35類主流商用密碼產(chǎn)品
編輯:2022-05-20 09:51:06
2020年1月1日,《中華人民共和國密碼法》正式頒布施行,這是我國密碼發(fā)展史上具有里程碑意義的大事。在密碼法中,對于商用密碼是這樣定義的:“商用密碼用于保護不屬于國家秘密的信息。公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡與信息安全?!本W(wǎng)絡空間處處用到商用密碼,商用密碼在維護國家安全、促進經(jīng)濟社會發(fā)展、保護人民群眾利益方面發(fā)揮著重要的作用。
電信、電力、能源、金融、交通等國家關鍵信息基礎設施,我們?nèi)粘S玫降乃⒖ㄏM、社保系統(tǒng)、電子郵件,都大量使用商用密碼,用來實現(xiàn)網(wǎng)絡和信息的加密保護和安全認證。隨著以數(shù)據(jù)為核心的數(shù)字經(jīng)濟成為經(jīng)濟發(fā)展的新驅(qū)動力,數(shù)據(jù)安全上升到國家主權(quán)的高度,商用密碼作為數(shù)據(jù)安全防護的核心技術和基礎支持,成為了國家信息化發(fā)展戰(zhàn)略及國家大數(shù)據(jù)戰(zhàn)略的重要布局。
商用密碼是網(wǎng)絡信任體系的重要基石,是目前世界上公認的,保障網(wǎng)絡與信息安全最有效、最可靠、最經(jīng)濟的關鍵核心技術。《網(wǎng)絡安全法》《密碼法》《數(shù)據(jù)安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等法律法規(guī)均不同程度地提到要使用商用密碼。在信息互聯(lián)時代,密碼除傳統(tǒng)加密外,主要體現(xiàn)在身份認證、權(quán)限管理、訪問控制等。數(shù)字經(jīng)濟時代,密碼的作用不斷擴展到數(shù)據(jù)流通、數(shù)據(jù)共享等新維度,密碼技術自身也需要持續(xù)革新。
截至2021年4月,通過國家密碼管理局審批的商用密碼通用產(chǎn)品有2400余款,形成了從芯片、板卡、整機到系統(tǒng)和服務的完整產(chǎn)業(yè)鏈。那么商用密碼產(chǎn)品都有哪些呢?下面為大家介紹35類主流商用密碼產(chǎn)品。
具有數(shù)字證書存儲、身份認證、數(shù)字簽名和數(shù)據(jù)加密存儲,那么密碼產(chǎn)品有哪些呢?我們進行一個簡單的羅列。產(chǎn)品應用于手機、PDA、GPS、警務通、執(zhí)法儀、筆記本電腦等智能移動電子設備中,作為強身份驗證、數(shù)據(jù)加密保護的專用密碼工具,且具有一定的存儲空間。 為各類安全平臺提供多線程、多進程和多卡并行處理的高速密碼運算服務,具有數(shù)字簽名/驗證、非對稱/對稱加解密、數(shù)據(jù)完整性校驗、真隨機數(shù)生成、密鑰生成和管理等功能。產(chǎn)品應用于簽名驗證服務器、IPSec/SSL VPN網(wǎng)關、防火墻等安全設備以及電子印章管理、安全公文傳輸?shù)溶浖到y(tǒng)。 03. 存儲型智能密碼鑰匙 USBKEY和安全U盤的融合產(chǎn)品。具有智能密碼鑰匙身份認證、數(shù)據(jù)加密等功能,并集成大容量安全數(shù)據(jù)存儲空間,具備高安全的移動存儲功能。 內(nèi)置安全芯片,提供數(shù)字證書管理、數(shù)字簽名/驗證、非對稱/對稱加解密、數(shù)據(jù)完整性校驗、真隨機數(shù)生成、密鑰生成等功能??勺鳛橛脩舻卿洏I(yè)務系統(tǒng)的身份憑證。 內(nèi)置專用硬件算法芯片,實現(xiàn)全盤數(shù)據(jù)加密存儲,用戶只有通過身份認證后才能訪問加密區(qū),防止加密區(qū)數(shù)據(jù)泄露確保用戶數(shù)據(jù)的機密性。 