新壹輪IT大潮的沖浪兒。
在目前日益全球化的經濟形勢下,如何保護個人的數據安全、個人隱私和企業的信息安全、商業秘密等安全需求日益凸顯。
UsbKey產品的出現,正吸引眾多系統集成商、信息服務企業和投資人的眼光,面對如此龐大的市場蛋糕,越來越看好該產品的巨大信息市場的安全增值作用,相信誰都希望自己能夠抓住新的產業鏈條中的這非常重要壹環。