加密机选购大全
硬件加密设备分类

硬件加密设备分类市面现存的硬件加密设备主要有以下三类:1.加密U盘加密U盘是指对U盘内容有加解密保护功能的U盘。
采用硬件加密技术的U 盘安全性最高,需通过物理方法实现加解密功能,目前存在两大类:指纹加密U 盘和按键加密U盘,前者优点是安全级别极高,加/解密速度快;后者优点是安全级别级高,同样能够实时加/解密数据。
其具有以下功能:防数据恢复:U盘在格式化或销毁(包括量产)时,会自动使用芯片随机创建一个新的敏感数据加密密钥,使U盘无法恢复得到格式化或销毁前的重要数据。
防暴力破解:只要登录者输入十次错误口令,该U盘马上进入锁定状态,只要输入五次错误的口令提示答案,安全U盘将销毁数据。
防病毒:采用独立专用文件系统,有效防止病毒、木马等恶意代码攻击,从根本上切断病毒通过U盘感染和传播的途径。
防物理攻击:U盘采用先进工艺,能够对SPA/DPA、探针/FIB(聚焦离子束)探测、剖片、临界低电压等物理攻击进行安全防护,防止安全U盘泄露敏感数据。
防丢失:数据通过符合国密资质的硬件加密芯片加密,以密文方式存储于U 盘上,对数据进行高强度保护,非授权访问时U盘可自动锁死,提供数据自毁功能,可有效防止密码尝试和暴力破解。
2.指纹硬盘指纹硬盘是指利用指纹加密法作为硬盘解锁的唯一途径的移动硬盘。
在提高系统安全性的同时,也避免了因硬盘丢失、密码被破译所带来的麻烦。
指纹硬盘的加密技术核心是多种指纹识别方式的其中之一,指纹识别即指通过比较不同指纹的细节特征点来进行鉴别。
移动硬盘由于具有存储容量大、携带方便、即插即用等特点,已经成为最主要的文件传输和备份工具。
为了解决移动硬盘的可靠性和保密性问题,一些厂商开始尝试更加有效的加密方法,指纹识别加密技术也正是在诸多厂商的推动下,成为和软件加密、芯片加密势均力敌的一股强劲力量。
由于每个人的指纹不同,就是同一人的十指之间,指纹也有明显区别,因此指纹可用于身份鉴定。
指纹识别技术是采用指纹作为身份认证的标准,从而实现对数据的保护。
华堂中端密码机参数+介绍

华堂SJJ0910中端网络密码机产品资料产品规格并发连接数:≥1500000网口数量:6个千兆网口其他接口:一个Console口、一个USB口吞吐量:≥8000M加密速率:≥30M并发用户数:≥200最大VLAN数:4096个/接口产品尺寸:1U 43cm(长) * 31.6cm(宽)*4.45cm(高)工作温度:0-40 ℃通用电源:180-240VAC 47-63Hz平均无故障时间:≥60000小时产品简介华堂SJJ0910-中端网络密码机采用国家密码管理局最新的《SSL VPN技术规范》和指定的SM1算法研发而成。
它为通信双方在公共网络上提供一条安全的通道,以保证数据传输的安全性、完整性和保密性。
华堂SJJ0910中端网络密码机支持身份认证、资源管理、PPPoE、DHCP、DDNS等实用的网络功能,适用于企业级远程办公、数据中心等中型规模用户。
技术优势高安全性华堂网络密码机符合国家密码管理局最新的《SSL VPN技术规范》,并采用国家指定的SM1算法,极大地提高了安全性。
虚拟移动商务平台通过华堂网络密码机提供的Portal界面,用户无需记忆复杂网址便可以快速和便捷地访问应用服务,包括内部文件共享、办公系统、财务系统、进销存系统、ERP系统等。
多重认证华堂网络密码机采用更高的访问颗粒度控制,通过严格的认证控制,保障用户网络的安全。
对不同的用户采取不用的访问控制策略,包括口令、USBKey、证书、短信等,拒绝不符合安全策略的用户接入。
网络视频优化华堂网络密码机为组播视频优化,支持高达数十路DVD画质的视频流,可以有效的保障各种保密场合下的视频会议内容的安全传送。
设备功能设备资质●中国信息安全认证中心颁发的《国家信息安全产品认证证书》防火墙第三级●公安部颁发的《计算机信息系统安全专用产品销售许可证》●国家保密局颁发的《涉密信息系统产品检测证书》●军用信息安全产品认证证书●国家保密局监制证书●计算机软件著作权证书●国家密码管理局发布的《商用密码产品销售许可证》●国家密码管理委员会办公室颁布的《商用密码产品生产定点单位证书》●国家密码管理局发布的《商用密码产品型号证书》。
加密机主要技术指标

6.随机数生成速度10Mbps以上。
2
并发性
可支持100个TCP连接的稳定并发
1
密钥备份
安全备份介质
能够提供加密机密钥硬件备份,备份介质IC卡或UsbKey支持成套购买(除每台加密机自身配置的一套备份IC卡或UsbKey外)。
