雲伺服器密碼機是針對雲計算環境的特殊需求設計開發的硬體密碼產品。主要實現在一台物理密碼機上,提供多台虛擬密碼機,每台虛擬密碼機均可為應用系統提供數據加/解密、完整性校驗、真隨機數生成、密鑰生成和管理等,最大限度發揮硬體資源性能,為雲環境下的應用系統提供基於國產密碼技術的信息安全服務。
產品優勢編輯 播報
1.緊密貼合雲環境部署需求
雲密碼機的加密服務可按需配置,且可被多用戶安全共享,解決了密鑰管理與設備管理許可權分離問題,具備完善的技術手段和安全機制保證用戶密鑰安全。
2.遵循國家密碼管理局相關政策要求
採用硬體演算法模塊,嚴格按照國家伺服器密碼機相關規范設計。密鑰使用經國家密碼管理局批準的真隨機數發生器產生,並以密文的方式存放在伺服器密碼機內部,確保設備自身的數據安全。
3.支持國密全系列密碼演算法
支持密鑰長度256位的國密SM2橢圓曲線密碼演算法,支持國密SM1、SM4和SM6對稱密碼演算法,支持國密SM3雜湊演算法。
4.支持主流的操作系統
支持Windows、Linux、AIX、Solaris、FreeBSD等主流操作系統。
5.支持靈活多樣的開發介面
支持國標介面,支持微軟CSP、PKCS#11、JCE等國際標准開發介面,同時可根據用戶需求定製介面。
6.安全易操作的管理方式
支持B/S模式管理,提供友好的管理界面。操作人員通過智能密碼鑰匙實現身份認證,操作終端與加密機之間建立SSL安全通道,保證設備管理操作的機密性、真實性和不可否認性。
7.高可靠性的數據鏈路
在網路出現異常導致設備連接斷開時,伺服器密碼機會不斷嘗試修復連接。當網路恢復正常時,業務數據會繼續發送,不需要重新啟動業務服務。
8.高安全性的管理機制
採用嚴格的三級密鑰管理體系和許可權分離的管理機制,確保密鑰安全及設備自身的訪問控制安全。
9.提供完善的升級服務,
可方便可靠的進行產品升級。
Ⅱ 網路密碼機連接關系
網路密碼機網線連接 密碼機通過10BaseT/100BaseTX RJ45乙太網口與路由器、交換機或集線器等網路設備相連。
Ⅲ 網路密碼機是什麼
網路密碼機是一種網路層加密專用設備,專門用於在TCP/IP體系的網路層提供隧道傳輸和加密功能。
主要功能是網路傳輸加密
Ⅳ 網路密碼機與硬體防火牆需要同時使用嗎
甲類廠房的防火牆不需要同時為防爆牆。防爆牆Explosion-proof Wall,具有抗爆炸沖擊波的能力、能將爆炸的破壞作用限制在一定范圍內的牆。鋼筋混凝土防爆牆、鋼板防爆牆、型鋼防爆牆、磚砌防爆牆、阻燃防爆牆、、軍事專用防暴牆。鋼筋混凝土防爆牆的鋼筋交錯處牢固綁扎、牆厚通常為30~40cm;加厚牆基埋入地下深度應大於1m。防爆牆應能承受3MPa的沖擊壓力。在有爆炸危險的裝置與無爆炸危險的裝置之間,以及在有較大危險的設備周圍應設置喬士防爆牆或其他阻擋設施。其他名稱: 防爆牆 防洪牆 防暴牆
Ⅳ 如何部署網路加密機
加密機是通過國家商用密碼主管部門鑒定並批准使用的國內自主開發的主機加密設備,加密機和主機之間使用TCP/IP協議通信。所以加密機對主機的類型和主機操作系統無任何特殊的要求。具體的操作,你可以找專門的服務商來合作的,畢竟都是非常專業的領域,我們公司目前是和上海安策科技合作的,那你可以找他們的的技術人員幫你部署網路加密機,這方面他們是專家。可以去上網路看看。
Ⅵ kdmc是什麼意思
