纵向加密装置经销商 低功耗高代码密度 兴唐

“装置”使用的Linux内核打上了新的安全补丁,这除了有利于增强内核的稳定性之外,还可以有效防范新的攻击手段。
同时修改了协议栈,对于网络数据的处理完全可控,只有符合本机安全策略的数据才能到达“装置”本机网络层以上协议。
“装置”中涉及到的安全协议全部都是定制的,专门定制的协议带来了很高的安全性,可以更有效地防御攻击。
?“装置”具有完善的自检、告警、自愈、审计功能
?“装置”在启动和运行过程中,发生的事件和错误都有日志记录,可以通过配置管理软件查看事件和定位故障。操作员对“装置”进行的操作也有日志记录,便于对其进行归纳和分析。日志文件存在“装置”中
?具有声光组合告警提示
?支持双机热备功能
?支持本地设置和远程管理
?基于Windows图形界面的专用配置管理软件对“装置”进行各类配置管理工作,界面友好,操作便捷
?本地配置管理:证书管理、隧道管理、策略管理、系统配置和日志管理
?支持“装置”软件的备份、恢复和增量升级
支持握奇公司生产的SIC03智能卡(TimeCOS/PK 32K),该系列的智能卡具有以下主要特征:支持RSA算法,能快速完成RSA签名、签名验证、加解密运算;支持认证功能和口令保护;在通讯过程中支持信息的机密性和完整性保护;支持电子钱包和电子功能;支持字符传送和块传送通讯协议。
作为内嵌密码模块的双网口透明网桥设备,“装置”对其他主机而言是透明的,只需占用一个IP地址,不影响原有网络拓扑结构,也无须更改网络设备或局域网计算机的设置,它所提供的密通道对局域网内的计算机是透明的,这一特性极大地方便了终用户。
?五类安全证书机制:根证书、操作员证书、管理中心证书、纵向认证设备证书、对机证书
?三级密钥管理:主密钥、设备公私钥(设备公钥以证书请求方式导出,由证书服务系统签发成设备证书并发布)、工作密钥
?密钥同步的双方首先相互验证身份
?双方以RSA算法加密传送实时产生的工作密钥
?工作密钥定期自动更换
?“装置”可使用符合《电力专用纵向加密认证装置技术规范》要求的证书服务系统下发的数字证书和操作员卡
?IP层通信加密,符合IPSec,密文采用封装安全载荷(ESP)
?“装置”采用透明网桥模式,“装置”的引入不影响原有网络和终端设备的配置,系统扩展性好
?一对多加密模式,适应所有广域网络,扩展性好,灵活性高
?密钥管理采用公私钥体制,符合X.509标准,使用BASE-64编码,由调度证书服务系统一签发
纵向加密装置经销商
无论是“装置”带电工作或是不带电的情况下,打开机壳,主密钥就会被销毁,增强了系统的安全性。
只有操作员把初始化物理保护开关拨到‘初始态’时,才能对“装置”进行初始化操作,这可以有效避免操作员在进行“装置”管理时的误操作。