12
网口
千兆网卡,2个(含)以上
13
工作电压
220V±25%
14
功耗
≦350W
15
可靠性
MTBF﹥27,000h
16
工作温度
0°C-45°C
17
存储温度
0°C-45°C
18
访问控制
需具有IP地址白名单功能,IP地址需支持通配符,白名单最大存储量≧32
19
密信打印
支持连接串口打印机进行密钥密信的打印
20
维护性(可选)
可提供配套管理软件工具对加密机进行运维
1
性能指标
密码算法
需支持以下多种国际标准算法和国内专用算法:
1.3DES:运算速度在120Mbps以上。
2.SM3:运算速度在120Mbps以上。
3.SM4: 运算速度在120Mbps以上。
4.RSA1152位密钥生成性能达到20对/秒以上;RSA1152位密钥签名性能达到1000次/秒以上。RSA2048位验签:支持RSA2048位签名验签运算,签名运算性能达到1000次/秒以上,验签性能达到10000次/秒以上。
5
电源
需支持双电(可选支持液晶显示)
6
随机数产生功能
随机数生成算法需符合ANSI X 9.17标准。
高安全性加密技术手机配置推荐

高安全性加密技术手机配置推荐在当今信息时代,隐私和数据的安全性成为了人们越来越关注的问题。
特别是在移动设备的使用上,如何保护个人信息以及敏感数据的安全性显得尤为重要。
为了提供更高的安全性保障,手机厂商和技术公司纷纷推出了一些具备高安全性加密技术的手机配置。
本文将为您推荐几款高安全性加密技术手机配置。
1. 指纹识别与面部解锁技术指纹识别与面部解锁技术是当前手机的主流解锁方式之一。
这些技术通过对用户的指纹或面部进行扫描和识别,从而实现快速解锁手机的功能。
相比传统的密码或图案解锁方式,指纹识别与面部解锁技术更加安全可靠,几乎不会被他人窃取或模仿。
2. 安全芯片安全芯片是一种具备高度安全性的硬件设备,其通过安全存储和处理用户隐私数据,有效保护用户的个人信息和敏感数据免受黑客攻击和恶意软件的侵扰。
一些手机品牌,如苹果和三星,已经在其旗舰手机中广泛应用了安全芯片技术,为用户提供了更高水平的数据安全性。
3. 双重认证双重认证是一种增强手机安全性的有效方式。
通常,双重认证结合了密码或图案解锁以及其他身份验证方式,如短信验证码、指纹识别或面部解锁。
这种手机配置能够有效保护用户的手机和数据安全,防止他人未经授权的访问。
4. 加密存储加密存储是一项重要的安全性手机配置,通过对存储在手机内部的数据进行加密,确保即使手机丢失或被盗,用户的个人信息和敏感数据也不会落入他人手中。
现代手机操作系统如iOS和Android都提供了加密存储功能,并建议用户开启以保护自己的数据。
5. 安全软件与应用除了硬件配置,安全软件和应用程序也是保障手机安全性的重要因素。
一些知名的手机安全软件,如360手机卫士、腾讯手机管家等,提供了恶意软件扫描、隐私保护、网页过滤等功能,能够提供全方位的手机安全保护。
总结:随着信息技术的不断进步,手机安全性的需求也越来越高。
针对这一问题,手机厂商和技术公司纷纷推出具备高安全性加密技术的手机配置。
指纹识别与面部解锁技术、安全芯片、双重认证、加密存储以及安全软件与应用,都是提升手机安全性的有效配置。
加密机选购大全9页word文档

加密机选购大全加密机选购大全2019-12-05 17:19什么是加密机?机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。
加密机主要有四个功能模块硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,例如CA的根密钥等。
密钥管理菜单通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。
加密机后台进程加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名等安全服务。
加密机后台进程采用后台启动模式,开机后自动启动。
加密机监控程序和后台监控进程加密机监控程序负责控制机密机后台进程并监控硬件加密部件,如果加密部件出错则立即报警。
加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。
目前加密机前台API支持的标准接口有:PKCS#11、Bsafe、CDSA等。
