
圖:東進簽名驗簽服務器SCA-2000
簽名驗簽主要解決以下四方面挑戰(zhàn),一是身份認證,與傳統(tǒng)的信息交換不同,參與網上信息交換的各方沒有實際見面,任何一方都有被冒充的可能,所以安全應用系統(tǒng)必須采用某種機制,使得能夠確認對方的身份。二是數據保密,在許多應用中,信息的內容是需要嚴格保密的,但在網絡中,網絡偵聽技術使數據的獲取變得十分容易,因此對信息的加密是安全應用系統(tǒng)的重中之重。三是防止數據篡改,由于網絡的公開特性,使得信息提供者以外的人為修改信息成為可能。四是防止操作的抵賴,在信息提供過程中如果一方在確認信息操作后抵賴,將對應用系統(tǒng)的使用造成很大的損失。
正是基于上述挑戰(zhàn),東進簽名驗簽服務器(SCA-2000)可有效地解決網上交易及共享信息的機密性、真實性、完整性、不可否認性等安全問題。
據介紹,東進簽名驗簽服務器(SCA-2000)是一款支持多種算法的商用密碼應用設備,該設備主要應用在采用PKI安全體系的電子商務、電子政務系統(tǒng)和企業(yè)信息化中,為各類系統(tǒng)對數據簽名、驗證、加密、解密的功能需求,同時提供安全、完善、先進的整套信息安全管理機制。
在關鍵技術方面,東進簽名驗簽服務器(SCA-2000)全面支持國產密碼算法,支持SM1/SM2/SM3/SM4;四路隨機數生成,充分保障密鑰的安全性;完全自主研發(fā)、設計加密卡,充分保障設備可控性;具有融合的系統(tǒng)架構,能實現同時國際加密算法、國密算法的同步支持,以便與各種不同密碼體系的應用進行無縫對接;安全授權管理控制技術,多角色、多授權卡、多權限控制,在各種應用場景下,充分保障設備安全、可靠的授權使用。
此外,該設備還具有數據自我銷毀功能,當設備被非法異常打開時,其內部會啟動數據銷毀程序,將存儲在設備內部的密鑰和其他與安全相關的數據進行銷毀,防止數據被非法讀取。
伴隨云計算應用的普及,東進簽名驗簽服務器(SCA-2000)全面支持集群,以適應云計算的大趨勢,并提供多種開發(fā)接口,簡單、方便的與應用系統(tǒng)集成,便于客戶個性化定制和擴展開發(fā)。
目前,東進簽名驗簽服務器(SCA-2000)已廣泛地應用在網上銀行、網上證券和網上商戶等電子商務和電子政務活動中,應用于驗證用戶身份、檢驗交易憑證、防止抵賴等方面,擁有廣闊的市場前景。
關于東進技術:
深圳市東進技術股份有限公司,簡稱東進技術,是國內領先的信息與通信核心設備及解決方案供應商,產品涵蓋信息安全,金融支付,多媒體通信三大領域。東進技術創(chuàng)立于1993年,歷經多年的產品研發(fā)和項目實施經驗累積,形成了完整的產品線和完善的服務體系,信息安全產品線已有三大品類九個系列,包括:密碼機、加密傳輸網關、安全管理等品類;金融支付產品線涵蓋網控器等銀行卡相關核心設備;多媒體通信作為東進技術的根基,技術始終保持全球領先地位,其產品線橫跨呼叫中心、企業(yè)通信、電信運營以及政府應急指揮調度等多個領域。通過不斷耕耘,東進技術產品的裝機端口數穩(wěn)居同行業(yè)第一位,并廣泛應用到軍隊、政府、電信、金融、能源、交通等行業(yè),產品實現全行業(yè)80%以上的覆蓋率。