數安時代簽名驗簽服務器符合GM/T 0029《簽名驗簽服務器技術規范》、GM/T 0028《密碼模塊安全技術要求》,具有證書管理、密鑰安全存儲、高速密碼運算、訪問控制、真隨機數生成、日志審計等功能,可以滿足應用系統的簽名/驗證、加密/解密要求。
配置管理功能主要是對簽名驗簽服務器進行部署配置,包括通訊參數的配置、訪問白名單管理和密鑰管理等功能。
簽名驗簽服務器提供密碼服務前必須要進行必要的參數配置,所有的管理操作必須在獲得授權的前提下才能進行。
密鑰管理功能主要是對服務器密鑰的管理,從密鑰產生、密鑰備份、密鑰更新、密鑰存儲、密鑰刪除、密鑰銷毀等一系列操作過程。
簽名驗簽服務器支持國密標準的證書,也兼容支持PKCS系列標準功能,在設備內部可以存儲最少一萬張以上證書,并對證書進行查詢、刪除、調用等功能。目前支持國密證書、X.509格式證書、PKCS#12格式證書,可以滿足多種應用場景業務需要。
簽名驗簽服務器屬高安全性加密模塊,其設計嚴格依據密碼產品安全等級要求,機身結構采用優質重工業鋼和整體式外殼結構,并加裝機箱鎖,防止機箱被非法打開。
支持國密標準算法和國際通用算法。
通過安全的通信通道(管理網口或串口)和多因素認證機制對設備進行管理。對管理員進行角色劃分,每類管理員只能操作與其職責相應的最小管理功能,保證了系統的安全性。
系統提供豐富的二次開發接口,方便軟件開發商應用發布。
支持多線程、多任務和性能擴展,在高性能使用環境中,可多機并行工作;