云服务器密码机
产品概述

国泰网信云服务器密码机遵循GM/T 0028《密码模块安全技术要求》、GM/T 0088-2020《云服务器密码机管理接口规范》、GM/T 0104-2020《云服务器密码机技术规范》等国家行业标准进行研制,是以现代密码技术为核心,具有物理安全保护措施及完善密钥管理机制的硬件设备。云密码机采用虚拟化技术,在一台密码机中按需生成多台虚拟密码机(以下简称VSM),多台VSM可组成集群,VSM或VSM集群对外提供与普通密码机一致的密钥管理和密码运算服务,同时,采用安全隔离技术,保障各VSM之间密钥的安全隔离。云服务器密码机可按需将VSM分配给业务系统使用,并可弹性调整VSM的性能,从而实现密码计算资源的集约利用、动态伸缩,以及密码设备的有效管理和维护,满足云计算环境、传统计算环境中数据加密保护、金融支付、密钥管理及身份认证等安全需求。产品已进行国产兼容性适配,可提供信创版本。


功能特性
  • 1
    算法支持
    全面支持国家商用密码算法及主流国际密码算法,满足多样化密码应用需求。
  • 2
    权限控制
    采用三权分立机制,按角色分配系统管理、VSM管理与用户管理权限,确保系统操作安全可控。
  • 3
    日志审计
    具备完善的操作日志审计功能,由独立审计管理员负责,便于追溯与合规管理。
  • 4
    设备自检
    支持上电、周期等多种自检模式,涵盖密码模块、随机数、算法等关键项目,故障时自动停运保障可靠运行。
  • 5
    虚拟化功能
    支持创建多个VSM虚拟密码机,各VSM密钥与资源隔离,提升密码设备利用率与服务稳定性。
  • 6
    VSM设备管理
    提供VSM全生命周期集中管理,支持创建、删除、启停等操作,符合云密码机管理接口规范。
  • 7
    VSM网络管理
    各VSM拥有独立隔离的网络环境,保障通信安全,防止网络交叉访问。
  • 8
    VSM资源配额
    支持按业务需求灵活分配与限制VSM密码运算资源,实现资源可控管理。
  • 9
    VSM密钥隔离
    实现VSM间密钥严格隔离,防止密钥盗用、交叉使用及宿主机非法获取。
  • 10
    VSM远程管理
    支持通过安全通道对VSM进行远程管理,各VSM具备独立IP与虚拟网卡。 支持通过安全通道对VSM进行远程管理,各VSM具备独立IP与虚拟网卡。 支持NTP协议与外部时间服务器同步,确保系统时间准确。
  • 11
    日志上报
    支持系统、操作、通信等日志上报,兼容syslog服务器,便于集中审计分析。
  • 12
    端口聚合
    支持物理接口端口聚合,提升带宽并灵活配置,无端口数量限制。
  • 13
    集中监控
    支持SNMP协议,实现对设备运行状态的统一监控与运维管理。
  • 14
    产品溯源管理
    通过二维码授权机制实现产品生产厂商溯源与授权管理。
  • 15
    三重应激防护
    支持开盖自动销毁、按钮手动销毁及HMI接口销毁三重防护机制,确保敏感数据安全。
  • 16
    MVSM集群服务
    支持MVSM集群配置,实现高可用与负载均衡的密码服务。
  • 17
    多种类应用密码机虚拟化支持
    支持服务器密码机、金融数据密码机等多种应用密码机的虚拟化部署。
  • 18
    多种类应用密码机安全防护
    提供多种应用密码机的数据机密性与完整性保护功能,增强系统整体安全性。
典型部署

联系我们
400-8866366
扫一扫二维码
业务合作