A. 網路加密機
加密機與主機之間採用tcp /ip協議通信,可以配置IP地址,看行業用途,型號不同,設備區別很大
B. 什麼是加密機
加密機
主機加密機是通過國家商用密碼主管部門鑒定並批准使用的國內自主開發的主機加密設備,加密機和主機之間使用TCP/IP協議通信,所以加密機對主機的類型和主機操作系統無任何特殊的要求。
加密機主要有四個功能模塊
硬體加密部件
硬體加密部件主要的功能是實現各種密碼演算法,安全保存密鑰,例如CA的根密鑰等。
密鑰管理菜單
通過密鑰管理菜單來管理主機加密機的密鑰,管理密鑰管理員和操作員的口令卡。
加密機後台進程
加密機後台進程接收來自前台API的信息,為應用系統提供加密、數字簽名等安全服務。加密機後台進程採用後台啟動模式,開機後自動啟動。
加密機監控程序和後台監控進程
加密機監控程序負責控制機密機後台進程並監控硬體加密部件,如果加密部件出錯則立即報警。
加密機前台API
加密機前台API是給應用系統提供的加密開發介面,應用系統通過把加密機前台API使用加密的加密服務,加密機前台API是以標准C庫的形式提供。目前加密機前台API支持的標准介面有:PKCS#11、Bsafe、CDSA等。
加密機支持目前國際上常用的多種密碼演算法
支持的公鑰演算法有
RSA DSA 橢圓曲線密碼演算法 Diffe Hellman
支持的對稱演算法有
SDBI DES IDEA RC2 RC4 RC5
支持的對稱演算法有
SDHI MD2 MD5 SHA1
C. 防火牆和加密機有啥區別
通俗一點來說。。如果把你的電腦系統比喻成你家的房子的話。。防火牆就是你家的大門,把外來的威脅排除在外。加密機你可以理解為你家的有密碼鎖的保險箱,防止沒密碼的人竊取你的東西。。你可以就這么理解。。呵呵
D. 加密機到底有多安全
加密機 主機加密機是通過國家商用密碼主管部門鑒定並批准使用的國內自主開發的主機加密設備,加密機和主機之間使用TCP/IP協議通信,所以加密機對主機的類型和主機操作系統無任何特殊的要求。 加密機主要有四個功能模塊 硬體加密部件 硬體加密部
E. 加密機的介紹
加密機是通過國家商用密碼主管部門鑒定並批准使用的國內自主開發的主機加密設備,加密機和主機之間使用TCP/IP協議通信,所以加密機對主機的類型和主機操作系統無任何特殊的要求。
F. SM2國密必須需要加密機嗎,我搜了一下軟演算法也可以,有什麼需要注意的
加密機通過硬體實現SM2,和通過軟演算法實現,理論上計算結果是一樣的。
主要存在的問題在於安全性。
第一是密鑰的使用和保護,如果你通過軟演算法實現,密鑰必然要保存在你的PC或者伺服器上,如何能夠安全地保存是個問題。
第二是計算過程,用軟演算法實現必然要在伺服器內存中進行加解密計算,這也是存在安全隱患的。而加密機實現的話,可以認為是個安全的計算環境,不容易被竊取。
第三是SM2演算法計算中需要隨機數參與,而隨機數的隨機性一般也是要靠硬體雜訊源保證的,這也需要加密機內置的雜訊源晶元。
所以如果你是企業生產環境使用,必然是建議使用加密機硬體設備。如果你只是自己隨便測試,倒是問題不大。
G. 加密機應該放到網路中的什麼位置
通俗講,單位A和單位B的網路要連,又不想讓別人知道他們傳輸什麼信息,就在A的網路出口處放個加密機,同樣B的出口也放個加密機,這樣在這兩個單位之間的信息傳輸通過加密演算法加密後,不是普通的TCP/IP協議包了,別人能夠截取也看不見內容。當然,這里舉的是網路加密
H. 加密機哪個品牌最好急急急!
加密機哪個品牌好主要還看你的用途,是金融方面,還是系統方面,還是數據方面,另外還看你需要的保密等級,銀行用的和企業用的等級肯定是有區別的。安可人提醒您:選安可人設備,建數據安全網路
I. 誰給我簡單講講,加密機是干什麼用的
加密機是一個重要單位保護通訊數據用的。裝的裁剪的linux,都有硬體毀鑰,開蓋毀鑰功能,使用之前,要把機器的管理員證書,設備證書,加密證書給主站簽發。然後放入本機,主站還會提供對應的通道證書。本機加入證書後,再綁定ip,設定好策略。就可以工作了。我們用的早期的是RSA加密,現在推了SM2,SM3加密。
J. 加密機與資料庫加密產品的區別是什麼
加密機就像鑰匙和鎖,用在什麼地方,這要看用的人會不會用,比如資料庫怎麼給他加鎖,怎麼打開,怎麼區分許可權,怎麼保證應用不改。加密機是做不到的,可以與安華金和溝通下他們資料庫加密產品,因為他家產品是目前市面上性能最好的。