签名验签服务器(信创系列)

渔翁信息信创签名验签服务器采用国产化硬件平台和操作系统,支持国密算法,提供数字签名、验证签名、证书管理等功能,适用于信创环境下的密码应用需求。

产品概述

渔翁信息信创签名验签服务器采用国产化CPU、操作系统和硬件密码模块,严格按照国家签名验签服务器相关设计规范设计,支持SM1/SM2/SM3/SM4等国密算法,提供数字签名、验证签名、证书管理等功能,适用于信创环境下的密码应用需求。

产品功能

  • 数字签名验证:提供基于国密算法的数字签名及验证功能,支持数据、消息、文件等多种数据类型。
  • 证书管理:支持CA根证书、应用证书及用户证书管理,支持OCSP、CRL等证书验证策略。
  • 密钥管理:提供密钥生成、存储、更新、备份、恢复等全生命周期管理。
  • 真随机数生成:采用国家密码局审批的WNG-9真随机数发生器,确保密钥生成质量。
  • 日志审计:提供日志查询、审计、删除、导出等功能。
  • 双机热备:支持双机热备部署,保障业务连续性。

产品优势

  • 高安全:采用严格的密钥管理和权限管理体制,采用硬件算法芯片;密钥使用真随机数发生器产生,确保签名验签服务器自身的数据安全。
  • 高性能:基于硬件实现的密码运算,采用渔翁信息自主研发的高性能硬件密码模块,确保数据处理的高效性。
  • 高可靠:采用工业控制级硬件平台,合理的结构设计,能够在恶劣的环境下稳定高效的运行,提供完善的密钥备份恢复功能。
  • 高适用:产品通过网络提供密码服务,不受业务服务器硬件设备的限制,不会存在硬件兼容问题。

应用场景

  • 信创政务系统:为信创政务平台提供数字签名和验证服务,满足等保和密评要求。
  • CA认证中心:为CA认证提供签名/验证功能,确保证书签发和验证的安全性。
  • 电子商务:为电子合同、电子签名提供密码运算服务,确保交易的不可抵赖性。
  • 金融交易系统:为金融业务提供数字签名和身份认证服务。

技术特性

硬件平台国产化CPU + 工业控制级硬件
操作系统国产操作系统(统信UOS/麒麟等)
密码算法SM1/SM2/SM3/SM4
随机数发生器WNG-9真随机数发生器
部署方式多机并行、双机热备、断链修复
接口规范PKCS#7、API接口丰富

常见问题

Q:信创签名验签服务器采用哪些国产化部件?

A:采用国产化CPU、操作系统和硬件密码模块,关键部件全部实现国产化替代。

Q:产品如何保障高可用性?

A:支持多机并行、双机热备、断链修复等部署方式,采用工业控制级硬件平台,能够在恶劣环境下稳定运行。

Q:产品支持哪些密码算法?

A:支持SM1/SM2/SM3/SM4等国密算法,密钥使用国家密码局审批的WNG-9真随机数发生器产生。