身份安全類
數據安全類
網絡安全類
安全平臺類
意源統一密碼服務支撐平臺從系統應用安全和管理安全需求出發(fā),以國產密碼算法為核心,以基于國產算法數字證書為基礎,包括密碼技術支撐和密碼管理支撐兩大體系,旨在實現密碼建設體系化、密碼技術服務化、密碼管理可視化和密碼應用合規(guī)化,全面解決企業(yè)密碼綜合治理問題;從而為多應用系統提供全生命周期的數據安全防護,為全域數據提供實時安全保障。
意源智能密碼鑰匙是采用了公司具有自主知識知識產權的安全操作系統iCOS,產品采用國產高性能安全芯片,全面支持國產SM1、SM2、SM3、SM4算法體系,全面適配國產操作系統(UOS、中標麒麟、銀河麒麟等)和國產處理器(龍芯、飛騰、兆芯、鯤鵬、申威等),可為應用提供數據簽名驗簽、數據加解密、身份認證等安全服務功能。
統一身份認證平臺是從系統應用安全和安全管理需求出發(fā),以國產密碼算法為核心,以基于國產算法數字證書為基礎,基于PKI技術構建的可信身份驗證體系、鑒權體系及行為追溯體系,實現信息系統可信、可控、可管理,滿足信息化建設發(fā)展安全要求和相關法律法規(guī)要求的網絡信任體系支撐平臺。實現在一個網絡信任體系下,用戶登錄任何一個業(yè)務系統之后不必再次登錄就可進入其它有權限系統的單點登錄;各種用戶信息根據不同業(yè)務系統在用戶管理系統進行跨平臺、跨應用有效管理,資源信息根據不同的業(yè)務范圍和需求在資源授權管理系統進行有效管理;各業(yè)務系統各類日志在統一安全審計系統可追溯;采用開放、插件式的集成技術,滿足不斷發(fā)展的業(yè)務系統與門戶的集成。
意源IPSec/SSL綜合安全網關采用國產CPU及國產操作系統,內置國產高速密碼模塊,以國產密碼技術為核心,以數字證書PKI體系為基礎,為網絡數據安全傳輸提供高性能數據加密和完整性驗證服務,可為用戶提供身份認證、訪問控制、傳輸加密等安全服務體系。
證書身份認證系統由證書認證系統(CA)、證書注冊系統(RA)、在線證書狀態(tài)查詢系統(OCSP)、目錄服務器(LDAP)、密鑰管理系統(KM)等相關軟件組成,所有軟件部分將統一部署或分布式部署,可提供基于SM2密碼算法的數字證書全生命周期管理服務,證書認證系統是數字證書認證系統的核心部分,通過安全通訊協議與密鑰管理系統相連。為用戶提供證書簽發(fā)、證書模板配置、簽發(fā)策略配置、人員權限管理、CRL生成、證書的查詢與統計、業(yè)務與日志的安全審計等功能。
意源密鑰管理系統使用經國家密碼管理局測試認證,支持非對稱密鑰的全生命周期管理,實現密鑰的生成、存儲、保護、恢復、分配、注冊、注銷和歸檔,以及密鑰管理的審計和跟蹤、密鑰管理系統的訪問控制等功能。產品科應用于電子政務、電子商務、視頻安全、交通、能源、電力、智慧城市等行業(yè),為用戶提供安全、有效、規(guī)范、統一的密鑰管理服務。
意源商用密碼應用綜合管理平臺依據《商用密碼管理條例》、《政務信息化項目密碼應用與評估備案指南》等要求,同時參照《國家政務信息化項目建設管理辦法》、《政務信息系統政務采政府采購暫行管理辦法》等規(guī)定,為管理部門提供信息系統密碼應用安全性評估立項、審核、評審、備案、歸檔、審查、審計、統計分析及監(jiān)管等全生命周期管理。
意源安全文件傳輸服務管理平臺以國產密碼算法為核心,以PKI體系數字證書為基礎,可依托互聯網環(huán)境實現信息系統文件安全傳輸的服務平臺,平臺充分考慮跨地域、多組織間文件安全傳輸的應用需求,可為應用提供密鑰管理、用戶管理、應用管理、權限管理、身份認證、訪問控制、信源加密、信道加密、存儲加密及用戶行為不可否認性等安全服務功能,實現了密碼技術與信息業(yè)務系統的深度融合。
意源服務器密碼機依據國家相關標準規(guī)范設計,支持 國產SM1 算法、SM2 算法、SM3 算法、SM4 算法以及 RSA 算法和 SHA-256 雜湊算法,為應用提供數字簽名/驗證、數據加/解密、消息完整性驗證、產品采用物理噪聲源真隨機數生成等密碼功能,同時提供安全的密鑰管理機制和完善的設備管理機制。適用于電子商務、電子政務、CA 認證、網上銀行等各類密碼安全應用系統。
意源時間戳服務器以國產密碼技術為核心,以PKI體系數字證書為基礎,支持NTP或SNTP接入標準的可信時間源,能夠為用戶提供權威時間數據簽發(fā),可信的且不可抵賴的時間戳服務,保證關鍵業(yè)務數據生成時間防抵賴,為用戶提供“不可否認”或“抗抵賴”等功能服務。
意源簽名驗簽服務器內置高速PCI-E密碼卡,全面支持國產SM1、SM2、SM3、SM4等算法的,具有數字簽名、簽名驗簽等安全保障功能,為各類應用數據的完整性和行為不可否認性服務。
意源協同簽名認證系統以國產算法為核心,集用戶身份認證、證書管理、協同簽名、驗簽、掃碼登錄、掃碼簽名等功能于一體,對外提供可信、可管理的安全服務;用戶在無需采用證書硬件介質為移動應用提供安全保障服務。
意源指紋USBKey內置國產密碼芯片、指紋識別模塊并采用自主知識知識產權的安全操作系統iCOS, 是集指紋生物識別技術和PKI技術于一體的安全產品,指紋算法和國產密碼算法均在片內運算,即具有傳統智能密碼鑰匙數據簽名驗簽、數據加解密、身份認證等安全服務功能,又具備了生物識別應用的安全性、唯一性和易用性。
意源電子簽章系統以國產密碼算法為核心,將傳統印章與電子簽名技術相結合,以PKI體系數字證書技術體系、密碼技術、文件及圖像處理技術為基礎,實現從印章申請、制作、簽發(fā)、簽章、文檔驗證、簽章驗證登等全電子文件業(yè)務流程全面生命周期安全保障,在保障電子文件數據的真實性、完整性、以及簽章人行為的不可否認性同時又滿足傳統印章的可視化效果。
聯系我們
掃碼關注公眾號