签名验签服务器
产品概述

国泰网信签名验签服务器是北京国泰网信科技股份有限公司自主研制开发配用SM1、SM2、SM3、SM4等国家商用密码算法的高性能密码设备,为关键业务使用者提供基于 PKI 体系架构和数字证书支持的电子签名解决方案,在电子政务和电子商务活动中,保证关键业务的机密性、信息完整性、不可否认性,能够适用于各类密码安全应用系统进行高速的、多任务并行处理的密码运算,同时提供安全、完善的密钥管理机制。

该服务器接口符合GM/T 0029-2014《签名验签服务器技术规范》要求,通用性好,能够平滑接入各种系统平台,满足应用系统的要求,在应用系统安全方面具有广泛的应用前景。产品已进行国产兼容性适配,可提供信创版本。


功能特性
  • 1
    密钥生成与存储
    内置国家认证的双路物理噪声源芯片,可生成SM2与RSA密钥,并安全存储上千对密钥与对称密钥。
  • 2
    密钥备份和恢复
    支持密钥密文备份至外部存储,采用门限秘密共享机制保障安全,并可在同型号设备中恢复。
  • 3
    证书验证方式
    支持CA、CRL、OCSP等多种方式验证证书有效性。
  • 4
    数字签名产生和验证
    支持基于内部存储的SM2/RSA密钥对数据进行数字签名与验证。
  • 5
    数字信封功能
    支持基于SM2/RSA算法的数字信封封装与解封,符合PKCS#7标准格式。
  • 6
    NTP网络校时
    内置NTP校时功能,可与外部时间服务器同步,确保时间准确性。
  • 7
    日志上报
    支持系统、操作及通信日志上报,兼容syslog服务器,便于集中审计。
  • 8
    端口聚合
    支持物理接口端口聚合,灵活扩展带宽,无聚合组端口数量限制。
  • 9
    双机热备
    支持主备双机热备,实现故障快速切换,保障业务高可用性。
  • 10
    集中监控
    支持SNMP标准协议,可对设备运行状态进行统一监控与管理。
  • 11
    产品溯源管理
    通过二维码授权机制实现产品生产厂商溯源与授权管理。
  • 12
    三重应激防护
    具备开盖自动销毁、按钮手动销毁及HMI接口销毁三重防护机制,确保敏感信息安全。
典型部署

联系我们
400-8866366
扫一扫二维码
业务合作