2019年加密机选购大全.doc

合集下载

加密机主要技术指标

加密机主要技术指标
需支持:RSA(768-4096)、ECC(128、256)、SM2等非对称加密算法,并且支持PKCS、OAEP等填充算法
4
API接口
需提供:ANSI X9.8 PIN加解密,CVV计算,PVV计算,IBM3624计算,RSA、ECC、SM2加密、解密、签名、验签,及金融IC卡相关加解密算法(含国密)等接口
5. 支持ECC椭圆曲线加密算法,SM2密钥对生成性能达到2000对/秒以上,SM2签名运算性能达到2000次/秒以上。
6. 随机数生成速度10Mbps以上。
2
并发性
可支持100个TCP连接的稳定并发
1
密钥备份
安全备份介质
能够提供加密机密钥硬件备份,备份介质IC卡或UsbKey支持成套购买(除每台加密机自身配置的一套备份IC卡或UsbKey外)。
5
电源
需支持双电(可选支持液晶显示)
6
随机数产生功能
随机数生成算法需符合ANSI X 新的密钥并且新密钥生效时不需要重启加密机或重启前端应用(应用服务无需中断)
8
消息验证码(MAC)产生/验证功能
需支持XOR方式、ANSIX9.9方式和ANSIX9.19方式等目前国内外用到的多种消息认证方法。
维护性(可选)
可提供配套管理软件工具对加密机进行运维
1
性能指标
密码算法
需支持以下多种国际标准算法和国内专用算法:
1.3DES:运算速度在120Mbps以上。
2.SM3:运算速度在120Mbps以上。
3.SM4: 运算速度在120Mbps以上。
4. RSA1152位密钥生成性能达到20对/秒以上;RSA1152位密钥签名性能达到1000次/秒以上。RSA2048位验签:支持RSA2048位签名验签运算,签名运算性能达到1000次/秒以上,验签性能达到10000次/秒以上。

安全保密特殊设备清单(精品)

安全保密特殊设备清单(精品)

