云服务器密码机

奇安信网神云服务器密码机(QuickHSM-VSM)是一款硬件密码产品,通过虚拟化技术,提供便捷可靠、灵活定制、安全合规的密码服务。产品贴合用户场景和需求,可定制不同硬件资源配置和性能规格的服务器密码机、签名验签服务器、时间戳服务器等密码设备VSM,从而实现密码计算资源的按需分配、集约利用,实现对密码设备的有效管理和维护。

用户价值
CUSTOMER VALUES
资源灵活分配,按需动态扩容
可虚拟出多台不同CPU、内存、带宽的硬件资源配置和性能规格的虚拟密码机,满足不同租户计算资源的灵活分配需求。当云服务需要扩容时,扩充虚拟密码机资源即可。
日常运维工作量低
通过一台宿主机即可管理多台虚拟密码机,同时提供虚拟机管理接口供云平台集成调用,大幅减轻运维工作量。
一机多能,整体拥有成本低
可以虚拟出服务器密码机、签名验签服务器、时间戳服务器等不同类型的密码产品,提供数据加解密、密钥管理、身份认证、可信时间等全方位的密码服务,满足云上不同业务场景对密码功能的需求,信息系统集成改造的实施成本低。
产品功能
PRODUCT FUNCTIONS
密码服务
加解密功能:支持对数据、消息、文件(PDF、音视频)的加解密功能。
签名/验签功能:支持对数据、消息、文件的数字签名及验签。
数字信封功能:支持PKCS#7标准格式的数字信封封装和解封。
MAC功能:支持MAC产生及验证功能。
签发/验证时间戳:支持对各类电子数据的时间戳签发和时间戳验证功能。
算法支持
对称算法:支持国密SM1/SM4算法和国际DES/3DES/AES算法。
摘要算法:支持国密SM3算法和国际SHA256/SHA384/SHA512等算法。
非对称算法:支持国密SM2和国际RSA1024/RSA2048/RSA4096/ECC算法。
虚拟密码机管理
支持虚拟密码机的创建、启动、停止、漂移、挂起等。当虚拟密码机发生故障时,可将其中的密钥、配置等信息安全漂移到正常可用的虚拟密码机中,快速恢复虚拟密码机的可用性,对用户无感知。
密钥管理
提供密钥全生命周期管理,包括密钥生成、密钥存储、密钥备份与恢复、密钥销毁等功能,支持三级密钥管理体系,更大限度保证密钥及应用系统传输的安全性。通过KVM虚拟技术和虚拟化密码卡,实现不同虚拟密码机之间的密钥和运算的有效隔离。
日志审计
提供系统操作日志及服务日志,可自行记录日志,也可以将日志以syslog的方式发送到指定服务器,并提供日志审计功能。
产品优势
PRODUCT ADVANTAGE
高性能
根据用户对各类密码算法性能需要,对虚拟机进行绑定编组,组内自动实现负载均衡和集群化管理,组外提供统一管理和服务接口,达到资源叠加效果,以此提供可定制、易扩展、多并发、高性能的密码运算能力。
高通用性
支持SDF(符合GM/T 0018接口规范)、JCE、COM API等接口,兼容传统服务器密码机、签名验签服务器、时间戳服务器的应用接口,支持业务系统的密码接口调用平滑迁移到云服务器密码机。
高安全性
通过密码卡SR-IOV虚拟化功能,硬件层进行虚拟化,各个虚拟密码卡内密钥硬件层进行隔离,保障虚拟密码机内的密钥安全。
高可用性
支持宿主机集群管理部署,以及虚拟机集群管理部署,防止单点故障,确保高可用性。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们