提供對非對稱/對稱數(shù)據(jù)加解密運算以及數(shù)據(jù)完整性校驗、真隨機數(shù)生成、數(shù)字簽名、密鑰管理等。 用于確保金融數(shù)據(jù)安全,并符合金融磁條卡、IC卡業(yè)務特點的,主要實現(xiàn)PIN加密、PIN轉(zhuǎn)加密、MAC產(chǎn)生和校驗、數(shù)據(jù)加解密、簽名驗證以及密鑰管理等密碼服務功能的密碼設備。 基于IPSec協(xié)議提供網(wǎng)絡傳輸?shù)臄?shù)據(jù)提供高性能加密、簽名驗證服務。通過虛擬隧道技術為總部和分支機構(gòu)網(wǎng)絡之間建立專用通道,保障通道中傳送數(shù)據(jù)的保密性、完整性和真實性。 提供基于安全套接層SSL的安全通道防護,實現(xiàn)終端用戶的遠程安全接入,保障遠程用戶訪問公司敏感數(shù)據(jù)安全性。 提供非對稱密鑰對和對稱密鑰的生成、存儲、保護、分發(fā)、注銷、歸檔和恢復,以及對密鑰申請的授權(quán)和證實、歸檔密鑰的恢復、密鑰管理的審計和跟蹤、密鑰管理系統(tǒng)的訪問控制等功能。 提供數(shù)字簽名/驗證、文件簽名/驗證、數(shù)字信封、密鑰管理、證書管理、數(shù)據(jù)雜湊等功能??蓪W(wǎng)上證券、網(wǎng)上保險、網(wǎng)上銀行及電子商務和電子政務活動中的關鍵敏感數(shù)據(jù)進行簽名驗簽。 基于PKI關鍵技術,提供數(shù)字證書的申請、審核、簽發(fā)、查詢、發(fā)布,證書吊銷列表的簽發(fā)、查詢、發(fā)布等全生命周期管理功能。應用系統(tǒng)可使用加密和數(shù)字簽名技術,保證網(wǎng)絡信息傳輸?shù)臋C密性、真實性、完整性和不可否認性。 采用數(shù)字證書為應用系統(tǒng)提供基于數(shù)字證書的高強度身份鑒別服務,如用戶管理、身份鑒別、單點登錄、傳輸加密、訪問控制和安全審計服務。 用于保護PIN輸入安全并對PIN進行加密的獨立式密碼模塊。包括POS主機等設備的外接加密密碼鍵盤和無人值守(自助)終端的加密PIN鍵盤。 基于KPI技術的時間戳權(quán)威系統(tǒng),對外提供精確可信的時間戳服務器。廣泛應用于網(wǎng)上交易、電子病歷、網(wǎng)上招投標和數(shù)字知識產(chǎn)權(quán)保護等電子政務和電子商務活動中。 采用密碼技術,確定用戶身份和用戶權(quán)限的門禁控制系統(tǒng)。 為應用系統(tǒng)提供動態(tài)口令認證服務。由認證系統(tǒng)和密鑰管理系統(tǒng)組成。動態(tài)令牌負責生成動態(tài)口令,認證系統(tǒng)負責驗證動態(tài)口令的正確性,密鑰管理系統(tǒng)負責動態(tài)令牌的密鑰管理,信息系統(tǒng)負責將動態(tài)口令按照指定的協(xié)議發(fā)送至認證系統(tǒng)進行認證。 提供電子印章管理、電子簽章/驗章等功能的密碼應用系統(tǒng)。 在電子文件創(chuàng)建、修改、授權(quán)、閱讀、簽批、蓋章、打印、添加水印、流轉(zhuǎn)、存檔和銷毀等操作中提供密碼運算、密鑰管理等功能的應用系統(tǒng)。 采取密碼技術,為可信計算平臺自身的完整性、身份可信性和數(shù)據(jù)安全性提供密碼支持。其產(chǎn)品形態(tài)主要表現(xiàn)為可信密碼模塊和可信密碼服務模塊。 證書認證系統(tǒng),對數(shù)字證書的簽發(fā)、發(fā)布、更新、撤銷等數(shù)字證書全生命周期進行管理的系統(tǒng)。證書認證密鑰管理系統(tǒng),對生命周期內(nèi)的加密證書密鑰對進行全過程管理的系統(tǒng)。 含密碼算法、安全功能,可實現(xiàn)密鑰管理機制的集成電路芯片。 含密碼算法、安全功能,可實現(xiàn)密鑰管理機制的集成電路芯片。 傳統(tǒng)印章與數(shù)字簽名技術結(jié)合,采用組件技術、圖像處理技術及密碼技術,對電子文件進行數(shù)據(jù)簽章保護。