安全保密特殊设备清单一、产品规格序号类型型号品牌备注1 安全保密设备IVMS-8421E-KY海康威视2 配套拉杆箱海康威视二、产品技术参数:序号指标项功能描述1、高清审讯主机操作系统嵌入式Linux操作系统视频输入2路HD-SDI高清输入、3路高清网络(POE)视频输入输出1路VGA、1路HDMI编码格式H.264 High Profile分辨率1080P(1920×1080)、720P(1280×720)、D1(704×576)音频输入2路RCA输出1路3.5监听接口、1路内置扬声器编码格式AAC 48KHz采样录像光驱直刻双光驱同步实时直刻、双光驱交替轮循刻录硬盘备份支持500G内置硬盘录像时间DVD4.7G光盘1-24小时可选、500G硬盘140-2000小时可选合成分辨率1080P(1920×1080)、720P(1280×720)、D1(704×576)合成模式画中画、单画面、三画面、四画面安全性能数据保护支持断电光盘保护与数据恢复;数据加密32位哈希值数据校验,光盘密码设定回放光盘支持本机回放、通用流媒体播放软件播放(MediaPlayer、暴风影音、VLC等)硬盘支持本机回放、硬盘拷贝内容支持通用流媒体播放软件播放(MediaPlayer、暴风影音、VLC等)显示显示屏15英寸高清显示屏,支持分辨率:1920*1080信息叠加案件信息案件编号、案件名称、办案人员、办案地点、涉案人员等光驱状态光盘剩余容量录像时间、光盘刻录或封装状态硬盘硬盘剩余容量光盘格式DVD±R、DVD±RW、DVD±R DL等报警视频可视化图形提示、蜂鸣器音频蜂鸣器报警通讯网络接口1路Ethernet RJ45 100/1000Mbps3路RJ45 100/1000Mbps自适应网络,支持POEAT标准网络协议TCP/IP、RTMP、RTSP、ONVIF4.2浏览器访问支持IE浏览、配置、升级其他接口1路RS232,,1路RS485,2路USB2.0电池内置大容量锂电池控制本机按键控制、鼠标控制、网络远程控制设备工作环境-10℃~60℃0~95%相对湿度2、200万高清数字摄像机参数传感器类型1/3" Progressive Scan CMOS扫描系统逐行扫描分辨率50HZ:25fps(1920x1080)60HZ:30fps(1920x1080)50HZ:50fps(1920x1080)60HZ:60fps(1920x1080)水平分辨率1000TVL信号系统PAL/NSTC视频输出SDI接口,HDMI接口最低照度彩色:0.05Lux @ (F1.6,AGC ON)黑白:0.01Lux @(F1.6,AGC ON)焦距焦距 4.5-135mm,30倍光学变倍光圈值F1.6-F4.4水平视场角65.1-2.34度(广角-望远)功能近摄距10mm-1500mm(广角-望远)变倍速度大约4秒(光学,广角-望远)日夜转换模式ICR滤片式聚焦模式自动/手动/一次聚焦曝光模式自动曝光/光圈优先/快门优先/手动曝光日夜模式自动/彩色/黑白电子快门1/1秒 ~ 1/30,000秒白平衡自动/室内/室外/一次白平衡/自动跟踪背光补偿关/开慢快门支持宽动态支持透雾功能支持关/开强光抑制支持2D/3D降噪支持(12X)数字变倍支持OSD菜单支持预置点支持通信RS-485,Pelco-D, Pelco-P协议通信波特率默认9600,8个数据位,1个停止位,无校(1200Kbps、2400Kbps、4800Kbps、9600Kbps)一般规范电源DC12V±10%温度与湿度-10℃~60℃,湿度小于90%(无凝结)功耗 5.5 MAX尺寸(mm)74.3×81.1×146.8重量676g3、拾音器拾音距离5-150平方米音频传输距离3000米灵敏度-30dB频率响应20Hz~20kHz指向特性全指向性信噪比80dB(1米40 dB音源SPL)50dB(10米40 dB 音源SPL)1KHz at 1 Pa动态范围104dB(1KHz at Max dB SPL)最大承受音压120dB SPL(1KHz,THD 1%)输出阻抗600欧姆非平衡输出信号幅度 2.5Vpp/-25dB麦克风震膜电容咪头信号处理电路DSP数字降噪,AGC自动增益控制,ALC自动电平控制,ANC环境噪声消除技术保护电路30KV Air contact ESD、雷击保护、电源极性反接保护驱动能力内置前置放大电路,可直接驱动耳机连接方式3条引线(电源、音频、公共地)传输线缆3芯0.5mm²RVVP屏蔽电缆电源电压直流稳压电源DC 12V(9V-18V)电源电流60mA工作环境温度-25℃~70℃颜色黑色外壳材质锌合金外形尺寸102MM*74MM*27MM重量200g4、三脚架自重0.8kg最大承重2kg脚架材质铝合金云台类型国际标准快装球形云台脚架收缩高度350mm脚架最高高度1310mm底座旋转范围底座360°水平旋转三、报价资质要求报价资质要求★产品厂家营业执照为了保证产品原装正品,要求报价公司提供加盖厂家或分公司公章的营业执照复印件产品厂家售后服务承诺函及授权书要求必须提供针对本项目的售后服务承诺函及授权书供货证明要求提供所投产品为厂家在湖南省内的正规渠道销售证明。

国内加密产品

国内加密产品

上海讯软-数据信息安全提供商控制USB端口的读写模式针对企业所面临的普遍存在的信息安全问题,我们开发了USB安全存储专家企业版2006,专门提供企业级的USB端口控制解决方案。

USB安全存储专家企业版采用了“远程控制、集中管理、统一配置”的方式,拥有先进的分布式计算技术,成功的实现了智能安装、组策略管理、统一升级、远程唤醒、远程设置、统一设置等功能,大大提高了企业网络的安全系数,减少了网络管理的复杂度,能够为企事业单位的整体USB端口管制提供全方位解决方案。

USSE企业版由三个组件构成:USSE客户端(client)-运行在员工计算机上,USSE服务器端(Server)和USSE管理中心(administration center)。

