九維數安簽名驗簽服務器是一款高性能密碼產品,全面支持國產SM1、SM2、SM3、SM4密碼算法,符合GM/T 0029《簽名驗簽服務器技術規范》和GM/T 0028《密碼模塊安全技術要求》第二級要求,具有商用密碼產品認證證書。該產品可以為應用系統提供基于數字證書的數字簽名/驗簽服務,支持不同CA的用戶證書驗證,提供基于根CA/CRL/OCSP等多種方式的證書有效性驗證,解決關鍵業務信息的完整性、真實性、不可否認性等安全問題。產品廣泛適用于政務、金融、保險、證券、司法、衛生、電力、能源等行業。產品支持國產化。
?算法支持
對稱算法:支持國密SM1/SM4算法和國際DES/3DES/AES算法。
摘要算法:支持國密SM3算法和國際MD5/SHA1/SHA256/SHA384/SHA512等算法。
非對稱算法:支持國密SM2和國際RSA算法。
?密碼服務
數據簽名/驗簽功能:支持對數據、消息、文件的簽名及驗簽功能,支持的簽名驗簽格式包括PKCS#1、PKCS#7 Attach、PKCS#7 Detach等。
數據加密解密功能:支持非對稱加解密、對稱加解密功能。
數字信封功能:支持基于RSA、SM2密碼算法的數字信封功能,支持PKCS#7標準格式的數字信封封裝和解封。
?密鑰管理
提供密鑰全生命周期管理,包括密鑰生成、密鑰存儲、密鑰備份與恢復、密鑰銷毀等功能,支持三級密鑰管理體系,最大限度保證密鑰及應用系統傳輸的安全性。
?證書管理
支持對根證書、用戶證書、應用實體證書的管理,支持生成證書請求P10文件,以及導入、存儲證書、證書備份、恢復等功能。
支持證書鏈管理功能,支持配置多個CA或者多級CA,可同時配置多條證書鏈。
支持證書有效性驗證,包括驗證證書有效期、驗證證書簽名有效性、驗證是否在CRL中,支持靈活配置證書鏈/CRL/OCSP等多種方式進行證書有效性驗證,支持通過LDAP獲取CRL。
?NTP時間同步
提供NTP時間同步功能,保證數字簽名時間戳的有效性。
?日志審計
提供系統操作日志及簽名驗簽服務器服務日志,服務器系統可自行記錄日志,也可以將日志以SYSLOG的方式發送到指定服務器,并提供日志審計功能。
?設備監控
支持以頁面方式展示設備運行狀態,同時支持SNMP協議,可對接其他監控軟件實時監控服務器服務狀態。
?物理安全
采用防拆、防撬結構設計,在暴力拆解下密鑰將自動銷毀。
?高性能國密算法
全面支持國密SM1、SM2、SM3、SM4算法,密碼運算、簽名及驗證速度快,滿足業務高性能需求。
?多種接口
支持C語言、Java語言接口,滿足不同開發語言的對接需求。
?高安全性
支持管理界面證書訪問機制,支持白名單接入機制,只有在簽名驗簽服務器的添加認證后才可進行安全訪問,提高整體系統安全性。
?高可用
支持集群部署、雙機熱備等情景,防止單點故障,進一步提高系統的高可用。
九維數安PCI-E密碼卡(NDS-C600 V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《PCI-E密碼卡技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,具有商用密碼產品認證證書。
金融數據密碼機可為金融業務系統提供數據機密性、數據完整性、數據源認證、抗抵賴等安全密碼服務,九維數安服務器密碼機是北京九維數安科技有限公司自主研發的商用密碼產品,符合《GM/T 0030-2014 服務器密碼機技術規范》和《GM/T 0028-2014 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001111020220440。
九維數安云服務器密碼機(NDS-VHSM V1.0)是北京九維數安科技有限公司自主研發的商用密碼產品,作為密碼資源池核心設備,通過虛擬化技術和軟硬件資源配置能力,為云租戶提供便捷可靠、靈活定制、安全合規的密碼服務。產品貼合用戶場景和需求,可以定制不同硬件資源配置和性能表現的服務器密碼機、簽名驗簽服務器、時間戳服務器等密碼設備VSM,從而實現密碼計算資源的按需分配、集約利用,保障了密碼設備的有效管理和維護。
九維數安簽名驗簽服務器是一款高性能密碼產品,全面支持國產SM1、SM2、SM3、SM4密碼算法,符合GM/T 0029《簽名驗簽服務器技術規范》和GM/T 0028《密碼模塊安全技術要求》第二級要求,具有商用密碼產品認證證書。
九維數安時間戳服務器(NDS-TSS4000 V1.0)是一款高性能密碼產品,采用精確的時間源,高強度高標準的安全機制,為用戶提供精確的、可信賴的且不可抵賴的時間戳服務。產品支持標準的時間戳請求、時間戳應答以及時間戳編碼格式,具有時間同步、時間戳申請、時間戳響應、時間戳驗證、時間戳解析等功能。
九維數安VPN安全網關(NDS-VPN V1.0)是北京九維數安科技有限公司開發的新一代密碼產品,符合《GM/T 0025 SSL VPN網關產品規范》和《GM/T 0028 密碼模塊安全技術要求》,商用密碼產品認證證書編號GM001110620240167。產品主要包括如下幾大功能:身份認證/角色授權、SSL VPN及應用代理、負載均衡、并包含基本訪問控制功能。性能強大,擴展性好,易于管理。
九維數安密鑰管理系統(NDS-KMS3000 V1.0)負責提供安全合規的密鑰管理功能,實現密鑰生成、密鑰存儲、密鑰更換、密鑰分發、密鑰銷毀、密鑰歸檔、密鑰備份與恢復等密鑰全生命周期的管理,保護密鑰的保密性、完整性和可用性,滿足用戶多應用多業務的密鑰管理需求,為用戶解決業務系統密鑰容易泄露、密鑰容易丟失、密鑰調用困難、運維成本高等問題。產品同時支持應用管理、設備管理、司法恢復、系統管理、日志審計等功能并對外提供密鑰管理接口,廣泛適用于政務、金融、保險、證券、司法、衛生、電力、能源等行業。