數字簽名服務器
數字簽名服務器是一套基于開放的公鑰密碼標準(PKCS)開發,提供數字簽名、數字信封等服務的硬件安全產品,滿足用戶在網絡交易中行為不可抵賴,信息完整性、私密性等需求。
數字簽名服務器由數字簽名服務器和數字簽名客戶端組成,均可獨立提供數字簽名、數字信封等服務。
產品功能
數字簽名服務器功能如下:
1.數字簽名:數字簽名服務器支持對數據、文件制作數字簽名,簽名結構符合PKCS#7標準;支持驗證符合PKCS#7標準的簽名結果;
2.數字信封:數字簽名服務器支持對數據、文件制作數字信封,信封結構符合PKCS#7標準;支持解密符合PKCS#7標準的信封結果;
3.證書驗證:支持對不同CA簽發的根證書進行驗證,支持CRL或OCSP驗證證書狀態;
4.交叉驗證:通過數字簽名服務器制作的數字簽名、數字信封,結構嚴格遵循PKCS#7標準,可供其他CA機構驗證;
5.雙機熱備:產品內置雙機熱備系統,主要用于解決數字簽名服務器的單點故障問題,為應用系統提供更可靠的簽名、信封等服務。
數字簽名客戶端功能如下:
1.數字簽名:支持對數據、文件制作數字簽名,簽名結構符合PKCS#7標準;支持驗證符合PKCS#7標準的簽名結果;
2.數字信封:支持對數據、文件制作數字信封,信封結構符合PKCS#7標準;支持解密符合PKCS#7標準的信封結果;
3.證書擴展:支持獲取證書標準信息及其擴展信息,供應用系統使用。
產品特點
1.標準化設計:開發嚴格遵循《中華人民共和國電子簽名法》,對外提供的數字簽名、數字信封服務,結構符合PKCS#7標準,同時支持多家CA機構證書,證書符合X509 v3標準,客戶端支持CSP標準的硬件產品。
2.易用性設計:支持多樣的數據傳入方式,可直接傳入數據或傳入數據存儲的路徑,支持多平臺、多開發語言調用:提供JAVA、COM、C等多種類型的接口函數;
3.安全性設計:基于高強度的雙向身份認證,確保了管理者的合法身份,專為數字簽名服務器剪裁的操作系統,封閉了管理端口和業務端口以外的所有端口,加強了產品的抗攻擊性;
4.高可靠性設計:支持雙機熱備功能,避免單機故障,支持聯合當今市場主流負載均衡設備,滿足大壓力、大并發下確保產品穩定性的需求。