加密机支持目前国际上常用的多种密码算法支持的公钥算法有RSA DSA椭圆曲线密码算法Diffe Hellman支持的对称算法有SDBI DES IDEA RC2 RC4 RC5支持的对称算法有SDHI MD2 MD5 SHA1大家知道,加密技术以往曾一直为政府机构专用,随着电子商务的普遍深入以及Internet向全球每一个角落的渗透,加密技术已经赢得了广泛的关注。
加密技术能确保信息保密、确定信息没有被篡改、以及确认是谁提供的信息。
今天,加密技术已被公认为是确保信息在全球网络传送安全的最经济、最强有力工具。
与日俱增的各种服务应用的需求对计算机速度的进一步提高和通信应用程序的功能提出了更高的要求。
例如虚拟个人网络(VPN)、电子银行、WWW、多媒体电子邮件、可视会议及高保真电视等。
在高速网络上进行的应用服务的保护长期以来一直受到高度关注。
网络安全设备 厂商

网络安全设备厂商网络安全设备是指为了保护网络系统不受威胁和攻击的设备。
近年来,网络安全威胁不断增加,网络安全设备的需求也越来越高。
以下是一些常见的网络安全设备厂商:1.思科(Cisco):作为全球领先的网络解决方案提供商,思科提供各种网络安全设备,包括防火墙、入侵检测系统(IDS)、虚拟专用网络(VPN)等。
其产品广泛应用于各个行业,保护着全球范围内的企业和机构的网络安全。
2.赛门铁克(Symantec):作为一家全球领先的网络安全解决方案提供商,赛门铁克提供各种网络安全产品和服务,包括终端安全、邮件安全、Web安全等。
赛门铁克的产品和服务通过集成多种技术手段,有效地保护用户的网络不受恶意软件和网络攻击的侵害。
3.边界安全(Barracuda Networks):边界安全是一家专注于网络安全和应用交付网络的领先提供商。
它的产品线包括防火墙、反垃圾邮件、Web应用防火墙、负载均衡等。
边界安全的产品广泛应用于中小型企业和大企业,保护着用户的网络安全。
4.朗科(Juniper Networks):朗科是一家全球领先的网络解决方案提供商,提供各种网络安全设备,包括入侵防御系统(IPS)、安全路由器、VPN等。
朗科的产品广泛应用于电信运营商、金融机构、政府机构等领域,保护着用户的网络安全。
5.赛尔(Check Point):赛尔是一家专注于网络安全的全球领先厂商,提供各种网络安全设备和解决方案,包括防火墙、入侵检测系统、反病毒软件等。
赛尔的产品和解决方案可提供全面的网络安全保护。
以上只是一小部分网络安全设备厂商,市场上还有许多其他知名的厂商。
这些厂商通过不断创新和升级产品,为用户提供更加可靠和有效的网络安全保护。
随着网络安全威胁的不断增加,网络安全设备的市场需求也将继续增长,这些厂商将继续在网络安全领域发挥重要作用。
服务器密码机

服务器密码机概述服务器密码机是卫士通自主研制,通过国家主管部门鉴定的安全密码产品,为计算机信息及数据传输提供基于最新密码技术的强安全保护产品。
服务器密码机产品系列包括:SJY15-A服务器密码机、SJY15-C服务器密码机、SJY15-C嵌入式服务器密码机、SHJ0901-A/B 服务器密码机。
服务器密码机针对安全性要求高、高速、高性能应用环境而研制开发的,其功能完善、算法运算速率高、并发工作容量大。
作为高端的商用基础密码产品,它既可以为信息安全传输系统提供高性能的数据加/解密服务,又可以作为主机数据安全存储系统、身份认证系统以及对称、非对称密钥管理系统的主要密码设备和核心构件,具有广泛的系统应用潜力。
可广泛应用在银行、保险、证券、交通、邮政、电子商务、移动通信等行业的安全业务应用系统中,产品功能:满足《公钥密码基础设施密码设备应用接口》技术规范要求;支持SM1/AES/3DES对称密码算法;支持SM2/RSA非对称密码算法,提供数字签名、验签接口;支持SM3/SHA-1/SHA-256/MD5散列算法;支持对称、非对称密钥的产生,存储和销毁,保证密钥在生存周期的各个环节的安全性;配备物理噪声源随机数产生器;提供访问权限控制,密码机防拆、防撬结构设计,保证物理安全;实时监控系统安全日志;支持热备份、负载均衡;支持Sco Unix、AIX、HP-UNIX、Linux、Windows等操作系统平台API;提供JA VA、c等程序语言API;性能指标SM1对称密码算法,128位密钥加/解密速率:400 Mbps;SM2算法256模长,签名速率700次/秒,验签速率450次/秒;SM3算法运算速率50Mbps;RSA算法1204位模长,签名速率180次/秒,验签速率2000次/秒;平均故障间隔时间(MTBF):>30000小时支持的最大并发数:1000个成功案例苏州农行网上银行;深圳银行身份认证;铁道部铁路客票系统北京数字认证中心辽宁省数字认证中心浙江省数字认证中心陕西建行CSSP通用安全服务平台中国电信短信加密系统、。
