密码机相关的配置说明

合集下载

华堂中端密码机参数+介绍

华堂中端密码机参数+介绍

华堂SJJ0910中端网络密码机产品资料产品规格并发连接数:≥1500000网口数量:6个千兆网口其他接口:一个Console口、一个USB口吞吐量:≥8000M加密速率:≥30M并发用户数:≥200最大VLAN数:4096个/接口产品尺寸:1U 43cm(长) * 31.6cm(宽)*4.45cm(高)工作温度:0-40 ℃通用电源:180-240VAC 47-63Hz平均无故障时间:≥60000小时产品简介华堂SJJ0910-中端网络密码机采用国家密码管理局最新的《SSL VPN技术规范》和指定的SM1算法研发而成。

它为通信双方在公共网络上提供一条安全的通道,以保证数据传输的安全性、完整性和保密性。

华堂SJJ0910中端网络密码机支持身份认证、资源管理、PPPoE、DHCP、DDNS等实用的网络功能,适用于企业级远程办公、数据中心等中型规模用户。

技术优势高安全性华堂网络密码机符合国家密码管理局最新的《SSL VPN技术规范》,并采用国家指定的SM1算法,极大地提高了安全性。

虚拟移动商务平台通过华堂网络密码机提供的Portal界面,用户无需记忆复杂网址便可以快速和便捷地访问应用服务,包括内部文件共享、办公系统、财务系统、进销存系统、ERP系统等。

多重认证华堂网络密码机采用更高的访问颗粒度控制,通过严格的认证控制,保障用户网络的安全。

对不同的用户采取不用的访问控制策略,包括口令、USBKey、证书、短信等,拒绝不符合安全策略的用户接入。

网络视频优化华堂网络密码机为组播视频优化,支持高达数十路DVD画质的视频流,可以有效的保障各种保密场合下的视频会议内容的安全传送。

设备功能设备资质●中国信息安全认证中心颁发的《国家信息安全产品认证证书》防火墙第三级●公安部颁发的《计算机信息系统安全专用产品销售许可证》●国家保密局颁发的《涉密信息系统产品检测证书》●军用信息安全产品认证证书●国家保密局监制证书●计算机软件著作权证书●国家密码管理局发布的《商用密码产品销售许可证》●国家密码管理委员会办公室颁布的《商用密码产品生产定点单位证书》●国家密码管理局发布的《商用密码产品型号证书》。

密码机Sjw07工程指导书(tom)

密码机Sjw07工程指导书(tom)

SJW07安装与调试作业指导一、产品形态前面板图注:1、备用口2、网口13、网口24、配置口5、电源灯6、状态灯7、IC卡灯8、系统/告警灯9、IC卡插口背板图注:1、电源开关2、交流220V电源输入3、安全关机按钮4、紧急毁钥按钮IC卡图:二、安装步骤:1.密码机上电启动上电前将电源线插入密码机的电源输入插口(背面板2);把配套的认证卡(蓝色)插入密码机的IC卡插口(前面板9,注意有芯片面朝下);向上拨动电源开关(背面板1)开启密码机;等待大约1分钟,密码机发出两声短音后表明启动成功。

(在密码机加电后,如果网口没有连接网线或网络不通,扬声器会发出五声短音,连续报警)2.网络连接用直通线(橙色)连接网口1和内网交换机。

用交叉线(蓝色)连接网口2和外网路由器(或核心交换机)。

插线后,网口灯亮表明线缆连接成功;网口1和网口2连接后,告警音消失。

3.连接配置终端用配件中的白色配置线与PC终端设备连接:线的一端为RJ45口,连接密码机的配置口,另一端为9针串口连接PC终端。

根据串口号双击SJW07-COM*.ht,就可以对密码机进行配置了。

三、配置与查询说明:本节所有的配置均可参考使用说明书。

1.登录SJW07工作于运行模式(RUN MODE).....Password>参见说明书4.3.3.3超级终端设置无误后回车,窗口会提示出现Password(默认口令为12345678)。

