分享

网证通签名验签服务器系统V1.4

适配芯片:鲲鹏、飞腾
适配操作系统:统信、麒麟
适配数据库:达梦
适配中间件:金蝶
适配测试中心:广东省信息技术应用创新产业支撑与适配测试中心
成功案例:5
网证通签名验签服务器系统能够为各类业务系统提供高性能的、多任务并行处理的密码运算服务,支持SM1、SM2、SM3、SM4算法,实现了数字签名/验证、文件签名/验证、数据杂凑等功能,保证关键业务信息的真实性、完整性和不可否认性,同时提供安全、完善的密钥管理机制,自身具备较强的安全防护能力。



网证通签名验签服务器系统产品简介
产品名称:网证通签名验签服务器系统
产品功能
1、签名/验签
支持SM2算法和RSA算法数字签名,为应用实体提供数字签名、验证签名服务。
支持PKCS1、PKCS7方式的数字签名。
2、证书有效性验证
支持证书有效性的验证,提供证书有效期、证书链、OCSP和CRL多种验证方式。
3、CRL连接配置
支持CRL连接配置功能,通过配置管理界面,提供定时从CRL发布点获取CRL、导入CRL的功能。
4、OCSP连接配置
支持OCSP 连接配置功能,通过配置管理界面,进行OCSP服务的连接配置管理。
5、证书管理
提供应用实体证书和用户证书的管理功能,包括对应用实体证书、用户证书、根证书或证书链的导入、存储、验证、使用以及备份和恢复等功能。
支持X509的DER、PEM证书格式;支持配置多个CA证书链或根证书。
6、应用配置管理
应用配置管理主要包括应用实体的注册、配置密钥、设置私钥授权码等,并安全存储应用实体的信息。
应用实体注册的内容包括实体名称、配置密钥索引号、导入证书、设置IP等。
7、应用密钥管理
在签名验签服务器注册的应用实体,为应用实体提供密钥生成、更新、备份和恢复的功能,以及产生证书请求、导入证书的功能。
8、NTP时间源同步
支持配置时间源服务器,自动同步时间。
9、访问权限控制
采用强身份认证机制数字证书登录方式实现访问控制,系统分为管理员和审计员两种角色管理,管理员负责系统相关配置,审计员负责日志管理。
9、备份/恢复
支持系统数据的备份与恢复操作。
10、服务接口
以WEB的方式对外提供服务包括:导出证书;解析证书;验证证书有效性;单包P1签名;单包P1验签;多包P1签名;多包P1验签;单包P7签名;单包P7验签。
应用领域
广泛适用于网上审批、网上招标采购、网上办公、网上支付、网上银行、医疗信息系统、网上交易等电子政务和电子商务领域中,为业务应用系统保驾护航。
产品特色
(1)支持多类型签名数据
支持原文数据签名、文件签名、哈希签名及PKCS#7等格式签名数据的验证。
(2)支持扩容
如果业务量的增长超过了当前签名验签服务器的处理能力,可实现负载均衡和冗余备份/数据备份,支持多机部署。
(3)安全性高
全面支持SM1、SM2、SM3、SM4密码算法。
内置高速密码卡,用于密钥生成、更新、存储、销毁,以及密码运算。
(4)兼容多CA
可以支持配置多个CA的根证书、证书链、CRL以及OCSP。
(5)简单易用
提供友好便捷的用户操作界面,管理员和审计员可以通过Web方式对系统进行管理和维护。
(6)支持白名单
通过白名单实现了签名验签服务器对应用服务器的授权认证,进一步提高了系统的安全性。
性能参数
SM2密钥对数量:500对
SM2签名 :10000次/秒
SM2验签 :4000次/秒
RSA2048密钥对数量:300对
RSA2048签名 :3000次/秒
RSA2048验签 :4000次/秒
并发连接数:>3000
适配情况
产品运行环境:飞腾FT2000+/UOS V20服务器版。
客户端适配平台:(1)龙芯3A4000/麒麟V10;(2)飞腾FT2000/UOS V20;(3)兆芯U6780A/UOS V20;(4)鲲鹏920/麒麟V10。
系统架构
a6d858001cda487c8272d030b31ec24c.png.jpg
产品图片
(logo、外观、界面)
f56b6620e9ec4c71bc003a75f4d4308d.png.jpg
873514971bac430c8cec03e08aca81c2.png.jpg
部署拓扑图
294bec3a3b104160a8607ff61e2a1dd9.png.jpg
行业应用
(1)部分部门电子政务领域产品应用
(2)中山大学附属肿瘤医院、广医附一、广东省人民医院等医疗卫生领域产品应用
(3)南方电网、中交建、中铁建等大型企业集团领域产品应用






版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系在线客服