工业级网络密码机(网关VPN)

工业级网络密码机(网关VPN)工业级网络密码机(网关VPN)是一种专门为工业企业设计的虚拟私人网络(VPN)解决方案。
它保护了工业控制系统(ICS)和自动化系统(AS)中的敏感数据免受黑客攻击和数据泄露的风险。
本文将重点介绍工业级网络密码机的定义、功能、优势以及如何选择最适合的网络密码机。
定义工业级网络密码机(网关VPN)是一种硬件和软件组合,用于在Internet和工业控制系统(ICS)和自动化系统(AS)之间建立可靠的加密隧道。
它使用公共网络作为传输媒介,加密控制系统中敏感数据的通信内容,以确保数据的完整性、保密性和可用性。
功能加密通信网关VPN利用强大的加密技术(如AES、SHA和RSA等)加密数据,从而使黑客无法访问和更改敏感数据。
它使用加密通道在Internet上安全地传输数据,从而确保数据的保密性和保护企业免受企业数据泄露风险。
身份验证网关VPN需要用户在访问控制系统之前进行身份验证,以防止外部未经授权的访问。
身份验证可以通过各种形式进行,例如用户名和密码、数字证书、智能卡等,以确保用户是授权访问敏感数据的企业员工。
有限权限工业级网络密码机可以配置成只允许特定的用户或设备访问敏感数据。
这种授权的访问控制可以确保数据的保密性和完整性。
管理员可以将敏感设备配置为仅允许特定的IP地址访问,以避免黑客攻击或恶意软件的侵入。
远程访问工业级网络密码机还可用于远程访问。
这种类型的VPN可以使用户安全地从远程地点访问控制系统,而不需要物理接近ICS或AS环境。
此功能允许企业员工从任何地方远程访问或管理系统,从而提高了生产力和效率。
安全性工业级网络密码机提供比传统VPN更高的安全性。
它使用强大的加密技术保护敏感数据的通信内容,防止外部未经授权的访问,并限制了特定用户和设备的访问权限。
灵活性工业级网络密码机灵活可配置,以适应各种不同的环境需求。
管理员可以根据企业网络的需求进行配置,并可以在授权用户之间共享特定设备的访问权限。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
加密机选购大全加密技术2010-06-17 11:56:57 阅读573 评论1 字号:大中小订阅什么是加密机?机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。
加密机主要有四个功能模块硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,例如CA的根密钥等。
密钥管理菜单通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。
加密机后台进程加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名等安全服务。
加密机后台进程采用后台启动模式,开机后自动启动。
加密机监控程序和后台监控进程加密机监控程序负责控制机密机后台进程并监控硬件加密部件,如果加密部件出错则立即报警。
加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。
目前加密机前台API支持的标准接口有:PKCS#11、Bsafe、CDSA等。
加密机支持目前国际上常用的多种密码算法支持的公钥算法有RSA DSA 椭圆曲线密码算法Diffe Hellman支持的对称算法有SDBI DES IDEA RC2 RC4 RC5支持的对称算法有SDHI MD2 MD5 SHA1大家知道,加密技术以往曾一直为政府机构专用,随着电子商务的普遍深入以及Internet向全球每一个角落的渗透,加密技术已经赢得了广泛的关注。
加密技术能确保信息保密、确定信息没有被篡改、以及确认是谁提供的信息。
今天,加密技术已被公认为是确保信息在全球网络传送安全的最经济、最强有力工具。
与日俱增的各种服务应用的需求对计算机速度的进一步提高和通信应用程序的功能提出了更高的要求。