USSE客户端是安装在需要管理的机器上,USSE服务器是安装在集中管理的服务器上(也可以是任意一台计算机上),控制台可以安装在局域网内部或外部环境。

由于我们精心构造了网络平台,USSE企业版适合于可伸缩的网络环境和用户自定义的网络环境,也适用于没有Windows域管理的网络环境。

集中的管理功能能够为您提供强大稳定的全网USB端口管理。

并且由于经过迅软公司易用性设计,您的操作将变得更加高效与便捷。

多种安装方式能够最大限度贴合网络的实际环境,使您大幅缩短部署周期。

全网智能升级体系能够在第一时间获取由迅软提供的更新并完成全网升级,而您完全不必花费任何精力,因为这一过程能够实现完全的自动化和智能化。

功能特色在Windows系统底层对USB读写进行控制,没用任何办法绕过我们的控制,包括WinHex 这样的写扇区软件;无需管理员权限,客户端安装后可以使用任何帐户,客户端随系统启动,有足够的自我保护能力,无法卸载和结束客户端;为了确保数据安全,就算在极端情况下结束客户端,那么我们的底层模块将禁用所有的USB 存储设备,以保证数据不从USB端口泄露;基于C++开发,占用系统资源极少,对客户端系统的现有工作没有丝毫影响;提供客户端界面控制工具,在紧急情况下输入管理密码可以临时对客户端权限进行设定。

高安全性加密技术手机配置推荐

高安全性加密技术手机配置推荐

高安全性加密技术手机配置推荐在当今信息时代,隐私和数据的安全性成为了人们越来越关注的问题。

特别是在移动设备的使用上,如何保护个人信息以及敏感数据的安全性显得尤为重要。

为了提供更高的安全性保障,手机厂商和技术公司纷纷推出了一些具备高安全性加密技术的手机配置。

本文将为您推荐几款高安全性加密技术手机配置。

1. 指纹识别与面部解锁技术指纹识别与面部解锁技术是当前手机的主流解锁方式之一。

这些技术通过对用户的指纹或面部进行扫描和识别,从而实现快速解锁手机的功能。

相比传统的密码或图案解锁方式,指纹识别与面部解锁技术更加安全可靠,几乎不会被他人窃取或模仿。

2. 安全芯片安全芯片是一种具备高度安全性的硬件设备,其通过安全存储和处理用户隐私数据,有效保护用户的个人信息和敏感数据免受黑客攻击和恶意软件的侵扰。

一些手机品牌,如苹果和三星,已经在其旗舰手机中广泛应用了安全芯片技术,为用户提供了更高水平的数据安全性。

3. 双重认证双重认证是一种增强手机安全性的有效方式。

通常,双重认证结合了密码或图案解锁以及其他身份验证方式,如短信验证码、指纹识别或面部解锁。

这种手机配置能够有效保护用户的手机和数据安全,防止他人未经授权的访问。

4. 加密存储加密存储是一项重要的安全性手机配置,通过对存储在手机内部的数据进行加密,确保即使手机丢失或被盗,用户的个人信息和敏感数据也不会落入他人手中。

现代手机操作系统如iOS和Android都提供了加密存储功能,并建议用户开启以保护自己的数据。

5. 安全软件与应用除了硬件配置,安全软件和应用程序也是保障手机安全性的重要因素。

一些知名的手机安全软件,如360手机卫士、腾讯手机管家等,提供了恶意软件扫描、隐私保护、网页过滤等功能,能够提供全方位的手机安全保护。

总结:随着信息技术的不断进步,手机安全性的需求也越来越高。

针对这一问题,手机厂商和技术公司纷纷推出具备高安全性加密技术的手机配置。

指纹识别与面部解锁技术、安全芯片、双重认证、加密存储以及安全软件与应用,都是提升手机安全性的有效配置。

加密机选购大全9页word文档

加密机选购大全9页word文档

加密机选购大全加密机选购大全2019-12-05 17:19什么是加密机?机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。

加密机主要有四个功能模块硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,例如CA的根密钥等。

密钥管理菜单通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。

加密机后台进程加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名等安全服务。

加密机后台进程采用后台启动模式,开机后自动启动。

加密机监控程序和后台监控进程加密机监控程序负责控制机密机后台进程并监控硬件加密部件,如果加密部件出错则立即报警。

加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。

目前加密机前台API支持的标准接口有:PKCS#11、Bsafe、CDSA等。

加密机支持目前国际上常用的多种密码算法支持的公钥算法有RSA DSA椭圆曲线密码算法Diffe Hellman支持的对称算法有SDBI DES IDEA RC2 RC4 RC5支持的对称算法有SDHI MD2 MD5 SHA1大家知道,加密技术以往曾一直为政府机构专用,随着电子商务的普遍深入以及Internet向全球每一个角落的渗透,加密技术已经赢得了广泛的关注。

