功能特性
更新時間 2023-11-22 17:40:04
最近更新時間: 2023-11-22 17:40:04
分享文章
本節介紹專屬加密服務的功能特性。
專屬加密(Dedicated Hardware Security Module,Dedicated HSM)是一種云上數據加密的服務,可處理加解密、簽名、驗簽、產生密鑰和密鑰安全存儲等操作。
Dedicated HSM為您提供的加密硬件,幫助您保護彈性云服務器上數據的安全性與完整性,滿足FIPS 140-2安全要求。同時,您能夠對專屬加密實例生成的密鑰進行安全可靠的管理,也能使用多種加密算法來對數據進行可靠的加解密運算。
功能介紹
Dedicated HSM提供以下功能:
- 生成、存儲、導入、導出和管理加密密鑰(包括對稱密鑰和非對稱密鑰)
- 使用對稱和非對稱算法加密和解密數據
- 使用加密哈希函數計算消息摘要和基于哈希的消息身份驗證代碼
- 對數據進行加密簽名(包括代碼簽名)并驗證簽名
- 以加密方式生成安全隨機數據
Dedicated HSM支持的密碼算法
支持國際通用密碼算法,滿足用戶各種加密算法需求。
Dedicated HSM支持的密碼算法
| 加密算法分類 | 通用密碼算法 | 國密算法 |
|---|---|---|
| 對稱密碼算法 | AES | SM1、SM4、SM7 |
| 非對稱密碼算法 | RSA(1024-4096) | SM2 |
| 摘要算法 | SHA1、SHA256、SHA384 | SM3 |
Dedicated HSM支持的密碼機類型
| 密碼機類型 | 功能 | 適用場景 |
|---|---|---|
| 服務器加密機 | 數據加密/解密、數據簽名/驗簽、數據摘要、支持MAC的生成和驗證 | 滿足各種行業應用中的基礎密碼運算需求,比如身份認證、數據保護、SSL密鑰和運算卸載等。 |
| 金融加密機 | 支持PIN碼的生成/加密/轉換/驗證 支持MAC生成及驗證 支持CVV生成及驗證 支持TAC生成及驗證 支持常用Racal指令集 支持PBOC3.0常用指令集 |
滿足金融領域密碼運算需求,比如發卡系統、POS系統等。 |
| 簽名服務器 | 簽名/驗簽、編碼/解碼數字信封、編碼/解碼帶簽名的數字信封、證書驗證 | 滿足簽名業務相關需求,比如CA系統、證書驗證、大量數據的加密傳輸和身份認證。 |