输入口令按回车登录,登录成功后显示本地配置菜单(见下图)。

2.配置IP地址参见说明书4.4.1.1。

主菜单中选择1,再选择2,出现如下图所示的界面。

依次输入IP地址和掩码,不需要配置管理中心IP。

3.配置路由参见说明书4.4.1.6。

主菜单中选择1,再选择8,再选择2,出现如下图所示的界面。

输入回车设置默认网关。

4.配置VLAN ID主菜单中选择1,再选择4,再选择1,出现如下图所示的界面。

依次输入“回车”,“y”,和“VLAN ID”5.配置查询主菜单中选择1,再选择1,查询配置。

三未信安服务器密码机-用户技术手册_v2.1

三未信安服务器密码机-用户技术手册_v2.1
<!>安全提示:当某张管理员卡丢失或认为其安全性存在隐患时,可通过“删除管理员”及“增加管理员”功能更新管理员。
6.5
6.5.1
根据卡片标识的方向插入操作员口令卡,并输入IC卡保护口令(PIN),即可完成新增操作员功能。
<!>安全提示:为保证设备的可扩展性,本设备支持1个以上的操作员,但标准配置为1个操作员。
1.2
RSA密钥生成与管理:可以生成1024/2048/3072/4096位RSA密钥对,采用由国家密码管理局批准使用的物理噪声源产生器芯片生成的随机数。
ECC密钥生成与管理:可以生成256位ECC密钥对。
密钥的安全存储:设备内可存储RSA/ECC密钥对(包括签名密钥对和加密密钥对),并且私钥部分受系统保护密钥的加密保护。
c)打开IE或其他网页浏览器,输入密码机IP地址,如:http://192.168.10.12。
<!>重要提示:由于是基于网络的管理方式,多台管理终端可同时连接密码机,但如果同时对密码机进行管理操作的话可能会导致不可预知的错误。
<!>重要提示:如果遇到不能访问的情况,或者忘记IP地址,请在用户光盘中找到《紧急维护手册》。
f)RSA密钥管理
详细参考“7密钥管理”的“RSA密钥管理”部分。
g)ECC密钥管理
详细参考“7密钥管理”的“ECC密钥管理”部分。
h)对称密钥管理
详细参考“7密钥管理”的“对称密钥管理”部分。
i)网络配置
详细参考“5系统管理”的“查看/修改网络配置”部分。
j)启动/停止服务
详细参考“8服务管理”的“启动/停止服务”部分。
<!>安全提示:该密码设备在设计时支持1到5个管理员,为保证密码设备的安全性及可靠性,建议设置3个管理员。

密码门禁机说明书

密码门禁机说明书

密码门禁一体机说明书密码键盘/按钮多种识别方式于一体,内置一路继电器,采用TCP/IP 通讯方式,提供简单易用的API,可对接所有第三方系统;支持韦根输出,可对接任意品牌门禁控制器;内置时钟,可离线验证动态二维码;数据可加密,大大提高安全性;可设置为在线优先,离线为辅,也可以仅离线验证。

广泛应用商务办公楼访客进出人员管理、景区旅游人员管理、社区访客进出管理、行政大厅门禁管理、配套闸机、门禁、访客机、智能家居等;为各行业门禁系统提供最佳、最便捷、最低成本的解决方案。

2.功能介绍2.1系统指示灯产品通过不同指示灯反应系统不同状态。

NFC 蓝灯常亮:与服务器通讯正常;NFC 蓝灯闪烁:网络断线,不能与服务器连接;NFC 黄灯:数据正在网络传输中;NFC 绿灯:合法卡NFC 红灯:非法卡NFC 紫灯:启用了[卡+密码]/[二维码+密码],等待用户输入密码;2.2在线验证设备连线时,扫码/刷卡后,蜂鸣器滴一声,读卡成功,此时NFC 图标变为黄色,表示数据正在网络传输并等待结果返回;合法卡NFC 图标变为绿色,蜂鸣器长鸣500ms,并触发继电器输出;非法卡NFC 图标变为红色,蜂鸣器滴滴滴三声。