電子印章系統(tǒng)包括電子印章制作系統(tǒng)與電子印章服務系統(tǒng)。電子印章制作系統(tǒng)主要用于制作電子印章,印章數(shù)據(jù)通過離線的方式導入電子印章服務系統(tǒng)。電子印章服務系統(tǒng)主要用于電子印章的蓋章、驗章。 由密鑰生成、密鑰庫管理、密鑰恢復、密碼服務、密鑰管理、安全審計、認證管理等功能模塊組成。 實現(xiàn)密碼運算和密鑰管理功能的含CPU(中央處理器)的集成電路卡,包括應用于金融等行業(yè)領域的智能IC卡。 提供移動終端、PC等全終端環(huán)境下的可信身份認證服務。利用移動終端作為身份認證載體,以密碼技術為核心,通過融合數(shù)字證書、生物識別、設備指紋、安全加固等多因素、多維度安全技術,實現(xiàn)安全強度可媲美USBKey的移動終端解決方案。 為電力調(diào)度部門上下級控制中心多個業(yè)務系統(tǒng)之間的實時數(shù)據(jù)交換提供認證與加密服務,實現(xiàn)端到端的選擇性保護,保證電力實時數(shù)據(jù)傳輸?shù)膶崟r性、機密性、完整性和可靠性。部署在電力控制系統(tǒng)的內(nèi)部局域網(wǎng)與電力調(diào)度數(shù)據(jù)網(wǎng)絡的路由器之間。 可提供服務器密碼機、金融數(shù)據(jù)密碼機、簽名驗證服務器等多種類型的虛擬密碼機;使用方式與傳統(tǒng)密碼機基本一致,方便傳統(tǒng)業(yè)務平滑遷移至云環(huán)境。 一種小微型加密認證網(wǎng)關設備。產(chǎn)品基于國密算法實現(xiàn)身份認證、訪問控制、數(shù)據(jù)加解密等功能。產(chǎn)品可自身配對使用或與其它加密認證網(wǎng)關類產(chǎn)品配合使用,解決工控終端與應用系統(tǒng)、物聯(lián)網(wǎng)終端與應用系統(tǒng)以及小型數(shù)據(jù)中心之間的安全互聯(lián),實現(xiàn)數(shù)據(jù)/指令的傳輸加密和完整性校驗。 針對密碼機、VPN網(wǎng)關等各類標準密碼設備及各類支持密碼運算的工控設備(如智能電表)進行密碼算法、隨機數(shù)、密碼協(xié)議、密碼運算性能等方面的自動化檢測。 采用基于空域的局部圖像水印嵌入技術在視頻和圖片上添加隱形的水印信息,不影響其原載體的使用價值和圖像質(zhì)量,可以被生產(chǎn)方識別和辨認,不易被它方探知,保護多媒體信息安全、實現(xiàn)防偽溯源、版權(quán)保護。 與預留印章配合使用鑒別票據(jù)真?zhèn)蔚囊环N輔助工具,針對傳統(tǒng)的預留印章鑒別,其具有防偽、防篡改、抗抵賴和防止內(nèi)部作案等。 具有普通通話和加密通話兩種功能,機身有加密\非加密轉(zhuǎn)換開關和密鑰轉(zhuǎn)換開關;機身內(nèi)連接調(diào)制解調(diào)電路,該電路包括低通濾波、調(diào)制解調(diào)和分頻電路,可使普通話音信號經(jīng)調(diào)制加密而發(fā)出,也可使加密話音信號經(jīng)解調(diào)去密而接收;當轉(zhuǎn)換開關置于加密位置時,通話電路與調(diào)制解調(diào)電路相連。 通過系統(tǒng)中加密、DBMS內(nèi)核層(服務器端)加密和DBMS外層(客戶端)加密。且能夠?qū)崿F(xiàn)對數(shù)據(jù)庫中的敏感數(shù)據(jù)加密存儲、訪問控制增強、應用訪問安全、安全審計以及三權(quán)分立等功能。
來源:等級保護測評
咨詢熱線:0351-4073466?
地址:(北區(qū))山西省太原市迎澤區(qū)新建南路文源巷24號文源公務中心5層
? ? ? ? ? ?(南區(qū))太原市小店區(qū)南中環(huán)街529 號清控創(chuàng)新基地A座4層