全面提升(略)數(shù)據(jù)的安全性與保密性,通過數(shù)據(jù)安全加固模塊提供標(biāo)準(zhǔn)化與定制化相結(jié)合的密碼算法服務(wù),集成集中化密鑰管理能力,全面保障核心數(shù)據(jù)在存儲(chǔ)、傳輸及使用過程中的機(jī)密性、完(略)性與可用性。服務(wù)要求包含: 1、文件級(jí)加解密能力支撐全流程安全 2、高效批量數(shù)據(jù)加解密處理能力 面對(duì)海(略)支持對(duì)大批量數(shù)據(jù)進(jìn)行統(tǒng)一的加密或解密操作,顯著降低多次調(diào)用接口所帶來的性能損耗。該功能不僅提升了數(shù)據(jù)處理效率,還簡(jiǎn)化了上層應(yīng)用(略)的兼容性與擴(kuò)展性。 3、國(guó)密標(biāo)準(zhǔn)哈希計(jì)算服務(wù)保障數(shù)據(jù)完(略)性 基于SM3算法的數(shù)據(jù)摘要計(jì)算能力,用于生成數(shù)據(jù)唯一指紋,確保數(shù)據(jù)在傳輸與存儲(chǔ)過程中不被篡改。SM3算法具備高度安全性與不可逆特性,廣泛適用于數(shù)字(略)、身份認(rèn)證、數(shù)據(jù)校驗(yàn)等關(guān)鍵安全場(chǎng)景,是國(guó)家商用密碼體系的重要組成部(略)。 4、多維度密鑰策略管理機(jī)制 支持靈活的密鑰生命周期策略配置,涵蓋密鑰緩存閾值控制、最大密鑰數(shù)量限制以及密鑰(略)發(fā)規(guī)模管理等多個(gè)維度。通過精細(xì)化的策略設(shè)定,確保密鑰資源的合理(略)配與高效利用,同時(shí)滿足不同應(yīng)用場(chǎng)景下的性能與安全性需求。 5、可視化密鑰狀態(tài)查看功能 提供直觀的密鑰統(tǒng)計(jì)與展示界面,可實(shí)時(shí)查看當(dāng)前已投入使用的密鑰信息以及處于備用狀態(tài)的密鑰清單,幫助管理人員全面掌握密鑰使用情況,提升(略)體密鑰調(diào)度與運(yùn)維效率。 6、智能密鑰預(yù)生成功能 具備密鑰預(yù)生成能力,(略)初始化階段提前生成加密所需的密鑰資源,以應(yīng)對(duì)高并發(fā)訪問場(chǎng)景下的即時(shí)調(diào)用需求。用戶可根據(jù)實(shí)際需要手動(dòng)觸發(fā)密鑰生成流程,也可設(shè)置定時(shí)任務(wù)實(shí)現(xiàn)自動(dòng)化密鑰更新(略)的響應(yīng)速度與安全保障水平。 7、按需動(dòng)態(tài)密鑰獲取機(jī)制 為滿足日益復(fù)雜的(略)根據(jù)具體的數(shù)據(jù)對(duì)象、業(yè)務(wù)模塊或用戶權(quán)限等維度,動(dòng)態(tài)申請(qǐng)并獲取專屬加密密鑰,實(shí)現(xiàn)“一數(shù)據(jù)一密鑰”的精細(xì)化加密模式,進(jìn)一步提升數(shù)據(jù)保護(hù)強(qiáng)度。 8.提供國(guó)密瀏覽器,要求符合 1)GM/T (略)-(略)《SSLVPN 技術(shù)規(guī)范》; 2)支(略)簽發(fā)的(略); 3)可按應(yīng)用設(shè)置選用Chrome 內(nèi)核、IE內(nèi)核,并可按應(yīng)用設(shè)置IE內(nèi)核版本(略)的兼容性適配,支持IE/Chrome 內(nèi)核的自動(dòng)切換與Cookie共享; 4)支持國(guó)密算法 SM2、SM3、SM4。在Chrome 內(nèi)核、IE內(nèi)核下均支持國(guó)密 SSL協(xié)議; 5)支持 Chrome內(nèi)核版本要求不低于(略),該版本Chrome內(nèi)核需要同時(shí)支持NPAPI、PPAPI以及(略); 6)▲瀏覽器的信創(chuàng)版(略),提供瀏覽器與麒麟、UOS(略)兼容性互認(rèn)證證明; 7)具備進(jìn)程保護(hù)功能,有效抵御惡意程序,程序內(nèi)存不易被篡改。程序加殼保護(hù),具有花指令,不易被(略)析篡改;程序的組件和插件均具有數(shù)字(略),有效抵御惡意篡改程序組件和插件的行為; 8)▲國(guó)密性能:CBC解密模式下,SM4算法的性能≥9Gb/s;在SSL(略)下,吞吐率:≥(略)Mbps;單向SSL連接性能:≥(略)次/s。請(qǐng)?zhí)峁┑谌阶C明文件; 9)▲支持與DNS服務(wù)器的安全通訊功能,支持安全瀏覽器(略)與DNS服務(wù)器間建立基于國(guó)密算法的加密數(shù)據(jù)傳輸(略),實(shí)現(xiàn)域名解析請(qǐng)求和返回的IP地址信息的加密傳輸。提供第三方證明文件; (略))▲支持(略)任務(wù)欄駐留托盤圖標(biāo)及功能實(shí)現(xiàn))。請(qǐng)?zhí)峁┑谌阶C明文件; (略))產(chǎn)品具備商用密碼產(chǎn)品認(rèn)證證書,符合GM/T (略)《密碼模塊安全技術(shù)要求》安全二級(jí)要求。 9、提供智能密碼鑰匙,要求符合 1)雙因子身份認(rèn)證,認(rèn)證時(shí)需同時(shí)提供證書和PIN碼,安全性高; 2)支持同時(shí)存儲(chǔ)多組密鑰和證書;可同時(shí)提供身份認(rèn)證、數(shù)據(jù)加解密、安全存儲(chǔ)等功能; 3)(略)位高性能智能安全芯片;(略)K/(略)K安全存儲(chǔ)空間;接口類型支持USB2.0或USB3.0; 4)提供標(biāo)準(zhǔn)的安全中間件(PKCS#(略)、CSP、SKF)以及API接口,可定制化,易于開發(fā)和升級(jí);支持(略).(略)v3,SSLv3,IPSec,SKF,PKCS#(略),CSP等; 5)性能滿足SM2密鑰對(duì)生成速率≥(略)對(duì)/秒;加/解密速 率≥(略).(略)Kbps/(略)Kbps;(略)速率≥(略)次/秒;驗(yàn)簽速率≥(略)次/秒;SM3運(yùn) 算速率≥3Mbps。 |