注:结果返回后的声音提示及继电器输出可通过接口参数传递。

2.3离线验证扫码/刷卡后,蜂鸣器滴一声,读卡成功,本地判断为合法卡NFC 图标变为绿色,蜂鸣器长鸣500ms,并触发继电器输出;非法卡NFC 图标变为红色,蜂鸣器滴滴滴三声。

设备断线或设置为离线验证优先时,可选择四种模式验证:1)、所有卡不允许通过;除超级密码外,所有卡及二维码都不能通过;2)、所有卡都能通过(多次有效);所有卡、二维码都能通过,数据在本地保存,待网络连接后再上传;3)、所有卡都能通过(一次有效);所有卡、二维码都能通过,但一次有效,数据在本地保存,待网络连接后再上传;4)、识别规则;二维码:二维码由用户ID+区域ID+有效时间组成,并加密。

设备读取二维码后并解密,判断区域Id 及有效时间是否合法,合法将保存该用户ID 到本地,待网络连接后再上传;否则视为非法卡;IC:IC 卡需启用读扇区,若根据提供的扇区密钥能读取相应扇区内容,则视为合法卡并将相应数据保存至本地,待网络连接后再上传;否则视为非法卡;2.4密码设备可设置[卡+密码]、[二维码+密码]、超级密码开门方式。

使用密码机业务流程

使用密码机业务流程

使用密码机的业务流程包括以下步骤:
1. 确定密码机的品牌和型号,并验证密码机是否具备所需功能。

2. 进行密码机的初始化设置,包括设置管理员账号和密码,以及配置网络连接等。

3. 定期巡检密码机的硬件设备,如检查电源、机壳、显示屏等,并定期维护密码机的软件系统,如更新补丁、升级固件等。

4. 清理密码机的存储空间,删除无关文件和日志等。

在使用密码机进行网银操作时,输入动态密码即可完成验证。

也可以在电话银行中按照提示输入密码机上显示的数字以完成身份验证,或者在短信银行中使用密码机来激活某些操作,例如转账等。

请注意,以上流程仅供参考,具体步骤可能会因密码机型号、品牌和功能的不同而有所差异。

在使用密码机时,建议仔细阅读相关说明和操作指南,以确保正确使用和维护密码机。

IC卡加密机的使用和详细说明

IC卡加密机的使用和详细说明


2.加密机的密钥结构

密钥的校验值
可通过加密机面板或密钥管理软件查看到,用于比较两个密钥是否相同。 密钥校验值的计算方法: 密钥对8个字节的0进行3DES计算得到的结果取前两个字节,如下图: 0000000000000000
EA21C671A563A58B274533C746F190ED
3DES计算
5800010112007010100010000123456781231…1
ADD_Key
LS_Data
TAC
data
data = 8个字节的0+money+交易序号+交易类型+终端机编号+交易时间
2.加密机指令-校验圈存TAC

输出报文:5900
2.加密机指令-计算圈存TAC

输入报文
输 入 域 命 令 长 度 2 类 型 A 内 56 容
加密机面板操作 P C 机终端管理
3.在上面的菜单中“PC机终端管理”只能进行密钥管理, 不能进行加密机的系统设置(比如设置密码机IP、修改密钥 识别码)。
加密机的管理权限默认密码:FFFFFFFF
1.加密机的使用方法
设置加密机IP : 在连接加密机之前,首先在加密机管理模式下输入加密机的IP地址和需 要访问加密机的客户机IP地址,操作方法是: 1.插入A卡,启动加密机后选择“加密机面板操作”; 2.进入A卡菜单,选择“系统设置”; 3.选择“设置密码机IP”即可如输入密码机IP,协议端口号默认为8,不必 修改端口号; 4.选择“安全设置”下的“增加新客户”即可添加需要访问加密机的客户 机IP; 5.设置好IP地址后,退出菜单项,拔出A卡,重启加密机。
算法选择
Version Group_Index

