移动终端密码软卡
移动终端密码软卡
| 产品(pǐn)特色
安全(quán)性高
● SM2签名私(sī)钥分(fèn)割(gē)、混淆,协同(tóng)签名(míng)计算时(shí)私钥不会出现在内存中
● 个人信息(xī)通(tōng)过多因子的(de)安全机制和(hé)多层次的安全(quán)结(jié)构来(lái)保障(zhàng),可保护用户(hù)口令、手(shǒu)机号等私有敏感数据
● 随(suí)机数(shù)生成器基(jī)于(yú)不确定性状态转移模型,且输入熵取自(zì)硬件(jiàn)物理噪声源(yuán),产生的(de)随机数质量高
● 在线生产支持(chí)基于应用令牌的用户身份认证和License管控(kòng)
● 移动终端和后台(tái)的安(ān)全通道采用符合GM/T 0024要求的SSL协议(yì)
● 系统整体符合GM/T 0039等要(yào)求,并获得国家(jiā)密码主(zhǔ)管部门颁发的型号证书
● 具备提供面向应用的密码(mǎ)安全整体解决方案的能(néng)力
易用性好(hǎo)
● 移动终端密码软卡(kǎ)SDK具有集成、安装、使用、更新(xīn)和卸(xiè)载方便的优点
● 支持移动(dòng)端远程管控,如远程销(xiāo)毁等
● 部署(shǔ)简单灵活,支持(chí)私有化和SaaS两种部署方式(shì)
● 支持集群(qún)横向(xiàng)扩容
经济性好
● 移动终端密码软卡SDK是纯软件(jiàn)实(shí)现,无硬件成本
● 使用SaaS服务,可有效降低成本
兼容性好
● 能运行(háng)于多(duō)个主流的移动终端平(píng)台和操作系统平(píng)台。
| 主要(yào)功(gōng)能
● 商(shāng)用密码算法:提供SM2/SM3/SM4/ZUC商(shāng)密算法(fǎ)功能。
● 个(gè)人信息保护:提供用(yòng)户个人敏感信息保护。
● 密钥管(guǎn)理:提供密钥生成、分发、使用、存储、销毁等全生命(mìng)周期管(guǎn)理。
● 证(zhèng)书管理:依托第三方CA,提(tí)供证书签发、更(gèng)新、吊销等(děng)服(fú)务;
● 远程管(guǎn)控:提供(gòng)移动终端密码软卡在线生产和远程销毁功(gōng)能。
| 应用(yòng)场景
新型(xíng)金融服务业态密(mì)码应(yīng)用
基础信息(xī)网络密码(mǎ)应用
城市(shì)基础设施网络(luò)密码应(yīng)用
先进制造业密码应(yīng)用
电子政务(wù)密码应用
社会治(zhì)理密(mì)码(mǎ)应(yīng)用
民生(shēng)保障密码应用(yòng)
| 部署方(fāng)式
SaaS部署
应用后台部(bù)署和卫士云服(fú)务后台部署分别接入互联(lián)网,卫(wèi)士云服(fú)务(wù)后台部(bù)署有防火墙和安全接入区(qū)(DMZ区)。
应(yīng)用服务可直接使用卫士云在(zài)线(xiàn)服务(wù),能有效缩短部署(shǔ)、开(kāi)通时间和(hé)降(jiàng)低运营(yíng)成本。
私(sī)有化部署
应用服务和密码服(fú)务(wù)后台部署通过同一套防火墙和DMZ区接入互(hù)联(lián)网。
密(mì)码服务核心区(qū),可(kě)根据需要(yào)进行(háng)弹(dàn)性收缩和扩展(zhǎn),最小规模(mó)可由2台物理服务器、1台服务器密码机和1台管理(lǐ)客户端(PC)组成。
| 部(bù)署方式
安全电子邮件
为(wéi)邮件的正文、附件提供(gòng)加/解(jiě)密(mì)、签名(míng)/验签(qiān)功能,实现安全(quán)电子邮件内容加密保护。目前,正在(zài)中国电科集团(含成员单(dān)位(wèi))推(tuī)广使用。
橙迅即时(shí)通信(xìn)软件(jiàn)
为(wéi)软件的文本短消息、语音短(duǎn)消息、VoIP语音数据、视(shì)频数据、企业通讯录数据等提(tí)供(gòng)加密保护。目前,已在多(duō)家单位推广(guǎng)使用。
VoLTE语音加密电话
为VoLTE语音通话提供加密保护。卫士通是中国移动(dòng)VoLTE语(yǔ)音(yīn)加密电话的唯一提供商(shāng),已推广至全国所有省份。
政务安全手机
为政务安全(quán)手(shǒu)机提供语音、即时消息、文件(jiàn)等敏(mǐn)感信息加密保(bǎo)护。目前,已(yǐ)在多家单位(wèi)推广使用。
| 资质情况
移动终端(duān)密码软卡:商用密码产品(pǐn)资质
密(mì)码服(fú)务管理平台:商用(yòng)密码产品资质