1、產品簡介:
隨著互聯網技術的迅猛發展與普及,大量的企業和個人都在利用互聯網進行
在線交易。人們通過互聯網共享文件和信息,以及基于網絡的交易操作必須具備
安全技術保障。 現代密碼技術的廣泛滿足了人們對網上交易安全及共享信息安
全的要求,它能夠有效地解決網上交易及共享信息的機密性、真實性、完整性、
不可否認性等安全問題。
金融信息安全是國家信息安全的重要組成部分,密碼技術是金融信息安全的
技術核心,隨著 RSA 后門、OpenSSL 漏洞、bash 漏洞等信息安全事件不斷被暴露,
金融領域密碼應用面臨著諸多威脅。近年來我國密碼技術發展迅速,也公開公布
了具有自主知識產權和高安全強度的密碼相關標準,其中自主研發設計的國密
SM 系列算法也正式全面推廣應用,國密算法會逐步成為國內各行業數據安全加
密領域的主要標準。
目前國內對于金融行業數據安全的技術標準化、規范化,也不斷提出新的要
求。特別是 2013 年 2 月中國人民銀行推出 3.0 規范、2014 年 2 月國辦發[2014]6
號文件的發行,各家銀行對于國密算法的在行內各個業務系統的實際應用進入新
階段。廣州江南科友科技股份有限公司(以下簡稱江南科友)作為專業的信息安
全服務商,積極支持和響應國家各部委的相關要求,基于以上背景,公司于 2015
年推出 SJJ1545 加密服務器,并取得國密局正式頒發的型號證書。
2. 主要功能
SJJ1545 密碼機由江南科友公司自主研發和生產,擁有完全的知識產權并能
夠確保軟硬件的安全性。在系統硬件設計上采用了嵌入式系統結構,并在主板上
集成了所有元器件和功能部件,以提高整體的可靠性。主控 CPU 采用獲頒國密局
批號的安全芯片 SSX45,并支持 SM 系列算法和標準國際算法,在硬件級實現數據
的加解密,極大提高了信息處理的安全性。
SJJ1545 加密服務器的主要功能是由配置管理功能、密鑰管理功能、證書管
理功能以及密碼服務功能組成。
2.1. 配置管理功能
配置管理功能主要是對 SJJ1545 密碼機進行部署配置,包括通訊參數的配
置、訪問白名單管理和密鑰管理等功能。
SJJ1545 密碼機提供密碼服務前需要必須進行必要的參數配置,所有的管理
操作必須在獲得授權的前提下才能進行,管理用戶在進行配置操作過程中必須插
入配套的授權 IC 卡,并驗證 IC 卡口令,在 IC 卡驗證通過后方能進行對應的管
理操作。
網絡配置管理:密碼機IP地址、子網掩碼、網關、端口號管理;
訪問權限管理:白名單配置、用戶登錄、口令修改、注銷登錄;
IC卡管理:IC卡制作、口令修改;
2.2. 密鑰管理功能
密鑰管理功能主要是在設備連接管理工具的基礎下,對密碼機對稱與非對稱
密鑰的管理,從密鑰產生、密鑰備份、密鑰更新、密鑰存儲、密鑰刪除、密鑰銷
毀等一系列操作過程。密碼機本身在出廠時未設置主密鑰,要想密碼設備正常提
供服務功能,必須為設備輸入主密鑰,主密鑰由三個分量由指定的算法在設備內
部組成主密鑰,主密鑰輸入完成后方可進行其他密鑰的操作。
密鑰生成;
密鑰安全存儲;
密鑰導出;
密鑰導入;
密鑰打印;
密鑰備份和恢復;
密鑰狀態查看;
密鑰銷毀;
2.3. 證書管理功能
SJJ1545 能夠支持 PKCS 系列功能,也能夠兼容現有國密標準的證書,在設備
內部集成電子硬盤可以滿足最少一萬張以上證書存儲量,并對證書進行查詢、刪
除、調用等功能。目前支持標準 x.509 格式證書、PKCS#12 格式證書、國密證書,
可以滿足 CA 系統、RA 系統、二代支付系統、網上銀行系統、安全認證系統的應
用場景。
證書導入、存儲、驗證、證書查詢、解析;
證書請求生成、下載、證書簽發;
證書鏈查詢、證書撤銷列表管理等功能。
2.4. 密碼服務功能
密碼安全服務功能支持主要針對應用系統調用,包括通用密碼服務功能和客
戶定制化服務功能。主要如下:
隨機數生成功能;
密鑰生成(DES/SM2/SM2/RSA 等)功能;
生成密鑰協商會話密鑰功能;
消息摘要功能;
簽名驗簽功能;
對稱密鑰加解密功能;
非對稱密鑰加解密功能;
消息鑒別與 MAC 運算功能;