证书认证服务器为应用服务器签发证书,签发过程中会生成签名和加密密钥,用于身份认证和通信加密。服务器密码机提供证书认证服务器所需密钥的生成,以及证书签名和验证的密码运算服务。独立的服务器密码机相较于证书服务器内置密码卡的方式,专机专用(专门提供密码服务),从而获得更快的加解密和签名验签速度。
安全接入网关是网络边界保护的重要设备,它的主要作用是为公网网络中的通信的数据提供加密、完整性校验、数据源身份鉴别和抗重放攻击等安全功能。服务器密码机可为安全接入网关提供更高度的加解密、签名验签服务,以代替安全接入网关传统内置密码卡的方式,从而获得更高的性能和更好的可靠性,满足安全接入网关日益增长的密码计算需求。
服务器密码机为应用系统提供业务数据加解密服务,保障业务数据的传输安全和存储安全。
1)USB口 2)RJ45网口指示灯(应用网口) 3)BMC运行灯 4)POWER灯 5)HOT灯 6)复位开关 7)电源
1)风扇 2)电源 3)串口 4)管理网口 5)USB口 6)RJ45网口 7)显示器接口 8)IC卡读卡转换器接口9)光纤接口 注意:不同型号设备硬件配置及外观存在差异。
服务器密码机主要功能包括高速密码运算服务、数据签名/验签服务、基于多路物理噪声源产生真随机数服务、消息鉴别码产生和验证、数据摘要产生和验证、数字信封制作和转换以及密钥管理和应用用户授权等。
服务器密码机支持多种密码算法,可满足各类应用系统对密码设备产品的需求。
密钥管理服务负责密钥的产生、存储、使用、分发、更新、备份、恢复、导入和销毁全过程管理。
分类 | 参数 | 指标 |
外观尺寸 |
580 mm * 482.6 mm * 88.9 mm |
|
安装方式 |
可上架2U标准机箱 |
|
电压 |
220 V / 50 Hz |
|
功耗 |
2*550w |
|
电源 |
双电源 |
|
工作温度 |
0~45摄氏度 |
|
存储温度 |
-20~65摄氏度 |
|
相对湿度 |
5%~95%相对湿度,无冷凝 |
|
稳定性 |
20000小时以上无故障运行 |
|
接口
|
PCI-E卡插槽 |
4个 |
IC卡读卡器插槽 |
4个 |
|
USB口 |
背面4个,正面2个 |
|
串口 |
1个 |
|
RJ45网口 |
4个,10/100/1000 Mbps |
|
光纤接口 |
4个,1000/10000 Mbps |
|
硬件配置
|
CPU |
Intel(R)Xeon(R) CPU E5-2650 v2 @ 2.60GHz, 2颗8核16线程 |
内存 |
16GB |
|
存储 |
250GB |
|
网络吞吐 |
≧40Gb |
服务器密码机部署在应用服务器端,能够同时为多个应用服务器提供密码服务,保障重要数据的机密性、真实性和完整性。服务器密码机可以为互联网环境的应用服务器提供密码服务,也可以与业务内网的应用服务器直连使用。单台密码机可以为多个应用服务器提供服务,也可以多台密码机集群部署,同时为多个应用服务器提供密码服务。