例如虚拟个人网络(VPN)、电子银行、WWW、多媒体电子邮件、可视会议及高保真电视等。
在高速网络上进行的应用服务的保护长期以来一直受到高度关注。
加密机是一个基于安全的操作系统平台、具有高级通信保密性、完整性保护功能的控制系统。
它是专用软、硬件设备,可具有多个网络接口,可安装于内联网各局域网出口处,或安装于内联网与公共网络接口处,或集成于网络防火墙中,提供网络边界之间的加密、认证功能。
加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。
从逻辑上来看,加密机主要有四个功能模块组成:硬件加密部件硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,主机加密机的硬件加密部件采取了多种安全措施,能够安全的保存一些重要的密钥,所以主机加密机特别适合于对密钥安全性要求特别高的应用。
密钥管理菜单用户通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。
加密机后台进程加密机启动后自动启动后台进程,并检查操作员口令卡、启动加密部件。
加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名的等安全服务。
所有运算通过硬件加密部件进行。
加密机前台API加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。
加密机前台API支持PKCS11、CDSA接口、BSAFE、证书接口,可以方便的集成到应用系统中。
主机加密机支持所有加密卡支持的加密算法。
主机加密机是完全由国内自主开发的,当有更新、更安全的算法开发出来后,加密机可以很快扩充支持这些新的算法。
下面还是让我们去看一看加密机的产品。
1、联想网御SJW44加密机联想网御SJW44加密机(点击看大图)联想网御SJW44加密机采用国家密码委员会推荐的国产密码保密方案,提供序列密码,分组密码和公钥密码等三类加密算法,支持身份鉴别,信息加密,数字签名和密钥生成与保护,系统具有足够的抗密码分析攻击的能力。
采用硬件加密技术,密码专用芯片技术,实时操作系统技术和明密信息传递通道扩展技术,有效地降低了系统时延,在广域网上可以实现线速度加密,帮您构建高速的虚拟专网。
基于联想集团自主开发的嵌入式专用安全操作系统,采用智能化包过滤技术和黑洞式防火墙机制,完整理解并创造性地准确实现了IPsec网络安全协议,经国家密码委组织的安全性测试分析表明,系统整体安全性具有国内先进水平。
支持IP协议上的各种网络应用,包括Web浏览,电子邮件,Notes应用,数据库应用,IP电话,视频点播,视频会议,安全域管理和用户基于TCP/IP协议自主开发的其它应用。
支持多子网、路由功能、网状与树状VPN部署等,对FR、DDN、X.25、ISDN等各种物理线路透明。
无论是密码更换还是安全规则设置,都可以对同一安全域内的全部密码机进行集中统一管理,管理信息包通过SSL安全通道传输,也可通过USB安全装置或智能卡网外传递。
可以进行全网的统一的版本控制与软件分发、全网统一的时间管理、方便灵活的设备增减、实时的设备与通信状态监控,完备的日志审计功能。
采用联想集团经过严格测试的高性能服务器作为硬件平台,整机性能和可靠性显著优于工控机平台,已通过ISO9001认证,支持不间断开机的要求。
使用配置既支持普通用户的缺省配置也支持灵活的专家配置模式,用户可根据需要配置算法、安全子网、普通子网、密钥生存期。
2、iGate SSLVPNiGate SSLVPN(点击看大图)iGate SSL VPN采用对称和非对称两种方式执行加密操作。
作为出入企业内部系统的唯一关口,iGate代理服务器通常被放置在防火墙和后端服务器之间,且只开放443端口(或80端口)。
使用iGate SSL VPN,病毒从远程客户端入侵的可能性也会大大降低。
因为感染病毒的机器只会局限在某一台进行远程接入的主机,不会蔓延到整个网络,而且这个病毒必须针对远程接入应用程序,不同类型的病毒也不会感染主机。
iGate SSL VPN最大的好处就是不需要安装客户端程序,远程用户基本上不需要IT部门的支持就可以随时随地从任何支持SSL协议的浏览器安全地访问应用程序,从而最大限度的减少了分发和管理客户端软件的麻烦,降低了系统部署成本和IT部门日常性的管理支持工作费用。