ssl链路加密机操作手册

ssl链路加密机操作手册

ssl链路加密机操作手册一、简介SSL链路加密机是一款专为保障网络安全而设计的设备,它通过建立安全的SSL链路,实现数据加密传输,从而确保数据的安全性。

本操作手册旨在为用户提供关于SSL链路加密机的使用方法和注意事项,以帮助用户正确、安全地操作设备。

二、设备介绍1.设备外观和基本操作按钮描述设备的外观,列出基本操作按钮(如电源、启动/停止、状态指示灯等)。

2.设备连接方式说明设备的基本连接方式,如USB、以太网等。

3.设备存储介质介绍设备的存储介质,如SD卡、USB存储设备等。

三、设备设置和使用1.设备初始化和用户名密码设置描述如何初始化设备,以及如何设置用户名和密码。

2.设备连接和启动说明如何将设备连接到电源和网络,并启动设备。

3.使用设备进行加密传输详细介绍如何使用设备进行加密传输,包括设置目标服务器、配置传输参数等。

4.设备状态监控和故障排除介绍如何通过状态指示灯和日志文件监控设备状态,以及常见的故障排除方法。

四、安全注意事项1.密码保护强调对用户名和密码的保护,不得泄露给未经授权的人员。

2.防止数据泄露说明如何防止数据泄露,如限制访问权限、加密传输数据等。

3.防止设备被篡改介绍如何确保设备不被篡改,如定期备份设备存储介质等。

4.遵守法律法规强调使用设备时必须遵守相关法律法规,不得用于非法活动。

五、常见问题及解决方案1.常见错误代码及解决方法列出常见的错误代码及其解决方法。

2.其他常见问题及解决方案提供其他常见问题的解决方法。

六、维护和保养1.定期清洁和保养设备介绍如何定期清洁和保养设备,确保其正常运行。

2.故障排除步骤提供常见的故障排除步骤,帮助用户快速解决问题。

七、附录1.常见问题解答提供一些常见问题的解答,方便用户查询。

2.联系信息提供设备的售后服务联系方式,以便用户在遇到问题时能够及时联系售后人员。

通过以上内容,本操作手册为用户提供了完整的《SSL链路加密机操作手册》。

在使用设备时,请务必仔细阅读本手册,并按照说明正确操作设备。

加密机使用手册

加密机使用手册

SHJ0902加密机使用手册广州江南科友科技股份有限公司2010-01目录第一章支付服务密码机简介 (4)1.1密码机的功能 (4)1.2密码机的技术特点 (4)1.3密码机的技术指标 (5)1.4密码机的外形结构 (5)第二章支付服务密码机的使用 (6)2.1密码机的配套清单 (6)2.2密码机的安装 (7)2.2.1安装步骤 (7)2.2.2密码机的初始化 (7)2.2.3注入密钥 (7)2.3密码机各部分的说明 (8)2.3.1IC卡插座 (8)2.3.2密钥销毁锁 (8)2.3.3机仓后部的锁 (8)2.3.4蜂鸣器 (8)2.4密码机的接口 (8)2.5注意事项 (9)第三章密钥管理哑终端使用说明 (10)3.1使用说明 (10)第四章加密机配置 (11)4.1设置加密机IP (11)4.2查看、添加和删除客户端IP (11)4.3设置加密常用设置 (12)4.4查看加密机IP地址、网关和子网掩码 (12)第五章超级管理员,管理员和维护权限 (13)5.1加密机权限分类 (13)5.2进入相应管理权限状态 (13)5.3超级管理员,管理员以及维护员的权限。

