A. 网络加密机
加密机与主机之间采用tcp /ip协议通信,可以配置IP地址,看行业用途,型号不同,设备区别很大
B. 什么是加密机
加密机
主机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。
加密机主要有四个功能模块
硬件加密部件
硬件加密部件主要的功能是实现各种密码算法,安全保存密钥,例如CA的根密钥等。
密钥管理菜单
通过密钥管理菜单来管理主机加密机的密钥,管理密钥管理员和操作员的口令卡。
加密机后台进程
加密机后台进程接收来自前台API的信息,为应用系统提供加密、数字签名等安全服务。加密机后台进程采用后台启动模式,开机后自动启动。
加密机监控程序和后台监控进程
加密机监控程序负责控制机密机后台进程并监控硬件加密部件,如果加密部件出错则立即报警。
加密机前台API
加密机前台API是给应用系统提供的加密开发接口,应用系统通过把加密机前台API使用加密的加密服务,加密机前台API是以标准C库的形式提供。目前加密机前台API支持的标准接口有:PKCS#11、Bsafe、CDSA等。
加密机支持目前国际上常用的多种密码算法
支持的公钥算法有
RSA DSA 椭圆曲线密码算法 Diffe Hellman
支持的对称算法有
SDBI DES IDEA RC2 RC4 RC5
支持的对称算法有
SDHI MD2 MD5 SHA1
C. 防火墙和加密机有啥区别
通俗一点来说。。如果把你的电脑系统比喻成你家的房子的话。。防火墙就是你家的大门,把外来的威胁排除在外。加密机你可以理解为你家的有密码锁的保险箱,防止没密码的人窃取你的东西。。你可以就这么理解。。呵呵
D. 加密机到底有多安全
加密机 主机加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。 加密机主要有四个功能模块 硬件加密部件 硬件加密部
E. 加密机的介绍
加密机是通过国家商用密码主管部门鉴定并批准使用的国内自主开发的主机加密设备,加密机和主机之间使用TCP/IP协议通信,所以加密机对主机的类型和主机操作系统无任何特殊的要求。
F. SM2国密必须需要加密机吗,我搜了一下软算法也可以,有什么需要注意的
加密机通过硬件实现SM2,和通过软算法实现,理论上计算结果是一样的。
主要存在的问题在于安全性。
第一是密钥的使用和保护,如果你通过软算法实现,密钥必然要保存在你的PC或者服务器上,如何能够安全地保存是个问题。
第二是计算过程,用软算法实现必然要在服务器内存中进行加解密计算,这也是存在安全隐患的。而加密机实现的话,可以认为是个安全的计算环境,不容易被窃取。
第三是SM2算法计算中需要随机数参与,而随机数的随机性一般也是要靠硬件噪声源保证的,这也需要加密机内置的噪声源芯片。
所以如果你是企业生产环境使用,必然是建议使用加密机硬件设备。如果你只是自己随便测试,倒是问题不大。
G. 加密机应该放到网络中的什么位置
通俗讲,单位A和单位B的网络要连,又不想让别人知道他们传输什么信息,就在A的网络出口处放个加密机,同样B的出口也放个加密机,这样在这两个单位之间的信息传输通过加密算法加密后,不是普通的TCP/IP协议包了,别人能够截取也看不见内容。当然,这里举的是网络加密
H. 加密机哪个品牌最好急急急!
加密机哪个品牌好主要还看你的用途,是金融方面,还是系统方面,还是数据方面,另外还看你需要的保密等级,银行用的和企业用的等级肯定是有区别的。安可人提醒您:选安可人设备,建数据安全网络
I. 谁给我简单讲讲,加密机是干什么用的
加密机是一个重要单位保护通讯数据用的。装的裁剪的linux,都有硬件毁钥,开盖毁钥功能,使用之前,要把机器的管理员证书,设备证书,加密证书给主站签发。然后放入本机,主站还会提供对应的通道证书。本机加入证书后,再绑定ip,设定好策略。就可以工作了。我们用的早期的是RSA加密,现在推了SM2,SM3加密。
J. 加密机与数据库加密产品的区别是什么
加密机就像钥匙和锁,用在什么地方,这要看用的人会不会用,比如数据库怎么给他加锁,怎么打开,怎么区分权限,怎么保证应用不改。加密机是做不到的,可以与安华金和沟通下他们数据库加密产品,因为他家产品是目前市面上性能最好的。