首 頁 關於德錡 試用申請    
   
     ePass Internal
 
ePass 簡要介紹:

ePass 是一種通過 USB 直接與電腦相連、具有密碼驗証功能、可靠高速的小型存儲設備。ePass 的設計小巧精致、攜帶方便。由於是 USB 接口設備,ePass 通過 USB 端口提供的電源來工作,不需要額外的電源,而且由於 USB 端口的特性,多個 ePass 能夠集聯。ePass 自身所具備的存貯器可以用來存儲一些個人信息或証書,ePass 的內部密碼算法可以為數據傳輸提供安全的管道,ePass 是適用於單機或網路應用的安全防護產品。

 

ePass 的硬體是由帶有 EPROM 的 CPU 實現的晶片級操作系統,所有讀寫和加密運算都在芯片內部完成,具有很高的安全度。同 IC 卡相比,由于不需要專用的讀卡設備,在與電子商務以及各種以 PC 為基礎的安全應用上具有其它產品不可替代的優越性。

 

ePass 提供了比傳統口令驗証更加安全且更易於使用的網絡用戶身份認証機制。ePass 使用共享秘密的方式實現網路客戶與服務器之間的身份驗証,不用暴露任何關鍵信息就可以實現用戶身份的驗証。而且 ePass 內置的用戶訪問控制可以進一步增強驗証過程的安全性。

 

ePass 工作原理:

ePass 中保存一個或多個數字証書,用於進行網路的驗証和確認。當網路服務器的發給 ePass 附加了隨機噪聲的查詢值時,ePass 根據網絡服務器發來的查詢值使用相應於服務器的數字証書進行計算并返回對應於查詢值的響應值,並通過網絡傳回服務器。顯然這種方式與輸入密碼驗証方式相比更安全,更難于破解。ePass 採用“單向不可逆離散算法”,數字証書可由軟體開發者自己指定。而超強的安全驗証機制,又使數字証書不可被非開發者讀取。

 

ePass 的驗証方式與密碼驗証相比更安全,因為她省去了可能泄露密碼的輸入環節,由系統發給 ePass 查詢值,ePass 在內部進行計算並返回響應值,而數字証書是不可能被讀取的(除了 ePass 本身)。即使在驗証身份時一個解密記錄操作軟件同時運行,沒有 ePass 它仍不能重覆算法功能,返回正確的響應值。這種加密技術現在已經成為“internet key exchange”協議的一部分。

 

ePass 應用領域:
  • 支持遠端訪問服務(IPSec、PPTP、PAP、CHAP、RADIUS、TACACS)
  • Internet和Intranet的訪問控制(HTTP、SSL)
  • 線上交易,權限的管理,帳戶的管理
  • 工作流和電子簽名(Form signing)
  • 防止電腦被非法使用
  • NT工作站登錄
  • 軟體保護
  • 文件加密與存儲
  • E-Mail 安全 (S/MIME、OpenPGP)
  • 網絡設備的管理
  • 電子錢包、網上銀行 (SET、MilliCent、eWallet)
ePass 特點:
  • 基於 USB 接口
  • MD5 Hashing算法
  • 8-64 KB 存儲單元
  • 真隨機數生成器
  • 128 位高強加密算法
  • 12 Mhz 處理器
  • 在軟體保護鎖保存如下安全信息:
    用戶模式
    超級管理員模式
    防止文件被讀或寫 Tamperproof
Copyright © 2000-2003 德錡實業有限公司