吉大正元數字簽名服務器是一套基于開放的公鑰密碼標準(PKCS) 開發,提供數字簽名、 數字信封等服務的硬件安全產品, 滿足用戶在網絡交易中行為不可抵賴, 信息完整性、 私密性等需求。
數字簽名服務器由數字簽名服務器和數字簽名客戶端組成,均可獨立提供數字簽名、數字信封等服務。
數字簽名服務器正是一款以《電子簽名法》為指導,以數字證書技術為核心的具有全部自主知識產權的產品,對外提供數字簽名和數字信封功能。其主要應用領域包括企業信息系統、網上政府采購、金融、財會、保險行業、食品、醫藥、教育、科學研究以及文件管理等方面,尤其突出的是在金融行業中的應用。
標準化——設計、開發嚴格遵循《GM/T 0029-2014簽名驗簽服務器技術規范》。 數字簽名服務器提供的數字簽名、數字信封等數據結構符合《GB/T 25064-2010信息安全技術 公鑰基礎設施 電子簽名格式規范》。 數簽名服務器對算法的使用嚴格遵循國密算法相關要求。 數字簽名服務器客戶端支持各家符合《GM-T 0016-2012智能密碼鑰匙密碼應用接口規范》的智能密碼鑰匙(USB Key)。
易用性——支持多樣的數據傳入方式,可直接傳入數據或傳入數據存儲的路徑;支持多平臺、多開發語言調用:提供JAVA、COM、C等多種類型的接口函數。
安全性——基于高強度的雙向身份認證,確保了管理者的合法身份。 封閉了管理端口和業務端口以外的所有端口,加強了產品的抗攻擊性。 經過嚴格的內部安全檢測,不存在中、高級漏洞,并且在用戶使用過程中,持續對產品的安全問題進行跟蹤,發現安全隱患后產品會開發產品升級包解決用戶現場問題。
高可靠性——支持雙機熱備功能,避免單機故障;支持聯合當今市場主流負載均衡設備,滿足大壓力、大并發下確保產品穩定性的需求。
某報社為提高稿件傳輸的安全性,要求稿件遠程傳輸系統要保障稿件在網絡傳輸過程中的數據完整性、機密性和稿件編撰者身份的正確性。
在客戶端,由遠程稿件客戶端系統調用數字簽名客戶端,實現對稿件的簽名、加密;在服務器端,解密驗簽系統實時監控FTP服務器上的新稿件并調用數字簽名服務器的服務器接口對簽名、加密稿件進行解密、簽名驗證操作。
隨著信息化建設步伐的加快,網上稅務作為一種新的報稅形式擺脫了早期由于缺乏好的安全支付協議,沒有數字簽名作為法律保障,無法大規模推廣的問題。下面就某銀行網上報稅系統進行說明。
從銀行發往國稅總局的業務數據先經過數字簽名服務器制作數字簽名,再將帶數字簽名的業務數據發送到國稅總局。國稅總局接收從銀行發送的帶數字簽名的業務數據先轉發到數字簽名服務器,完成數字簽名的驗簽后再送達稅務系統進行處理。
數字簽名服務器系統簽名部署結構圖
數字簽名服務器在系統間的數據傳輸上發揮著重要的作用,業務系統調用數字簽名服務器的服務器接口,保證了作為業務系統唯一標識的身份正確性和不可否認性,同時充分發揮了數字簽名服務器并發處理的性能優勢,保證了應用的順利、穩定運行。
我要咨詢