
服务器密码机 SCM-1000
东进服务器密码机SCM-1000是一款基于嵌入式系统平台的密码运算设备,具有综合性强、性价比高、易于部署和高效节能的特点,产品支持SM1/SM4/AES/DES/3DES对称加密算法、RSA/SM2非对称加密算法以及SM3/SHA1/SHA256/MD5杂凑算法,并提供完善的密钥管理机制和密钥管理工具,可以在一个工作组级的应用环境中,为应用数据加解密、系统证书管理和应用数据签名验签等业务提供高效灵活的密码运算支撑,为银行、保险、证券、交通、邮政以及电子商务等行业实现更好的业务安全性和经济性。
产品功能
对称加解密支持SM1/SM4国密算法,支持ECB、CBC多种算法模式。
对称加解密支持DES、3DES、IDEA、AES等国际标准算法
非对称加解密支持SM2国密算法
非对称加解密支持RSA国际标准算法,支持1024位和2048位
杂凑算法支持SM3、MD5、SHA-1、SHA-256
2路物理噪声源芯片生成随机数,支持使用强素数
专用安全处理器芯片作为密钥存储部件,保证密钥的安全存储
密钥的产生、加密存储、加密传输、删除和销毁
设备受到非法物理侵入时,密钥自动销毁
密钥的导入、导出和备份
外部采用USB Key作为身份认证和密钥存储介质
支持USB打印机打印密码信封
数字信封产生
提供图形界面的密钥配置管理客户端软件
自动监测设备的软硬件运行状态,提供报警和自动恢复
提供系统日志审计功能,对密码机登录和运行情况进行审计
具有受访客户端白名单功能
应用场景
新兴行业企业通过互联网构建跨区域的业务系统,由此每天都会产生大量业务数据并在开放网络上传递,东进服务器密码机SCM-1000可通过标准应用开发接口与业务系统对接,对关键数据进行加密和签名,有效解决了互联网信息传输中的机密性、真实性和完整性,保证业务系统的安全稳定运行。
产品特点
基于嵌入式系统平台,具有综合性强、性价比高、易于部署和高效节能的特点
完全覆盖国际标准密码算法和国内密码算法,与应用系统无缝对接
采用国家密码管理局认证的国密算法芯片,完美支持国密算法
多角色、多USB Key、多权限控制,保障设备安全可靠的授权使用
优化了RSA加解密运算速度,签名及验签速度快。
设备在断电情况下能长期保存数据,保护时间长达10年。
提供C、JAVA下的API以及开发包
具有并发功能,支持多机同时访问。
支持多机负载均衡,故障切换时间低于2秒。
工作程序支持在线升级,迅速增加密码机特性
内置双电源冗余,提高整机稳定可靠性
遵循标准
GM/T 0002-2012 《SM4分组密码算法》
GM/T 0003-2012 《SM2椭圆曲线公钥密码算法》
GM/T 0004-2012 《SM3密码杂凑算法》
GM/T 0005-2012 《随机性检测规范》
GM/T 0006-2012 《密码应用标识规范》
GM/T 0009-2012 《SM2密码算法使用规范》
GM/T 0010-2012 《SM2密码算法加密签名消息语法规范》
GM T 0018-2012 《密码设备应用接口规范》,
GM/T 0019-2012 《通用密码服务接口规范》
GM/T 0030-2014《服务器密码机技术规范》,