沃通服务器密码机(WTHSM)

2024-01-25 09:28

本文主要是介绍沃通服务器密码机(WTHSM),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

概述

沃通服务器密码机(WTHSM)由沃通CA自主设计开发,严格遵照国密局颁布技术规范,获得国密局颁发《商用密码产品认证证书》,是一款多安全功能、高稳定性、可扩展和快速部署的软硬件集成化安全设备,为应用提供底层的密钥管理和密码计算服务,可以广泛应用于基础信息网络、重要信息系统和工业控制系统,以及面向社会服务的政务信息系统,满足等保、关保对密码应用产品的合规应用要求。

产品功能

• 设备管理

基于硬件密码模块提供对设备自身的管理功能;支持白名单访问控制,支持多机热备和链路聚合功能,支持端口检测、网络诊断及资源监控。

• 密钥管理

采用国密局批准的商用密码安全芯片、噪声源芯片,确保密码运算及密钥安全管理,提供密钥的生成、存储、使用、更新、备份、恢复等全生命周期的管理。

• 密码运算

提供数据加解密服务,支持数据签名验签,支持GB/T 17964定义的分组加密模式,支持消息鉴别码产生和验证。

• 编程开发接口

提供编程开发接口,支持GM/T 0018的SDF接口库,支持符合Java Cryptography Extension规范的JCE的Jar包,提供JSSE。

产品优势

• 密码算法全面

不仅支持通常的SM1、SM2、SM3、SM4标准密码国密算法,以及RSA1024/2048、SHA-1/256/384、DES/3DES和AES国际密码算法,同时还支持了SM7和SSF33国产密码算法,几乎可以满足国内所有的安全应用,适用范围非常广泛。

• 设备稳定高效

设备同时支持网卡链路聚合、冗余电源以及双机热备运行,同时设备内部的密码芯片采用多芯片集群方式,当一个密码芯片出现故障时,集群调度程序会自动将该芯片从可用列表中摘除,从而提升整个系统的冗余度和可用性、可靠性。

• 接口应用广泛

提供GM/T 0018《密码设备应用接口规范》的SDF接口库,SDF动态库支持Linux 32/64、Windows 3264系统,支持ARM、MIPS和X86多种CPU型号的平台;通过提供符合Java Cryptography Extension规范的JCE的Jar包,提供JSSE。

• 设备管理安全

提供Web管理界面,可为Web管理界面配置HTTPS协议,支持国密和国际HTTPS协议自适应;支持采用智能密码钥匙作为管理员、操作员、审计员的角色和权限管理介质,能够全面保障服务器密码机的安全管理需要。

典型部署

服务器密码机作为通用型密码机产品,主要为应用提供最为基础和底层的密钥管理和密码计算服务,适用于数字证书认证系统(CA)和密钥管理系统(KM)等。典型部署示意图如下:

产品资质

这篇关于沃通服务器密码机(WTHSM)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/642828

相关文章

服务器集群同步时间手记

1.时间服务器配置(必须root用户) (1)检查ntp是否安装 [root@node1 桌面]# rpm -qa|grep ntpntp-4.2.6p5-10.el6.centos.x86_64fontpackages-filesystem-1.41-1.1.el6.noarchntpdate-4.2.6p5-10.el6.centos.x86_64 (2)修改ntp配置文件 [r

Linux服务器Java启动脚本

Linux服务器Java启动脚本 1、初版2、优化版本3、常用脚本仓库 本文章介绍了如何在Linux服务器上执行Java并启动jar包, 通常我们会使用nohup直接启动,但是还是需要手动停止然后再次启动, 那如何更优雅的在服务器上启动jar包呢,让我们一起探讨一下吧。 1、初版 第一个版本是常用的做法,直接使用nohup后台启动jar包, 并将日志输出到当前文件夹n

速盾:直播 cdn 服务器带宽?

在当今数字化时代,直播已经成为了一种非常流行的娱乐和商业活动形式。为了确保直播的流畅性和高质量,直播平台通常会使用 CDN(Content Delivery Network,内容分发网络)服务器来分发直播流。而 CDN 服务器的带宽则是影响直播质量的一个重要因素。下面我们就来探讨一下速盾视角下的直播 CDN 服务器带宽问题。 一、直播对带宽的需求 高清视频流 直播通常需要传输高清视频

一种改进的red5集群方案的应用、基于Red5服务器集群负载均衡调度算法研究

转自: 一种改进的red5集群方案的应用: http://wenku.baidu.com/link?url=jYQ1wNwHVBqJ-5XCYq0PRligp6Y5q6BYXyISUsF56My8DP8dc9CZ4pZvpPz1abxJn8fojMrL0IyfmMHStpvkotqC1RWlRMGnzVL1X4IPOa_  基于Red5服务器集群负载均衡调度算法研究 http://ww

RTMP流媒体服务器 crtmpserver

http://www.oschina.net/p/crtmpserver crtmpserver又称rtmpd是Evostream Media Server(www.evostream.com)的社区版本采用GPLV3授权 其主要作用为一个高性能的RTMP流媒体服务器,可以实现直播与点播功能多终端支持功能,在特定情况下是FMS的良好替代品。 支持RTMP的一堆协议(RT

云原生之高性能web服务器学习(持续更新中)

高性能web服务器 1 Web服务器的基础介绍1.1 Web服务介绍1.1.1 Apache介绍1.1.2 Nginx-高性能的 Web 服务端 2 Nginx架构与安装2.1 Nginx概述2.1.1 Nginx 功能介绍2.1.2 基础特性2.1.3 Web 服务相关的功能 2.2 Nginx 架构和进程2.2.1 架构2.2.2 Ngnix进程结构 2.3 Nginx 模块介绍2.4

阿里云服务器ces

允许公网通过 HTTP、HTTPS 等服务访问实例 https://help.aliyun.com/document_detail/25475.html?spm=5176.2020520101.0.0.3ca96b0b3KGTPq#allowHttp

常见的服务器

常见的Web服务器 1、Tomcat:Tomcat和Java结合得最好,是Oracle官方推荐的JSP服务器。Tomcat是开源的Web服务器,经过长时间的发展,性能、稳定性等方面都非常优秀。 2、Jetty:另一个优秀的Web服务器。Jetty有个更大的优点是,Jetty可作为一个嵌入式服务器,即:如果在应用中加入Jetty的JAR文件,应用可在代码中对外提供Web服务。 3、Resin:

Exchange 服务器地址列表的配置方法与注意事项

Exchange Server 是微软推出的一款企业级邮件服务器软件,广泛应用于企业内部邮件系统的搭建与管理。配置 Exchange 服务器地址列表是其中一个关键环节。本文将详细介绍 Exchange 服务器地址列表的配置方法与注意事项,帮助系统管理员顺利完成这一任务。 内容目录 1. 引言 2. 准备工作 3. 配置地址列表 3.1 创建地址列表 3.2 使用 Exchange

本地如何快速启动静态服务器

本地快速启动静态服务器 有许多第三方库可以帮助你快速启动一个静态服务器,甚至无需编写代码。通过命令行运行这些库后,它们会自动启动一个服务器并打开指定端口,展示当前目录下的文件内容: 电脑得提前安装NodeJS 1、http-server http-server 是一个轻量级的命令行工具,允许你快速启动一个静态文件服务器。 安装 npm install -g http-server