格爾云服務(wù)器密碼機是一款能在單臺物理設(shè)備中虛擬出多臺獨立服務(wù)器密碼機的產(chǎn)品,在多租戶環(huán)境下,可為各個租戶的應(yīng)用系統(tǒng)提供高度安全隔離的密碼服務(wù)。該產(chǎn)品特別適用于云計算環(huán)境,能夠有效保障網(wǎng)絡(luò)和系統(tǒng)的安全性,確保信息的機密性、完整性和真實性,為云端數(shù)據(jù)保護提供強有力的支持。
聯(lián)系銷售格爾云服務(wù)器密碼機是一款能在單臺物理設(shè)備中虛擬出多臺獨立服務(wù)器密碼機的產(chǎn)品,在多租戶環(huán)境下,可為各個租戶的應(yīng)用系統(tǒng)提供高度安全隔離的密碼服務(wù)。該產(chǎn)品特別適用于云計算環(huán)境,能夠有效保障網(wǎng)絡(luò)和系統(tǒng)的安全性,確保信息的機密性、完整性和真實性,為云端數(shù)據(jù)保護提供強有力的支持。
功能 | 說明 |
---|---|
虛擬密碼機(VSM)管理 | 提供VSM創(chuàng)建、初始化、恢復(fù)、啟停用等管理功能。支持根據(jù)需求創(chuàng)建不同規(guī)格的VSM。每個VSM獨立提供密碼服務(wù),VSM之間密鑰完全隔離。 |
虛擬密碼機(VSM)分組 | 根據(jù)業(yè)務(wù)需要,支持以密碼機組為單位對VSM進行統(tǒng)一管理。密碼機組內(nèi)的VSM中密鑰一致,可實現(xiàn)VSM集群,為業(yè)務(wù)系統(tǒng)提供高可用的密碼服務(wù)。 |
多租戶資源管理 | 支持多租戶管理,租戶之間的密碼資源和數(shù)據(jù)安全隔離,具備獨立運行的網(wǎng)絡(luò)協(xié)議棧、進程空間和用戶空間。 |
主機設(shè)備集群管理 | 提供集中管理平臺,支持對多臺云密碼機設(shè)備進行集中管理,包括網(wǎng)絡(luò)配置、系統(tǒng)升級及資源監(jiān)控等操作。支持對多臺云密碼機進行集群管理。 |
備份與恢復(fù) | 支持基于Shamir門限秘密共享機制實現(xiàn)密鑰數(shù)據(jù)的備份與恢復(fù)。提供多種密鑰備份恢復(fù)機制。制。 |
監(jiān)控與審計 | 支持設(shè)備自檢與運行監(jiān)控。支持對管理操作、運行日志、服務(wù)日志進行安全審計。 |
支持主流云平臺深度適配
支持與阿里云等主流云平臺產(chǎn)品級集成,提供云原生接口,適配多云環(huán)境,實現(xiàn)密碼服務(wù)自動化部署,極大減輕云環(huán)境下對云外資源的網(wǎng)絡(luò)配置及運維管理的復(fù)雜度
支持后量子算法及持續(xù)演進能力
支持國際標(biāo)準(zhǔn)和國內(nèi)候選標(biāo)準(zhǔn),確保長期安全,抵御未來量子計算威脅,具備持續(xù)算法演進迭代能力,保持技術(shù)領(lǐng)先和靈活性
全面支持國密算法和協(xié)議
全面支持國密算法,支持國密SSL安全通信,從密鑰生成、存儲、使用到傳輸、管理等全生命周期,實現(xiàn)端到端的安全防護
支持IPv4/IPv6雙協(xié)議棧
產(chǎn)品具備IPv6 Ready Logo認(rèn)證,支持IPV4/IPV6雙棧協(xié)議,管理、服務(wù)均可以使用IPv6地址訪問;白名單、syslog日志發(fā)送、NTP、DNS、SNMP等模塊功能均支IPv6
豐富的應(yīng)用接口規(guī)范
接口豐富,規(guī)范全面。支持GM/T 0018、JCE、PKCS#11等標(biāo)準(zhǔn)規(guī)范,提供RESTful接口和SDK,具備完善的提供SDK、參考手冊、指南及集成開發(fā)方案
彈性伸縮與高性能
支持專用硬件加速,能夠滿足高并發(fā)、低延遲、大數(shù)據(jù)量的應(yīng)用需求。單設(shè)備支持 128個 VSM,SM2密鑰生成速度可達(dá)30萬對 / 秒,SM2簽名速率可達(dá)45萬次/秒