產(chǎn)品與解決方案
加密機(jī)管理系統(tǒng)
分享到:
詳細(xì)介紹
SJJ1748金融數(shù)據(jù)密碼機(jī)
SJJ1748 是廣州江南科友科技股份有限公司在總結(jié)前代產(chǎn)品經(jīng)驗(yàn)基礎(chǔ)上,完全基于國(guó)產(chǎn)密碼算法和相關(guān)技術(shù)規(guī)范,研制開(kāi)發(fā)的新一代金融數(shù)據(jù)密碼機(jī)。
基于國(guó)產(chǎn)密碼算法研制的金融數(shù)據(jù)密碼機(jī)(SJJ1748)適應(yīng)了新形勢(shì)的發(fā)展和趨勢(shì),嚴(yán)格遵循《商用密碼管理?xiàng)l例》和《金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范》進(jìn)行設(shè)計(jì)。該密碼機(jī)支持國(guó)家密碼管理局批準(zhǔn)的 SM1 和 SM4 分組密碼算法、SM3 雜湊算法和 SM2 公鑰密碼算法,具有完全自主的知識(shí)產(chǎn)權(quán)。應(yīng)用該款金融數(shù)據(jù)密碼機(jī)可以提高金融網(wǎng)絡(luò)交易系統(tǒng)的安全性,這對(duì)于維護(hù)國(guó)家和客戶利益,防止各種金融犯罪,具有十分重要的意義。
基于國(guó)產(chǎn)密碼算法研制的金融數(shù)據(jù)密碼機(jī)(SJJ1748)適應(yīng)了新形勢(shì)的發(fā)展和趨勢(shì),嚴(yán)格遵循《商用密碼管理?xiàng)l例》和《金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范》進(jìn)行設(shè)計(jì)。該密碼機(jī)支持國(guó)家密碼管理局批準(zhǔn)的 SM1 和 SM4 分組密碼算法、SM3 雜湊算法和 SM2 公鑰密碼算法,具有完全自主的知識(shí)產(chǎn)權(quán)。應(yīng)用該款金融數(shù)據(jù)密碼機(jī)可以提高金融網(wǎng)絡(luò)交易系統(tǒng)的安全性,這對(duì)于維護(hù)國(guó)家和客戶利益,防止各種金融犯罪,具有十分重要的意義。
主要功能
金融數(shù)據(jù)密碼機(jī)在系統(tǒng)硬件設(shè)計(jì)上采用了嵌入式系統(tǒng)結(jié)構(gòu),在主板上集成了具有國(guó)密型號(hào)的安全模塊,以提高整體的可靠性,并支持 SM 系列算法和標(biāo)準(zhǔn)國(guó)際算法,在硬件級(jí)實(shí)現(xiàn)數(shù)據(jù)的加解密和密鑰的存儲(chǔ),極大提高了整機(jī)的安全性。
金融數(shù)據(jù)密碼機(jī)的主要功能是由配置管理功能、密鑰管理功能以及密碼服務(wù)功能組成。
金融數(shù)據(jù)密碼機(jī)的主要功能是由配置管理功能、密鑰管理功能以及密碼服務(wù)功能組成。
配置管理功能
配置管理功能主要是對(duì)密碼機(jī)進(jìn)行初始化配置,包括網(wǎng)絡(luò)參數(shù)的配置、訪問(wèn)權(quán)限控制和配套 IC 卡的管理維護(hù)。
SJJ1748 提供密碼服務(wù)前需要必須進(jìn)行必要的參數(shù)配置,所有的管理操作必須在獲得用戶授權(quán)的前提下才能進(jìn)行,設(shè)備管理員用戶在進(jìn)行配置操作過(guò)程中必須插入配套的授權(quán) IC 卡,并驗(yàn)證 IC 卡口令,在雙因素認(rèn)證通過(guò)后方能進(jìn)行對(duì)應(yīng)的管理操作。
SJJ1748 提供密碼服務(wù)前需要必須進(jìn)行必要的參數(shù)配置,所有的管理操作必須在獲得用戶授權(quán)的前提下才能進(jìn)行,設(shè)備管理員用戶在進(jìn)行配置操作過(guò)程中必須插入配套的授權(quán) IC 卡,并驗(yàn)證 IC 卡口令,在雙因素認(rèn)證通過(guò)后方能進(jìn)行對(duì)應(yīng)的管理操作。
-
網(wǎng)絡(luò)配置管理:IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、端口號(hào)管理;
-
訪問(wèn)權(quán)限管理:白名單配置、用戶登錄、口令修改、注銷登錄;
-
IC卡管理:IC卡制作、口令修改;
密鑰管理功能
密鑰管理功能主要是在設(shè)備連接管理工具的基礎(chǔ)下,對(duì)稱與非對(duì)稱密鑰的管理,從密鑰產(chǎn)生、密鑰備份、密鑰更新、密鑰存儲(chǔ)、密鑰刪除、密鑰銷毀等一系列操作過(guò)程。密碼機(jī)本身在出廠時(shí)未設(shè)置主密鑰,主密鑰由三個(gè)分量由指定的算法在設(shè)備內(nèi)部生成主密鑰,并存儲(chǔ)在安全芯片的物理存儲(chǔ)區(qū)。主密鑰輸入完成后方可進(jìn)行其他密鑰的管理操作。
-
密鑰生成;
-
密鑰存儲(chǔ);
-
密鑰導(dǎo)出;
-
密鑰導(dǎo)入;
-
密鑰打?。?/span>
-
密鑰備份和恢復(fù);
-
密鑰狀態(tài)查看;
-
密鑰銷毀;
密碼服務(wù)功能
密碼服務(wù)功能支持主要針對(duì)應(yīng)用系統(tǒng)調(diào)用,包括標(biāo)準(zhǔn)密碼服務(wù)功能和定制化服務(wù)功能。主要如下:
-
隨機(jī)數(shù)生成功能;
-
密鑰生成(SM1/SM2/SM4/RSA)功能;
-
消息摘要功能;
-
簽名驗(yàn)簽功能;
-
對(duì)稱密鑰加解密功能;
-
非對(duì)稱密鑰加解密功能;
-
消息鑒別與 MAC 運(yùn)算功能;
-
PIN 的轉(zhuǎn)加密功能;
- ARQC 產(chǎn)生于驗(yàn)證功能;
成功案例
- 國(guó)家衛(wèi)生健康委數(shù)據(jù)庫(kù)加密安全系統(tǒng)


