产品中心

构建以物联安全、基础密码和身份认证为核心的三大产品线
签名验签服务器
+
  • 签名验签服务器

签名验签服务器


安御道合AnySVS-G签名验签服务器产品(以下简称AnySVS-G),按照国家商用密码管理和密码行业标准相关要求研制的,具有完全自主知识产权。AnySVS-G采用国产硬件平台和国产操作系统,支持SM1算法、SM2算法、SM3算法、SM4算法以及RSA算法和SHA-256杂凑算法,提供物理噪声源真随机数生成、数字签名/验证、身份认证、数据加/解密、数据的杂凑运算、消息完整性验证等功能,同时提供安全的密钥管理机制和完善的设备管理机制。 AnySVS-G提供符合《签名验签服务器技术规范》(GM/T 0029-2014)规范的标准接口,同时提供符合PKCS#11国际规范的标准接口。AnySVS-G具有超凡的密码运算能力,为业务系统提供数字证书的管理和验证服务,保证关键业务在交易过程中的机密性、信息完整性、不可否认性和事后可追溯性。

产品描述

产品优势特点
算法多样性
支持 SM1、SM2、SM3、SM4 等国家标准密码算法,同时支持AES、SHA256等国际标准密码算法,具有更好的扩展性。 
支持多种操作系统
业务系统与签名验签服务器之间采用 TCP/IP 协议通信,支持 Linux、银河麒麟、中标麒麟、 统信 UOS、Win10\Win7\XP等操作系统。  
接口丰富
签名验签服务器 API 接口符合《通用密码服务接口规范》及《证书应用综合服务接口规范》国家标准接口规范,通用性好。签名验签服务器客户端支持FMAPI、PKCS#1、 PKCS#7、PKCS#11、CSP、JCE 等接口或数据格式。
多证书验证
证书验证方式可根据应用需求,灵活配置 CA、CRL和OCSP级别验证证书,可以配置外部地址或者从证书获取地址等方式验证证书。 
密钥安全存储
签名验签服务器内部用户密钥均由密码卡内主密钥加密后保存在硬件密码卡模块内,有效的防止解剖、探测和非法读取密钥的保护机制,防止密钥非法使用。
权限控制
采用具有安全功能的USB KEY作为身份认证和密钥存储介质。并使用系统管理员、安全管理员、审计管理员、设备管理员和设备操作员做分级权限控制,基于高强度的双向身份认证,确保管理者的合法身份,保证操作安全性。 
系统高可用性和高可靠性
签名验签服务器的平均无故障工作时间( MTBF) 大于 50,000 小时。通过简单配置,支持多台签名验签服务器设备并行,实现冗余热备和负载均衡,不仅能提高性能,也提高了系统的可靠性,且完全对业务应用透明,仅保留必要的管理命令及系统服务和端口。 
用户体验好
通过 WEB方式配置管理设备,具有完善的人机交互界面,支持设定系统的运行参数和检测功能。 

应用场景
签名验签服务器适用于电子商务、电子政务、网上办公等业务场景,例如电子商务中的网上银行、网上证券交易、网上购物;电子政务中的网上申报审批、网上报税;办公系统中的OA、财务、人力等;签名验签服务器可在上述场景中提供基于数字证书的签名/验证、证书有效验证、数据机密性保护等,满足用户在网络行为中数据加解密、身份认证、完整性校验等需求。

AnySVS-G-G签名验签服务器的典型应用