
Prezentare generală a produsului
Mașina de criptare a serverului este un algoritm de criptare intern (SM1, SM2, SM3, SM4, SM9), dezvoltat în mod independent și de înaltă performanță. Pentru diferite domenii de aplicații, protecția prin criptare a sistemelor de aplicații, bazelor de date, stocării, comunicațiilor de rețea etc. Produsul oferă funcții de securitate precum decriptare, semnături digitale, autentificare și generarea de numere aleatorii. Produsul a fost adaptat la compatibilitatea platformei hardware și a sistemului de operare, iar versiunea Crescent poate fi oferită.
Caracteristici funcționale
Suport pentru algoritmi multi-parolă:Suport pentru algoritmi secrete naționale (SM1, SM2, SM3, SM4, SM9) și algoritmi internaționali (DES, AES, SHA1, SHA256, RSA, ECC etc.).
Suport pentru aplicații tehnologice blockchain:Poate oferi servicii de algoritm de bază pentru înregistrarea utilizatorului, autentificarea numelui real, crearea tranzacției, verificarea tranzacției, consensul de bloc, confirmarea și sincronizarea blocului, interogărea blocului și alte legături, sprijinind eficient sistemul de parolă PKI sau sistemul de parolă de identificare pentru a funcționa în siguranță și încredere.
Suport pentru mai multe sisteme de operare:Sistemele de server suportă sistemele de operare Windows, Linux, Oracle Solaris, AIX, HP-UX și altele.
Interfață standard:Interfața API a mașinii de criptare este în conformitate cu cerințele standard GM / T 0018-2012 "Specificațiile de interfață de aplicație a dispozitivelor de criptare", cu o bună versatilitate.
Structură cheie de trei niveluri:Utilizarea structurii de protecție a cheilor de trei straturi "cheie de protecție a sistemului - pereche de chei de utilizator - cheie de sesiune", pentru a asigura securitatea cheilor de utilizator și a sistemului de aplicații.
Stocare cheie de securitate:Asigurați-vă că cheile critice nu apar în orice moment în formă de text clar în afara dispozitivului și că fișierele de rezervă ale cheilor sunt protejate de cheia principală. Când carcasa echipamentului este deschisă ilegal, cheile stocate sunt distruse imediat.
Politica de securitate:Utilizând controlul de acces al listei albe bazat pe adresa IP și mecanismul de protecție de cod de autorizare unul-la-unul pentru perechi de cheie.
典型部署

