密码基础设施产品提供商

为合作伙伴提供商用密码系列产品

密评改造 密码应用解决方案服务商

确保解决客户密评和等保2.0的需求

自主创新 全面支持信创国产化

 为国家信息安全贡献力量

  • 1、数据加密存储

         数据库加密机支持对数据库中常用的数据类型进行加密,支持对表、列数据的加密,加密后的数据以密文形态存储。

    2、支持的密码算法

         数据库加密机支持SM1、SM2、SM3、SM4、SM7、SM9国密算法,兼容RSA1024/2048、DES、AES等国际算法,密码运算性能高效,保证敏感数据的机密性、真实性、完整性和抗抵赖性。

    3、存储数据一致性保护

         为保证数据安全,在表、列数据加密的同时,提供MySql、Oralce、SQL Server等数据库的重要日志文件、备份文件、索引数据等相关数据加密保护,支持特殊数据类型和索引类型的加密正常读写、相等和范围查询,保证数据存储的安全性。

    4、密钥分级管理

         数据库加密机支持对密钥备份恢复机制,同时支持多级的密钥管理方案,密钥分为主密钥和工作密钥,主密钥保护工作密钥,工作密钥用于保护被加密的目标(敏感表、字段)。加密后的密钥支持离线保存机制,可在目标数据库外存储。

    5、日志审计管理

         数据库加密机提供人员访问行为审计功能,记录操作全过程,确保操作行为的合规性,保证数据存储的安全性。

     

     

  •        设备支持双机热备,满足高可用场景;

          支持密钥备份恢复,备份恢复文件由智能密码钥匙做安全管理;

          设备内部的密码芯片采用多芯片集群方式,当一个密码芯片出现故障时,集群调度程序会自动将该芯片从可用列表中摘除,从而提升整个系统的冗余度和可用性、可靠性;

          提供Web管理界面,可为Web管理界面配置HTTPS协议,支持国密和国际HTTPS协议自适应;

          支持IP/URL和端口检测功能,能够全面保障数据库加密机的安全管理需要;

          支持采用智能密码钥匙作为管理员、操作员、审计员的角色和权限管理介质;

          产品采用软硬件一体实现方式,关键密钥存储在硬件中,符合国家密码管理局规范,满足网络安全法、信息安全等级保护、个人信息安全规范等对于敏感数据加密的要求。

      数据库加密机能够实现对数据库数据的加密存储、访问控制增强、应用访问安全以及三权分立等功能,可以有效防止明文存储引起的数据泄密,从根本上解决数据库敏感数据泄漏问题,真正实现了数据高度安全、密文高效访问等功能。本产品采用软硬件一体化加密设备形态,满足用户的多种部署需求,广泛适用于政府、金融、电信、能源、医疗和互联网等各个领域。

数据库加密机