數安時代服務器密碼機符合GM/T 0030《服務器密碼機技術規(guī)范》、GM/T 0028《密碼模塊安全技術要求》等規(guī)范要求,提供高性能、高并發(fā)、高安全的密碼運算,支持多種國密標準算法。滿足應用系統(tǒng)數據簽名/驗證、加密/解密的要求,保證傳輸信息的機密性、完整性和有效性。同時提供安全、完善的密鑰管理機制,自身具備較強的安全防護能力。
能夠生成并安全存儲多種密鑰,包括國密算法密鑰和國際通用算法密鑰;
設備內可存儲簽名密鑰對和加密密鑰對,并且私鑰部分受系統(tǒng)保護和密鑰加密保護;
支持多種算法的數據加密和解密運算;
支持多種摘要算法;
可以根據需要使用內部存儲密鑰或外部導入密鑰進行數字簽名和驗簽;
支持基于備份密鑰保護下的密鑰備份和恢復,保證系統(tǒng)的安全性和可靠性。
設置管理員和操作員角色,各司其職,保證系統(tǒng)安全可靠;
采用“設備保護密鑰-用戶密鑰-會話密鑰”的三層密鑰體系結構,保證用戶密鑰的安全性;
API接口符合GM/T 0018-2012《密碼設備應用接口規(guī)范》密碼標準,支持多種國家標準接口;
支持Windows 密碼機對外支持TCP/IP通信連接,可支持多種主流操作系統(tǒng),如Windows、Linux、Unix等;
通過白名單的設置,實現(xiàn)密碼機對應用連接的授權認證,進一步提高系統(tǒng)安全性。