东莞市域天软件开发有限公司企业级国密身份认证解决方案
域天科技
SKF ONLY · 国密密码应用接口

SKF UKey
国密安全钥匙

面向采用 SKF 密码应用接口的企业系统,提供 SM2 数字签名、SM4 数据加密、硬件私钥保护与 CA 数字证书管理能力。

SM2 数字签名SM4 数据加密私钥不可导出CA 证书体系
SKF UKey 国密安全钥匙
D8 SKF ID Version 26USB · Windows 10 / 11
重要:仅支持 SKF 场景

采购与接入前,请先确认系统使用 SKF 密码应用接口

本产品是面向 SKF 规范开发的专用国密安全钥匙,不作为任意接口兼容的通用型 UKey 使用。若现有系统未按 SKF 接口集成,请先咨询技术适配。

01 / SECURITY

密钥留在硬件里
安全能力交给业务使用

通过硬件安全保护机制承载密钥和密码运算,降低私钥复制、导出与泄露风险。

01

SM2 国密算法

用于数字签名、验签以及企业身份认证。

02

SM4 数据加密

保护本地文件和业务数据,降低泄露风险。

03

硬件隔离存储

签名私钥与导入的加密私钥均不能由管理工具导出。

04

CA 数字证书

支持 CSR 申请、CA 证书导入、查看和导出证书。

05

双 PIN 管理

支持用户 PIN 与管理员 PIN 的双权限管理机制。

02 / SKF SCENARIOS

四类典型 SKF 应用场景

应用系统通过 SKF 接口调用 UKey 内部的国密能力,完成签名、认证或数据保护。

01

电子签章 / 电子合同

对业务原文进行 SM2 签名,保存原文、签名值和数字证书,供事后验签并发现文件篡改。

02

企业接口报文认证

客户端使用 UKey 对请求数据签名,服务端验签确认请求来源,实现接口身份鉴权。

03

UKey 登录身份认证

服务器生成挑战值,UKey 内部私钥完成签名,服务端验签实现强身份认证。

04

本地文件加密

使用 SM4 算法保护文件数据,密钥由 UKey 安全保护,降低敏感数据泄露风险。

业务系统准备原文或挑战值
调用 SKF 接口标准密码应用接口
UKey 内部运算私钥不离开硬件
返回密码结果签名值或加密结果
业务验证与存档验签、鉴权或解密
03 / MANAGEMENT TOOL V2

专业管理工具
覆盖完整初始化流程

从设备连接、PIN 管理和容器创建,到密钥、证书与密码功能测试,集中完成 SKF UKey 的配置管理。

SKF UKey 用户管理工具 V2

  • 设备连接与刷新
  • 用户 / 管理员 PIN
  • 容器创建与管理
  • SM2 密钥生成
  • CSR 证书申请
  • CA 证书导入
  • 证书查看与导出
  • 签名 / 验签测试
  • 加密 / 解密测试
  • 操作日志查看
私钥保护:签名私钥和已导入的加密私钥均不可通过管理工具导出;导出的证书只包含公钥和身份信息,不包含私钥。
04 / SPECIFICATIONS

技术参数与适配边界

以下参数来自当前产品资料,实际项目接入前建议确认系统接口与部署环境。

接口USB
密码算法SM2 / SM4
接口规范SKF 密码应用接口
系统环境Windows 10 / Windows 11
设备版本D8 SKF ID Version 26
管理软件SKF UKey 用户管理工具 V2
05 / DEPLOYMENT

从设备连接到安全应用

按照管理工具流程完成容器、密钥与证书初始化,再由业务系统通过 SKF 接口调用。

01插入 UKey
02启动管理工具
03连接设备
04创建容器
05生成密钥
06导入证书
07开始安全应用
06 / INDUSTRIES

服务需要国密身份与数据保护的系统

适用于采用 SKF 接口体系的政务、金融与企业级应用。

政务系统金融机构企业 OAERP 系统电子合同平台工业互联网平台
SKF DEVELOPMENT KIT

确认 SKF 场景
下载开发资料开始接入

本开发包仅适用于 SKF 密码应用接口场景,接入前请确认操作系统和 CA 证书流程。

获取 SKF 开发资料