密钥的生命周期管理,包括密钥的产生、密钥的安全存储、密钥导出、密钥导入、密钥的备份恢复、密钥销毁等功能。
证书的生命周期管理,包括证书导入、证书存储、证书验证、证书解析、证书请求生成、证书下载、证书签发、证书链查询、CRL管理、证书备份以及恢复等功能。
证书格式支持标准X.509格式证书、PKCS#12格式证书、国密证书等。
支持国密SM1/SM2/SM3/SM4算法。
支持DES、3DES、IDEA、AES对称算法。
支持MD5、SHA-1、SHA-256散列算法。
支持1024位和2048位RSA非对称算法。
对称算法支持ECB、CBC多种算法模式。
采用安全处理器芯片作为密钥存储部件,保证密钥的安全存储。
具有随机数产生功能,使用硬件产生随机数,产生的随机数符合国家密码管理局颁布的《随机数检测规范》。支持4路物理噪声源芯片生成,支持使用强素数。
具有安全的密钥保护机制:密钥加密存储、受到非法入侵时自动销毁、断电情况下能长期维持,保护时间长达10年。
具有并发功能,支持多机同时访问。
用硬件实现多种密码算法,具有速度快,安全性高的特点。
硬件冗余设计,支持双电源,提高可靠性。
采用具有安全功能的U盾作为身份认证和密钥存储介质。
具有完善的系统日志审计功能,对密码机运行情况进行审查。
支持密钥本地集群同步,方便客户密钥管理。
具备客户端访问密码机IP地址过滤功能(白名单)。
密码服务接口采用三速以太网接口(10/100/1000Mbps),通信协议采用TCP/IP协议。
具有完善的系统监测功能,可监测密码机硬件及软件的运行状态,并可对故障进行自动恢复或者报警。
配置管理方式:提供配置终端进行配置管理,提供以图形界面方式实现对设备的配置管理、密钥管理操作。
提供密钥管理工具:能够根据应用系统密钥管理的特点,提供安全合理的密钥管理方案,为产品的使用提供保障;密钥管理工具(设备)需要支持多台设备之间自动完成各种类别的密钥同步、备份、导入/导出(全部或部分)功能,无需人工干预。
支持双机热备以及负载均衡,切换时间低于2秒。