數據加解密
全面支持SM1(ECB、CBC及MAC模式)、SM2(簽名/驗簽、密鑰協商及公鑰加密模式)、SM3(雜湊及MAC模式)以及SM4(ECB、CBC、MAC、OFB、CFB、GCM模式)算法。
數字簽名驗證
支持SM2及RSA(2048)等非對稱算法的數字簽名及簽名驗證。
密鑰協商
支持采用SM2算法的密鑰協商模式進行兩個密碼設備之間的會話密鑰協商。
數據摘要
支持SM3及SHA-1、SHA-2等算法的數據摘要功能。
真隨機數生成
采用硬件噪聲源產生真隨機數,符合國家密碼管理局的技術要求。
當前各級黨政機關所用的計算機、服務器、存儲系統及涉密系統等,在國家等級保護相關政策和密碼行業政策標準規劃下,采用國產密碼產品和技術對現有系統進行改造,形成安全可控、靈活適用的應用環境。電子簽章結合服務器密碼機在黨政機關中,各類辦公系統中提供可視化的電子印章服務,推進了黨政機關的信息化建設。
類型 | 參數 |
型號 | CES200/CES600/CES800 |
網絡接口 | RJ45 1000M × 4 |
電源參數 | 100~240V 60MHz 5~10A 550W |
工作溫度 | 0℃ ~ 40℃ |
工作濕度 | 5% ~ 95%RH |
整機凈重 | 15Kg |
外觀尺寸 | 標準2U機架式設備(430mm × 630mm × 89mm) |
安全的密鑰保護機制
支持“設備保護密鑰-用戶密鑰-會話密鑰”的三層密鑰結構。采用這種結構不僅保證了密鑰及數據的安全性,并且通過靈活的使用密鑰可以滿足不同的密碼應用需求。
高安全性
服務器密碼機內置核心密碼模塊,滿足國密標準二級密碼模塊安全要求,系統軟件基于高強度的身份鑒別技術實現,確保管理者的合法身份;剪裁操作系統,加強產品抗攻擊性。
高可靠性
支持雙機熱備及集群工作模式,滿足高并發、大數據下產品穩定性需求。
分級權限控制機制
支持“系統管理員-審計管理員-業務管理員”的角色權限控制機制,并結合SJK1948-G智能密碼鑰匙保存管理員用戶授權信息。權限控制更科學更可靠,基于密碼鑰匙的分級訪問控制更安全。
高易用性
產品基于國密標準接口開發(包含SDF、P11、JCE等接口),支持多平臺、多開發語言調用。
安全的備份恢復機制
備份恢復采用安全可靠的門限秘密共享技術實現備份密鑰的分割存放,既保證了備份數據的安全性,也保證了系統備份的可靠性。
安全監管
滿足密鑰管理平臺、設備統一管理和密碼服務平臺的安全監管要求,可以被統一管理、調度。
強合規性
業內率先符合國密設備統一管理規范,可被第三方設備管理系統管理;產品設計遵循等保和密評的安全要求,可以為應用系統提供安全、可靠、高效的密碼運算。
性能領先
支持采用多個獨立業務端口向外提供密碼運算,服務器密碼機產品加解密性能高達7.6Gbps,運算性能目前處于國內領先地位。
商用密碼產品認證證書
計算機軟件著作權登記證書
發明專利證書
銷售許可證