iGate SSL VPN能保证在任何地方访问基于IP应用程序的安全,包括Web和C/S应用,老的应用程序,网络文件传输和共享,中端服务,电子邮件服务以及PDA等手持无线设备。
对于大多数操作系统,只要是支持SSL协议的浏览器,不论是Windows, Mackintosh, Unix还是Linux,都可以透过iGate SSL VPN 进行远程安全接入。
有内外部访问都经过唯一的iGate ACL权限控制软件进行管理,为IT人员提供了更加集中且容易控制访问权限管理工具。
对于客户身份的认证,由于使用彩虹独有的iKey身份认证令牌代替了传统的口令密码认证方式,使iGate具备了超强的身份认证机制,通过挑战响应原理和内置有算法的芯片确保整个验证实现的唯一性。
3、天融信SJW11-A密码机天融信SJW11-A密码机9(点击看大图)SJW11-A网络卫士网络密码机是一个基于安全的操作系统平台的自主版权的高级通信保密性、完整性保护的控制系统。
可安装于内联网各局域网出口或者内联网与公共网络接口,提供网络边界之间的加密、认证功能。
它采用国际标准安全协议,遵循IPSec(IP Security)安全协议,对用户数据提供加密、完整性验证以及身份认证的功能,最大限度的对上层应用提供安全保护。
遵循ISAKMP/OAKLEY密钥协商和管理协议,实现安全可靠的密钥分发与管理。
VPN设备之间采用基于X.509标准的数字证书进行认证,支持CA认证。
加密强度高。
采用通过国家鉴定的硬件加密卡所提供的128位对称加密算法和128位密钥散列算法。
身份认证采用1024位的非对称算法。
采用明密结合的数据传输方式。
在安全网关之间的数据传输用户可以根据需要采用加密方式传输也可以以明文方式(既不加密方式)传输。
灵活可变的工作模式。
透明模式:在该模式下用户网络境无需任何变动即可实现对整个子网的安全保护;路由器模式:该模式下内部网络各主机将缺省网关指向网络密码机,网络密码机可充当一台简单的路由器。
多样化的工作方式,可以实现网关到网关、端用户到网关的工作方式,其中端用户到网关方式既可以用于同一局域网内又可用于连接公网的端用户访问对方子网的情况。
透明支持各种应用服务,支持透明接入方式采用国际上流行的Internet安全协议;模块化设计,网络卫士VPN可实现模块化与防火墙结合,更大限度的保障网络信息的安全性。
基于对象模式的全中文图形管理器界面,友好、直观,方便快捷,易于管理;完整的系统日志管理,支持标准的日志管理服务器;对安全域中所有安全网关进行集中式网络化安全管理,支持TOPSEC技术体系的核心技术,支持TopSEC Manager和TopSEC Auditor,支持SCM,方便通信、策略配置和管理。
4、ADDRESS ENCRYPTOR加密机ADDRESS ENCRYPTOR加密机(点击看大图)本产品是与TV WALKER用户管理系统配套使用的硬件加密设备;其将图象数据信号与服务器信号进行复用,并输出加密的传输流信号;主要用于通过TV WALKER管理系统进行管理的有线数字电视前端系统。
产品特点:数字处理遵循TS流格式标准;支持ASI接口输入且带环路输出;双路ASI接口输出;可自动删除传输流中的空分组(空包),并可自动填充码流;输出码率可调;可实现网络管理和诊断功能;液晶显示工作状态,简洁直观;上电直接进入工作状态,无需操作,100~240VAC 供电;19″-1U安装结构。
通用性技术参数----工作温度:0-45℃,贮藏温度:-20-80℃,供电电源:交流100-240V (50Hz),最大功率:20W,尺寸:44.5mmH×482mmW×487mmD。
输入参数----接口类型:异步串行接口ASI,连接器:BNC,阻抗:75Ω,最大码率:50Mbps。
输出参数----接口类型:异步串行接口ASI,连接器:BNC ,阻抗:75Ω,最大码率:50Mbps,环路输出具有自动电缆补偿。
以太网络接口----接口类型:10/100 Base-T,连接器:RJ45,接口协议:UDP。
5、海信SJW10海信SJW10(点击看大图)海信SJW10 IP加密机(VPN)是海信数码与东方华盾技术合作的成果。
采用支持连续运转的工控标准硬件和经国家密码管理机构认证的加密硬件模块作为硬件支持平台,精心优化的安全操作系统作为软件系统平台,稳定可靠的电子存储设备作为系统的主存储介质,IC卡和USB密钥实现用户电子证书的加密存贮。