九維數安云服務器密碼機(NDS-VHSM V1.0)是北京九維數安科技有限公司自主研發的商用密碼產品,作為密碼資源池核心設備,通過虛擬化技術和軟硬件資源配置能力,為云租戶提供便捷可靠、靈活定制、安全合規的密碼服務。產品貼合用戶場景和需求,可以定制不同硬件資源配置和性能表現的服務器密碼機、簽名驗簽服務器、時間戳服務器等密碼設備VSM,從而實現密碼計算資源的按需分配、集約利用,保障了密碼設備的有效管理和維護。
?算法支持
對稱算法:支持國密SM1/SM4算法和國際DES/3DES/AES算法。
摘要算法:支持國密SM3算法和國際MD5/SHA1/SHA256/SHA384/SHA512等算法。
非對稱算法:支持國密SM2/SM9算法和國際RSA1024、RSA2048、RSA4096、ECC算法。
?密碼服務
支持基于RSA/SM2算法的數字簽名及驗簽功能。支持基于RSA/SM2密碼算法的數字信封功能,支持由內部密鑰保護到外部密鑰保護的數字信封轉換功能。支持基于SM1/SM4算法的MAC產生及驗證。支持PKCS#1、PKCS#7等簽名格式。支持 CA、CRL、OCSP 等方式驗證證書有效性。
?虛擬密碼機管理
支持虛擬密碼機的創建、啟動、停止、漂移、掛起等功能。單臺設備最多可創建128個虛擬機。
?密鑰管理
提供密鑰全生命周期管理,包括密鑰生成、密鑰存儲、密鑰備份與恢復、密鑰銷毀等功能,支持三級密鑰管理體系,最大限度保證密鑰及應用系統傳輸的安全性。通過虛擬機技術和虛擬化密碼卡保障了不同虛擬密碼機之間的密鑰和運算的完美隔離。
?日志審計
提供系統操作日志及密碼機服務日志,服務器系統可自行記錄日志,也可以將日志以SYSLOG的方式發送到指定服務器,并提供日志審計功能。
?擬化和安全隔離
密碼卡具備SR-IOV虛擬化功能,硬件層進行虛擬化,各個虛擬密碼卡內密鑰硬件層進行隔離,保障了虛擬密碼機內的密鑰安全。
?虛擬機編組
根據用戶對各類密碼算法性能需要,對虛擬機進行綁定編組,組內自動實現負載均衡和集群化管理,組外提供統一管理和服務接口,達到資源疊加效果,以此提供可定制的、易擴展的、多并發高性能密碼運算能力。
?資源按需分配
根據業務需求對硬件資源(CPU、內存、網絡等)進行按需分配;根據用戶使用場景,創建密碼機、簽名驗簽服務器、時間戳服務器等不同密碼設備虛擬機。
?高可用
支持宿主機集群管理部署,以及虛擬機集群管理部署,防止單點故障,進一步提高系統的高可用。
九維數安PCI-E密碼卡(NDS-C600 V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《PCI-E密碼卡技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,具有商用密碼產品認證證書。
金融數據密碼機可為金融業務系統提供數據機密性、數據完整性、數據源認證、抗抵賴等安全密碼服務,九維數安服務器密碼機是北京九維數安科技有限公司自主研發的商用密碼產品,符合《GM/T 0030-2014 服務器密碼機技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001111020220440。
九維數安云服務器密碼機(NDS-VHSM V1.0)是北京九維數安科技有限公司自主研發的商用密碼產品,作為密碼資源池核心設備,通過虛擬化技術和軟硬件資源配置能力,為云租戶提供便捷可靠、靈活定制、安全合規的密碼服務。產品貼合用戶場景和需求,可以定制不同硬件資源配置和性能表現的服務器密碼機、簽名驗簽服務器、時間戳服務器等密碼設備VSM,從而實現密碼計算資源的按需分配、集約利用,保障了密碼設備的有效管理和維護。
九維數安簽名驗簽服務器是一款高性能密碼產品,全面支持國產SM1、SM2、SM3、SM4密碼算法,符合GM/T 0029《簽名驗簽服務器技術規范》和GM/T 0028《密碼模塊安全技術要求》第二級要求,具有商用密碼產品認證證書。
九維數安時間戳服務器(NDS-TSS4000 V1.0)是一款高性能密碼產品,采用精確的時間源,高強度高標準的安全機制,為用戶提供精確的、可信賴的且不可抵賴的時間戳服務。產品支持標準的時間戳請求、時間戳應答以及時間戳編碼格式,具有時間同步、時間戳申請、時間戳響應、時間戳驗證、時間戳解析等功能。
九維數安VPN安全網關(NDS-VPN V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《GM/T 0025 SSL VPN網關產品規范》和《GM/T 0028 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001110620240167。產品主要包括如下幾大功能:身份認證/角色授權、SSL VPN及應用代理、負載均衡、并包含基本訪問控制功能。性能強大,擴展性好,易于管理。
九維數安密鑰管理系統(NDS-KMS3000 V1.0)負責提供安全合規的密鑰管理功能,實現密鑰生成、密鑰存儲、密鑰更換、密鑰分發、密鑰銷毀、密鑰歸檔、密鑰備份與恢復等密鑰全生命周期的管理,保護密鑰的保密性、完整性和可用性,滿足用戶多應用多業務的密鑰管理需求,為用戶解決業務系統密鑰容易泄露、密鑰容易丟失、密鑰調用困難、運維成本高等問題。產品同時支持應用管理、設備管理、司法恢復、系統管理、日志審計等功能并對外提供密鑰管理接口,廣泛適用于政務、金融、保險、證券、司法、衛生、電力、能源等行業。