加密技术能确保信息保密、确定信息没有被篡改、以及确认是谁提供的信息。

今天,加密技术已被公认为是确保信息在全球网络传送安全的最经济、最强有力工具。

与日俱增的各种服务应用的需求对计算机速度的进一步提高和通信应用程序的功能提出了更高的要求。

例如虚拟个人网络(VPN)、电子银行、WWW、多媒体电子邮件、可视会议及高保真电视等。

在高速网络上进行的应用服务的保护长期以来一直受到高度关注。

最新国内智能指纹锁十大品牌评估分析

最新国内智能指纹锁十大品牌评估分析

最新国内智能指纹锁十大品牌评估分析C、英迪隆、第吉尔、凯迪仕、科裕、德施曼、罗曼斯、必达等,同时,这些品牌的表现也各有优劣,大家可通过智能锁行业最新发布的评估表收录的大智能锁品牌各个关键指标星级评分(最高五颗星)去对比分析:品牌亚太天能VOC英迪隆普罗巴克第吉尔凯迪仕科裕德施曼罗曼斯必达产品外观★★★★★★★★★★★★★★★★★★★★★★★★★★★★★产品体验★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★产品质量稳定性★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★企业背景、实力★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★企业战略及运营思路★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★团队★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★代理商网络★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★合作开放度★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★售后服务★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★综合发展潜力★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★备注普罗巴克、第吉尔已经先后被外资收购,发展前景并不明朗。

通过上表可看出,市场上综合表现尤为突出的品牌有亚太天能、VOC、英迪隆、凯迪仕,特别值得关注的是今年智能锁行业的“黑马”英迪隆,其在各方面表现都最为抢眼,稳扎稳打,又发展迅速,未来市场发展潜力非比寻常。

YANDON(英迪隆)智能锁品牌诞生于严谨、精密、创新的瑞士,英迪隆专注门锁制造20年,是从事专业高端智能指纹锁设计、开发、生产、销售为一体的现代化企业。

目前面向全国诚邀招商加盟代理合作伙伴,城市独家代理。

产品涉及A系平板智能指纹锁,S系滑盖智能指纹锁 K系欧式指纹锁等多款电子密码锁及智能门锁系列,随着时代的发展,英迪隆不断开拓进取,锐意创新,在门锁五金领域始终秉承瑞士风范精工细作每一把锁,以强大的设计、研发团队及雄厚的资金做后盾,始终走在安全、时尚、数字智能化发展的前端。

保密室设备参考

保密室设备参考
安装正版杀毒软件(最少二个不同品牌)中间机和涉密机采用不同杀毒软件
2
打印机
1
联想
购买国产品牌机(建议买联想品牌)
3
碎纸机
1
国产
一定要有资质认证
4
红黑电源滤波隔离插座
3
翔宇BM-01
一定要有资质认证
5
手机隔离器(手机信号屏蔽器)(可选)
1
中科汇玛
一定要有资质认证
6
视频干扰器(微机视频信息泄漏防护器)
3
中安V3.0
一定要有资质认证
7
密码文件柜
1
国产
一定要有资质认证
8
红外线防盗报警装置
1
国产
无资质要求
9
涉密计算机安全保密检查软件
1
智华V1.0
一定要有资质认证
10
主机监控与审计系统
2
北信源
一定要有资质认证
11
光盘刻录监控与审核统
1
北信源
一定要有资质认证
12
打印监控与审计系统
1
北信源
一定要有资质认证
13
1
智恒V3.0
一定要有资质认证
保密室设备参考
序号
名 称
数 量
参考品牌
备 注
1
台式电脑(带液晶显示器)
3
联想
建议购买联想品牌机(需带刻录功能的光驱)
用光盘方式安装公司所需的软件(办公软件、输入法等)
用光驱安装正版win7或WIN XP 32位操作系统(不能用U盘安装)
不能用无线键盘和鼠标,键盘和鼠标接口建议不用USB接口,最好是PC/2圆口
终端登录与文件保护
3

工业级网络密码机(网关VPN)

工业级网络密码机(网关VPN)

工业级网络密码机(网关VPN)工业级网络密码机(网关VPN)是一种专门为工业企业设计的虚拟私人网络(VPN)解决方案。

它保护了工业控制系统(ICS)和自动化系统(AS)中的敏感数据免受黑客攻击和数据泄露的风险。

本文将重点介绍工业级网络密码机的定义、功能、优势以及如何选择最适合的网络密码机。

定义工业级网络密码机(网关VPN)是一种硬件和软件组合,用于在Internet和工业控制系统(ICS)和自动化系统(AS)之间建立可靠的加密隧道。

它使用公共网络作为传输媒介,加密控制系统中敏感数据的通信内容,以确保数据的完整性、保密性和可用性。

功能加密通信网关VPN利用强大的加密技术(如AES、SHA和RSA等)加密数据,从而使黑客无法访问和更改敏感数据。

它使用加密通道在Internet上安全地传输数据,从而确保数据的保密性和保护企业免受企业数据泄露风险。

身份验证网关VPN需要用户在访问控制系统之前进行身份验证,以防止外部未经授权的访问。

身份验证可以通过各种形式进行,例如用户名和密码、数字证书、智能卡等,以确保用户是授权访问敏感数据的企业员工。

有限权限工业级网络密码机可以配置成只允许特定的用户或设备访问敏感数据。

这种授权的访问控制可以确保数据的保密性和完整性。

管理员可以将敏感设备配置为仅允许特定的IP地址访问,以避免黑客攻击或恶意软件的侵入。

远程访问工业级网络密码机还可用于远程访问。

这种类型的VPN可以使用户安全地从远程地点访问控制系统,而不需要物理接近ICS或AS环境。

此功能允许企业员工从任何地方远程访问或管理系统,从而提高了生产力和效率。

安全性工业级网络密码机提供比传统VPN更高的安全性。

它使用强大的加密技术保护敏感数据的通信内容,防止外部未经授权的访问,并限制了特定用户和设备的访问权限。

灵活性工业级网络密码机灵活可配置,以适应各种不同的环境需求。

管理员可以根据企业网络的需求进行配置,并可以在授权用户之间共享特定设备的访问权限。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

加密机选购大全加密机选购大全2010-12-05 17:19什么是加密机?机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。

加密机主要有四个功能模块硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,例如CA的根密钥等。

密钥管理菜单通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。

加密机后台进程加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名等安全服务。

加密机后台进程采用后台启动模式,开机后自动启动。

加密机监控程序和后台监控进程加密机监控程序负责控制机密机后台进程并监控硬件加密部件,如果加密部件出错则立即报警。

加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。

目前加密机前台API支持的标准接口有:PKCS#11、Bsafe、CDSA等。

加密机支持目前国际上常用的多种密码算法支持的公钥算法有RSA DSA椭圆曲线密码算法Diffe Hellman支持的对称算法有SDBI DES IDEA RC2 RC4 RC5支持的对称算法有SDHI MD2 MD5 SHA1大家知道,加密技术以往曾一直为政府机构专用,随着电子商务的普遍深入以及Internet向全球每一个角落的渗透,加密技术已经赢得了广泛的关注。

加密技术能确保信息保密、确定信息没有被篡改、以及确认是谁提供的信息。

今天,加密技术已被公认为是确保信息在全球网络传送安全的最经济、最强有力工具。

与日俱增的各种服务应用的需求对计算机速度的进一步提高和通信应用程序的功能提出了更高的要求。

例如虚拟个人网络(VPN)、电子银行、WWW、多媒体电子邮件、可视会议及高保真电视等。

在高速网络上进行的应用服务的保护长期以来一直受到高度关注。

加密机是一个基于安全的操作系统平台、具有高级通信保密性、完整性保护功能的控制系统。

它是专用软、硬件设备,可具有多个网络接口,可安装于内联网各局域网出口处,或安装于内联网与公共网络接口处,或集成于网络防火墙中,提供网络边界之间的加密、认证功能。

加密机和主机之间使用TCP/IP 协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。

从逻辑上来看,加密机主要有四个功能模块组成:硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,主机加密机的硬件加密部件采取了多种安全措施,能够安全的保存一些重要的密钥,所以主机加密机特别适合于对密钥安全性要求特别高的应用。

密钥管理菜单用户通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。

加密机后台进程加密机启动后自动启动后台进程,并检查操作员口令卡、启动加密部件。

加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名的等安全服务。

所有运算通过硬件加密部件进行。

加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。

加密机前台API支持PKCS11、CDSA接口、BSAFE、证书接口,可以方便的集成到应用系统中。

主机加密机支持所有加密卡支持的加密算法。

主机加密机是完全由国内自主开发的,当有更新、更安全的算法开发出来后,加密机可以很快扩充支持这些新的算法。

下面还是让我们去看一看加密机的产品。

联想网御SJW44加密机(点击看大图)联想网御SJW44加密机采用国家密码委员会推荐的国产密码保密方案,提供序列密码,分组密码和公钥密码等三类加密算法,支持身份鉴别,信息加密,数字签名和密钥生成与保护,系统具有足够的抗密码分析攻击的能力。

采用硬件加密技术,密码专用芯片技术,实时操作系统技术和明密信息传递通道扩展技术,有效地降低了系统时延,在广域网上可以实现线速度加密,帮您构建高速的虚拟专网。

基于联想集团自主开发的嵌入式专用安全操作系统,采用智能化包过滤技术和黑洞式防火墙机制,完整理解并创造性地准确实现了IPsec网络安全协议,经国家密码委组织的安全性测试分析表明,系统整体安全性具有国内先进水平。

支持IP协议上的各种网络应用,包括Web浏览,电子邮件,Notes应用,数据库应用,IP电话,视频点播,视频会议,安全域管理和用户基于TCP/IP协议自主开发的其它应用。

支持多子网、路由功能、网状与树状VPN部署等,对FR、DDN、X.25、ISDN等各种物理线路透明。

无论是密码更换还是安全规则设置,都可以对同一安全域内的全部密码机进行集中统一管理,管理信息包通过SSL安全通道传输,也可通过USB安全装置或智能卡网外传递。

可以进行全网的统一的版本控制与软件分发、全网统一的时间管理、方便灵活的设备增减、实时的设备与通信状态监控,完备的日志审计功能。

采用联想集团经过严格测试的高性能服务器作为硬件平台,整机性能和可靠性显著优于工控机平台,已通过ISO9001认证,支持不间断开机的要求。

使用配置既支持普通用户的缺省配置也支持灵活的专家配置模式,用户可根据需要配置算法、安全子网、普通子网、密钥生存期。

2、iGate SSLVPN iGate SSLVPN(点击看大图)iGate SSL VPN采用对称和非对称两种方式执行加密操作。

作为出入企业内部系统的唯一关口,iGate代理服务器通常被放置在防火墙和后端服务器之间,且只开放443端口(或80端口)。

使用iGate SSL VPN,病毒从远程客户端入侵的可能性也会大大降低。

因为感染病毒的机器只会局限在某一台进行远程接入的主机,不会蔓延到整个网络,而且这个病毒必须针对远程接入应用程序,不同类型的病毒也不会感染主机。

iGate SSL VPN最大的好处就是不需要安装客户端程序,远程用户基本上不需要IT部门的支持就可以随时随地从任何支持SSL协议的浏览器安全地访问应用程序,从而最大限度的减少了分发和管理客户端软件的麻烦,降低了系统部署成本和IT部门日常性的管理支持工作费用。

iGate SSL VPN能保证在任何地方访问基于IP应用程序的安全,包括Web和C/S应用,老的应用程序,网络文件传输和共享,中端服务,电子邮件服务以及PDA等手持无线设备。

对于大多数操作系统,只要是支持SSL协议的浏览器,不论是Windows,Mackintosh,Unix还是Linux,都可以透过iGate SSL VPN进行远程安全接入。

有内外部访问都经过唯一的iGate ACL权限控制软件进行管理,为IT人员提供了更加集中且容易控制访问权限管理工具。

对于客户身份的认证,由于使用彩虹独有的iKey身份认证令牌代替了传统的口令密码认证方式,使iGate具备了超强的身份认证机制,通过挑战响应原理和内置有算法的芯片确保整个验证实现的唯一性。

3、天融信SJW11-A密码机天融信SJW11-A密码机9(点击看大图)SJW11-A网络卫士网络密码机是一个基于安全的操作系统平台的自主版权的高级通信保密性、完整性保护的控制系统。

可安装于内联网各局域网出口或者内联网与公共网络接口,提供网络边界之间的加密、认证功能。

它采用国际标准安全协议,遵循IPSec(IP Security)安全协议,对用户数据提供加密、完整性验证以及身份认证的功能,最大限度的对上层应用提供安全保护。

遵循ISAKMP/OAKLEY密钥协商和管理协议,实现安全可靠的密钥分发与管理。

VPN设备之间采用基于X.509标准的数字证书进行认证,支持CA认证。

加密强度高。

采用通过国家鉴定的硬件加密卡所提供的128位对称加密算法和128位密钥散列算法。

身份认证采用1024位的非对称算法。

采用明密结合的数据传输方式。

在安全网关之间的数据传输用户可以根据需要采用加密方式传输也可以以明文方式(既不加密方式)传输。

灵活可变的工作模式。

透明模式:在该模式下用户网络境无需任何变动即可实现对整个子网的安全保护;路由器模式:该模式下内部网络各主机将缺省网关指向网络密码机,网络密码机可充当一台简单的路由器。

多样化的工作方式,可以实现网关到网关、端用户到网关的工作方式,其中端用户到网关方式既可以用于同一局域网内又可用于连接公网的端用户访问对方子网的情况。

透明支持各种应用服务,支持透明接入方式采用国际上流行的Internet安全协议;模块化设计,网络卫士VPN可实现模块化与防火墙结合,更大限度的保障网络信息的安全性。

基于对象模式的全中文图形管理器界面,友好、直观,方便快捷,易于管理;完整的系统日志管理,支持标准的日志管理服务器;对安全域中所有安全网关进行集中式网络化安全管理,支持TOPSEC技术体系的核心技术,支持TopSEC Manager和TopSEC Auditor,支持SCM,方便通信、策略配置和管理。

4、ADDRESS ENCRYPTOR加密机ADDRESS ENCRYPTOR加密机(点击看大图)本产品是与TV WALKER用户管理系统配套使用的硬件加密设备;其将图象数据信号与服务器信号进行复用,并输出加密的传输流信号;主要用于通过TV WALKER管理系统进行管理的有线数字电视前端系统。

产品特点:数字处理遵循TS流格式标准;支持ASI接口输入且带环路输出;双路ASI接口输出;可自动删除传输流中的空分组(空包),并可自动填充码流;输出码率可调;可实现网络管理和诊断功能;液晶显示工作状态,简洁直观;上电直接进入工作状态,无需操作,100~240VAC供电;19″-1U安装结构。

通用性技术参数--工作温度:0-45℃,贮藏温度:-20-80℃,供电电源:交流100-240V(50Hz),最大功率:20W,尺寸:44.5mmH×482mmW×487mmD。

输入参数--接口类型:异步串行接口ASI,连接器:BNC,阻抗:75Ω,最大码率:50Mbps。

输出参数--接口类型:异步串行接口ASI,连接器:BNC,阻抗:75Ω,最大码率:50Mbps,环路输出具有自动电缆补偿。

以太网络接口--接口类型:10/100 Base-T,连接器:RJ45,接口协议:UDP。

5、海信SJW10海信SJW10(点击看大图)海信SJW10 IP加密机(VPN)是海信数码与东方华盾技术合作的成果。

采用支持连续运转的工控标准硬件和经国家密码管理机构认证的加密硬件模块作为硬件支持平台,精心优化的安全操作系统作为软件系统平台,稳定可靠的电子存储设备作为系统的主存储介质,IC卡和USB密钥实现用户电子证书的加密存贮。

该产品的安全性、易操作性、稳定性、可靠性均达到国内领先水平。

相关文档
最新文档