签名检验服务器
用领先的密码技术保障数据安全

产品简介

签名检验服务器

基石数科签名验签服务器是自主研发的高速密码设备,支持SM1、SM2、SM3、SM4密码算法,适配多种国产化环境,具有数字签名/验证、文件签名/验证、数字信封、杂凑计算及密钥生成等功能,保证信息系统签名数据的真实性、完整性和不可否认性;产品广泛应用于网上银行、证券交易、电子商务、政府办公、司法公证、电子票据管理、电子招投标等信息系统。

产品功能

对称加密

提供应用开发接口,应用系统通过调用接口完成对称加密,对称解密等功能,支持对摘要,非对称等接口灵活调用。

交叉验证

签名验签服务器支持配置多信任CA签发的根证书,可验证不同CA机构签发的符合PKCS#7、GM/T0010-2012标准的签名、信封结果。

数字信封

对重要数据、文件制作数字信封,通过双层加密技术来保障数据的私密性,符合PKCS#7、GM/T0010-2012标准。

配置管理

支持WEB管理方式,管理员可以通过浏览器登录到签名验签服务器,通过管理界面进行相关配置工作。

数字签名

签名验签服务器支持对数据、文件制作数字签名,签名结构符合PKCS#7、 GM/T 0010-2012标准;支持对数据制作数字签名,签名结构符合PKCS#1标准并通过证书导入、证书配置方式验证符合PKCS#1标准的签名结果。

证书验证

支持对签名、加密证书进行全面验证,配置不同CA签发的根证书,验证证书的信任域,可根据系统时间,验证证书的有效期,CRL验证证书状态,验证方式包括,连接LDAP服务器更新CRL验证,支持连接WEB服务器更新CRL验证。

三权管理

支持权限访问控制机制,实现了对管理员的管理管理体系实现了三权分立的管理模式,管理员划分为安全保密管理员、系统管理员和安全审计员三个角色。

产品部署

支持嵌入B/S系统中,业务系统服务器端调用签名验签服务器的服务器接口,充分发挥了签名验签服务器证书验证的功能优势和并发处理的性能优势,用户签名部署如下:

支持嵌入B/S系统中,业务系统服务器端调用签名验签服务器的服务器接口,充分发挥了签名验签服务器证书验证的功能优势和并发处理的性能优势,系统签名部署如下: