-
1、国密算法
内置高速密码卡,包含2颗物理噪声源芯片,支持SM1、SM2、SM3、SM4和SM7等国密算法,并兼容国际算法。
2、时间戳服务
支持为应用系统提供时间戳请求、时间戳签发、时间戳验证等多种安全功能,提供的服务接口符合GM/T 0033-2014《时间戳接口规范》。
3、服务管理
支持对时间戳服务端口进行自定义配置,并控制服务的启动和停止。
4、证书管理
支持RSA1024/2048算法的X.509数字证书,支持RSA1024/2048算法的PKCS#10证书申请,PKCS#12格式文件证书导入;支持符合GM/T 0015-2012《基于SM2密码算法的数字证书格式规范》的SM2数字证书,支持GM/T 0092-2020《基于SM2算法的证书申请语法规范》的SM2证书申请;支持多证书链管理,可以导入多个CA/子CA的证书链进行验证。
5、时间同步
支持时间同步功能,支持 NTP 协议,支持多个第三方时间源的配置管理,支持北斗/GPS信号授时功能。
6、设备管理
支持通过Web管理页面对设备进行配置和管理,提供网卡配置页面,支持管理员、操作员和审计员三种角色,支持通过智能密码钥匙进行身份鉴别管理,支持基于IP的白名单和黑名单访问控制机制,支持IP/域名和端口检测,支持网络抓包等网络诊断功能,支持内存、CPU、硬盘资源监控。
7、日志审计
提供日志管理审计功能,包括操作日志和业务日志;
8、备份恢复
支持服务器证书和密钥的备份恢复功能,备份恢复文件由智能密码钥匙做安全管理。
9、双机热备
支持双机热备功能,主机(处于工作状态的机器)与备机之间通过网口连接心跳线,用于监听对方机器是否处于正常工作状态,当备机发现工作机停止工作时,通过自己的双机功能将主机的服务切换到备机,由备机继续提供服务,保障设备能够7×24小时正常运行。
-
硬件平台采用稳定专业硬件平台;
通过硬件密码卡和多线程处理,保证了用户高效的业务处理能力;
采用安全通信协议,支持国密和国际标准的对称及非对称加密算法;
采用B/S模式,利用WEB页面配置管理服务器,用户使用更简单方便;
采用优化的通讯服务框架,保证用户业务处理的高效性和稳定性;
提供JAVA开发API,便于应用系统调用。
时间戳服务器