ATM密鑰管理中心(KDMC)是ATM網路密碼機的配套設備,用於對密碼機所使用的主 密鑰和工作密鑰進行分發和管理
Ⅶ 什麼是商密和普密,區別是什麼
1,依據內容不同:商密是依從國家密碼管理委員會的《商用密碼管理條例》。普密主要定點在幾個重要的科研院所進行研製。
2,針對目的不同:商密主要用來配備涉及國家機密的部門,普密則是針對個人隱私方面。
3,審核嚴禁度不同:國外密碼產品必須要經過審批才能進入國內市場,商密嚴。
(7)普密網路密碼機擴展閱讀:
有下列行為之一的,由國家密碼管理機構根據不同情況分別會同公安、國家安全機關給予警告,責令立即改正:
1,在商用密碼產品的科研、生產過程中違反安全、保密規定的。
2,銷售、運輸、保管商用密碼產品,未採取相應的安全措施的。
3,未經批准,宣傳、公開展覽商用密碼產品的。
4,擅自轉讓商用密碼產品或者不到國家密碼管理機構指定的單位維修商用密碼產品的。
Ⅷ 我國實行密碼分類管理制度,其中_______用於保護不屬於國家秘密的信息。
《密碼法》解讀:密碼的主要功能、管理對象以及密碼分類
問:密碼有哪些主要功能?
答:密碼的主要功能有兩個,一個是加密保護,另一個是安全認證。
加密保護是指採用特定變換的方法,將原來可讀的信息變成不能直接識別的符號序列。簡單地說,加密保護就是將明文變成密文。例如,古希臘軍隊使用一種叫做「斯巴達棒」的圓木棍來進行加密通信,使用方法是:把一根長帶狀羊皮紙纏繞在圓木棍上,然後在上面寫字;解下羊皮紙後,上面只有亂序的字元,只有再次以同樣的方式纏繞到同樣粗細的木棍上,才能看出所寫的內容。
安全認證是指採用特定變換的方法,確認信息是否完整、是否被篡改、是否可靠以及行為是否真實。簡單地說,安全認證就是確認主體和信息的真實可靠性。例如,增值稅防偽稅控系統採用商用密碼技術保護涉稅信息,增值稅發票信息經密碼演算法進行加解密處理,確定該發票的明文信息是否真實,從而遏制增值稅犯罪,減少稅款流失。
問:《密碼法》的管理對象有哪些?
答:作為本法的管理對象,密碼包括密碼技術、密碼產品和密碼服務。
密碼技術,是指採用特定變換的方法對信息等進行加密保護、安全認證的技術,包括密碼編碼、實現、協議、安全防護、分析破譯,以及密鑰產生、分發、傳送、使用、銷毀等技術。分組密碼演算法(如SM4演算法)、公鑰密碼演算法(如SM2演算法)等是典型的密碼演算法,密鑰交換協議、密鑰分發協議等是典型的密碼協議。
密碼產品,是指採用密碼技術並以加密保護、安全認證的產品,即承載密碼技術、實現密碼功能的實體。典型的密碼產品包括:密碼機,如鏈路密碼機、網路密碼機、伺服器密碼機、傳真密碼機、電話密碼機等;密碼晶元和模塊,如第二代居民身份證、智能電卡、社會保障卡、金融晶元卡中使用的密碼晶元、可信計算密碼模塊等。
密碼服務,是指基於密碼專業技術、技能和設施,為他人提供集成、運營、監理等密碼支持和保障的活動,即基於密碼技術和產品,實現密碼功能,提供密碼保障的行為。典型的密碼服務包括:密碼保障系統集成(如數字證書認證系統集成),是指為他人集成建設實現密碼功能的系統,保護他人網路與信息系統的安全;密碼保障系統運營(如增值稅發票防偽稅控系統運營),是指為保證他人實現密碼功能系統的正常運行提供安全管理和維護。
問:密碼是如何分類的?
答:《密碼法》將密碼分為核心密碼、普通密碼和商用密碼,實行分類管理。核心密碼用於保護國家絕密級、機密級、秘密級信息,普通密碼用於保護國家機密級、秘密級信息