產(chǎn)品簡介:
XC-VPS-X簽名驗簽服務設備嚴格按照國家密碼管理局GM/T0029-2014《簽名驗簽服務器技術規(guī)范》等技術規(guī)范進行設計,支持SM2、SM3、SM4等密碼算法,能夠為各符合GB35114、GA/T1781標準協(xié)議設備傳輸?shù)囊曨l流數(shù)據(jù)、結構化數(shù)據(jù)提供數(shù)字簽名和驗簽等服務、基于數(shù)字證書的身份認證、基于數(shù)字證書的加解密等安全保護,保證關鍵業(yè)務信息的真實性、完整性和不可否認性。
產(chǎn)品特點:
高安全性
遵循國家密碼管理局簽名驗簽服務器相關設計標準規(guī)范,采用嚴格的密鑰管理和權限管理機制,以硬件密碼安全模塊實現(xiàn)密碼算法,密鑰由真隨機數(shù)發(fā)生器(硬件密碼模塊)產(chǎn)生,并以密文的形式存儲在簽名驗簽服務器內(nèi)置密碼卡中。即使簽名驗簽服務器被盜取,也因沒有權限無法從中獲取到任何機密信息,有效保證簽名驗簽服務器自身的數(shù)據(jù)安全。
安全的密鑰管理體系
嚴格按照國家簽名驗簽服務器相關設計規(guī)范設計,采用三級密鑰結構設計,包括設備主密鑰、密鑰加密密鑰和應用密鑰。設備主密鑰用來保護密鑰加密密鑰,密鑰加密密鑰用來保護應用密鑰。密鑰在簽名驗簽服務器內(nèi)部是以密文的方式存儲,不能以明文的形式從簽名驗簽服務器導出。
數(shù)字信封
支持PKGS#7模式的數(shù)字信封產(chǎn)生和解密。
證書解析
提供證書基本信息的解析功能,可以獲取證書頒發(fā)者、數(shù)字簽名算法、簽名值、主題及有效期等。
靈活多樣的API接口
支持多種API接口,包括基本接口FMAPI以及標準的PKCS#1、PKGS#]、 PKGS#11、 CSP、 JCE等接口。同時可以根據(jù)用戶需求定制接口。
數(shù)字簽名和驗證簽名功能
為應用系統(tǒng)提供數(shù)字簽名、驗證簽名核心功能,實現(xiàn)對數(shù)據(jù)、消息、文件等多種格式的密碼運算服務。
證書有效性驗證
提供對證書的有效性進行驗證,包括驗證證書有效期、CA證書鏈、OCSP驗證、 CRL驗 證和LDAP驗證等多種驗證方式和組合。
支持多CA證書管理
支持導入多個CA根證書或證書鏈,并對其進行管理,支持多CA證書同步驗證。
用戶證書管理
提供對用戶證書進行管理功能,包括用戶證書的導入導出、存儲、驗證、查詢等,實現(xiàn)用戶證書統(tǒng)一管理和維護,同時提供了多種證書驗證策略,實現(xiàn)對用戶證書不同的驗證方式的自由組合。
技術參數(shù):
名稱 | 內(nèi)容 |
操作系統(tǒng) | Linux操作系統(tǒng) |
功耗 | < 350W |
電源 | 沉余電源 |
工作電壓 | 100V / 220V |
工作溫度 | 0°C ~ 50°C |
工作濕度 | < 90%RH(無冷凝) |
機箱 | 標準2U機箱 |
尺寸(寬×深×高) | 484mm × 372mm × 88mm |
重量(KG) | <= 8kg |