加密機

加密機

加密機是通過國家商用密碼主管部門鑑定並批准使用的國內自主開發的主機加密設備,加密機和主機之間使用TCP/IP協定通信,所以加密機對主機的類型和主機作業系統無任何特殊的要求。

基本介紹

  • 中文名:加密機
  • 外文名:Host Security Module
  • 模組:四個
  • 功能:實現各種密碼算法
  • 密鑰管理選單:管理密鑰管理員和操作員的口令卡
什麼是加密機?
加密機主要有四個功能模組
硬體加密部件
硬體加密部件主要的功能是實現各種密碼算法,安全保存密鑰,例如CA的根密鑰等。
通過密鑰管理選單來管理主機加密機的密鑰,管理密鑰管理員和操作員的口令卡。
加密機後台進程
加密機後台進程接收來自前台API的信息,為套用系統提供加密、數字簽名等安全服務。加密機後台進程採用後台啟動模式,開機後自動啟動。
加密機監控程式和後台監控進程
加密機監控程式負責控制加密機後台進程並監控硬體加密部件,如果加密部件出錯則立即報警。
加密機前台API
加密機前台API是給套用系統提供的加密開發接口,套用系統通過把加密機前台API使用加密的加密服務,加密機前台API是以標準C庫的形式提供。目前加密機前台API支持的標準接口有:PKCS#11、Bsafe、CDSA等。
加密機支持目前國際上常用的多種密碼算法
支持的公鑰算法
RSA DSA 橢圓曲線密碼算法 Diffe Hellman SM2
支持的對稱算法
SDBI DES 3DES IDEA RC2 RC4 RC5 SM4 SM1
支持的單向散列算法
SDHI MD2 MD5 SHA1 SM3

相關詞條

熱門詞條

聯絡我們