(13)5.3.1 超级管理员权限 (13)5.3.2 管理员权限 (13)5.3.3 维护员管理员权限 (14)5.5制作三种权限卡 (14)5.5.1 IC卡的格式化 (14)5.5.2超级管理员卡的制作 (15)4.5.3管理员权限卡的制作 (17)5.5.4维护员权限卡的制作 (18)第六章密钥注入 (19)6.1加载主密钥 (19)6.2注入功能密钥 (20)6.2.1产生随机的功能密钥 (20)6.2.2产生密钥命令FK。

(21)6.2.3明文分量类索引密钥注入 (22)附录 (24)附录1所有终端命令功能表 (24)附录2LMK表 (25)附录3密钥类型表 (27)第一章支付服务密码机简介支付服务密码机是用于银行卡网络系统的支持多进程的主机节点数据密码机,直接与主机相连接,以规定的协议通讯。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

密码机相关安装说明
1.使用密码机racal管理软件增加客户端ip
前提:本机有连接密码机的权限,如没有可在密码机上直接增加
1>.双击PC.exe,然弹出的身份认证的对话框中输入密码机的IP、端口及密码(初始密码为FFFFFFFF)
2>登陆成功后,首先选择菜单授权管理→获取授权以获取授权,获取授权后选择菜单网络管理→网络管理,在弹出的如下对话框中添加客户端IP
3>添加客户端IP成功,选择菜单密钥管理 退出,退出软件;
2.解压开发包
将开发包apiDev.tar 上传到用户的根目录下,并执行如下命令解压密码机开发包和修改目录权限;
命令:
tar xvf apiDev.tar
chmod -R 755 apiDev/
3.配置环境变量:
在用户的.bash_profile或.profile文件中添加如下内容(请先确认密码机的IP和端口,并配置下面变量ipAddrOfCenterSecuSvr和portOfCenterSecuSvr):
# ****** 以下定义客户端API开发环境
DIROFESSCAPI=$HOME/apiDev
export DIROFESSCAPI
FUNDEFDIR=$HOME/apiDev/fundef
export FUNDEFDIR
APITESTDATADIR=$HOME/apiDev/testdata
export APITESTDATADIR
DIROFHSMAPI=$HOME/apiDev
export DIROFHSMAPI
cc=gcc
# ****** 以下定义客户端API运行时用到的配置
#这个变量定义了日志是否打开
openDebug=1
#这个变量定义了中心安全服务器的IP地址
ipAddrOfCenterSecuSvr=?
#这个变量定义了中心安全服务器的端口
portOfCenterSecuSvr=?
#这个变量定义了与中心安全服务器通讯的超时
timeoutOfCenterSecuSvr=10
#这个变量定义了本应用的应用编号
idOfEsscAPI=TA
#这个变量定义了缺省的密钥名称应用编号
appIDOfKey=TE
#这个变量定义了密码机指令的消息头
lenOfMsgHeader=8
export openDebug ipAddrOfCenterSecuSvr portOfCenterSecuSvr timeoutOfCenterSecuSvr idOfEsscAPI appIDOfKey lenOfMsgHeader
# ****** 以下为开发所需要用到的配置
#OSSPEC="-g -qcpluscmt"
OSSPEC="-g"
#OSSPECLIBS="-lcurses"
OSSPECLIBS=
export OSSPEC OSSPECLIBS
# ****** 以下为运行需要用到的配置
UNIONLOG=$HOME/apiDev/log
# 设置测试目录
UNIONTEST=$HOME/apiDev/test
export UNIONLOG UNIONTEMP UNIONTEST
export PATH=$PATH:$HOME/apiDev/bin:.
Language="zh_US"
export Language
set -o vi
4.验证密码机是否连接成功
命令:
cd ~/apiDev/test/
./test
选择11或12或13测试是否成功。

输入exit退出(如不成功,可查看日志文件~/apiDev/log/unionlog.log)。

相关文档
最新文档