基礎密碼類

雙通道高速加密模組
雙通道高速加密模組是數盾科技采用創新性的單板雙路并行硬件架構、國密算法眾核流水優化、高并發異步雙緩沖傳輸設計等關鍵技術研制而成的高速密碼運算設備,能夠實現超高速密碼運算,并提供數據加解密、數字簽名、數據雜湊以及密鑰管理等服務,可快速應用于機要領域密碼裝備或網絡設備,包括但不限于交換機、路由器、網絡密碼機,以及云數據中心環境下架頂式網絡密碼機、高速服務器密碼機、高速加密存儲設備等,助力提升現役密碼裝備密碼運算性能。產品設計遵循《GM/T 0018-2012密碼設備應用接口規范》等國家密碼管理局頒布的相關安全標準、技術規范。

PCI-E高速簽名密碼卡
PCIE高速簽名密碼卡是由數盾科技面向政府、軍工、能源、金融、交通、電信等各行業用戶的基礎高速密碼產品,可為服務器密碼機、簽名驗簽服務器、IPsec VPN等設備提供密碼服務。PCI-E高速簽名密碼卡采用了MCU+FPGA的主流設計思想,支持SM1、SM2、SM3、SM4等國密算法和RSA、DES、AES、SHAl等常用的國際算法,提供數字簽名/驗證、數據加解密、密鑰協商、隨機數生成等功能。PCI-E高速簽名密碼卡設計符合《GM/T 0028-2014密碼模塊安全技術要求》安全等級2級的要求。實現了低成本、高性能、安全合規的產品研制目標。
該款密碼設備已入圍黨政機關安全可靠應用信息類產品采購名錄。

PCI-E高速密碼卡
PCI-E高速密碼卡是由數盾科技自主研制,面向政府、軍工、能源、金融、交通、電信等各行業用戶的基礎高速密碼產品,可為服務器密碼機、簽名驗簽服務器、IPsec VPN等設備提供密碼服務。PCI-E高速密碼卡采用了MCU+FPGA的主流設計思想,支持SM1、SM2、SM3、SM4等國密算法和RSA、DES、AES、SHA1等常用的國際算法,提供數字簽名/驗證、數據加解密、密鑰協商、隨機數生成等功能。PCIE高速密碼卡設計符合《GM/T 0028-2014密碼模塊安全技術要求》安全等級2級的密碼要求。實現了低成本、高性能、安全合規的產品研制目標。
該款密碼設備已入圍黨政機關安全可靠應用信息類產品采購名錄
應用密碼類

供應鏈信息管理平臺
供應鏈信息管理平臺是將出資方、核心企業、供應商、經銷商等供應鏈中的角色串聯接入,服務與政府以及企業事業單位,通過區塊鏈與智能合約技術加持,解決延期支付,支付金額拆分等問題,同時帶動實現普惠金融及精準扶貧政策。
通過部署于自有的分布式Node+節點群、共識節點群以及CA節點群的供應鏈金融平臺,對接多家核心企業與銀行實現數據互聯互通,為核心企業上下游客戶。提供在線融資服務,實現額度審定、融資申請、放款、還款、預警等全線上融資操作流程。

區塊鏈高速節點密碼機
區塊鏈節點密碼機是—款為區塊鏈業務提供了一系列密碼運算能力的設備。同時又能滿足密鑰管理的三層密鑰體系。
通過高性能加解密引擎和隔離計算,實現鏈上數據全生命周期的隱私保護。該安全計算硬件具有完整的信任根部署流程,完善的信任鏈建立和證明協議。
1、區塊鏈上的每一次交易過程都需要調用密碼服務資源,密碼機提供區塊鏈簽名驗證的計算能力,為區塊鏈節點每―筆交易提供簽名驗簽服務。2、提供區塊鏈中密鑰的生命周期管理、權限管理等統一密鑰管理功能。3、采用國家密碼管理局頒布標準中的SM2、SM3、SM4算法。4、采用國密密碼管理局核準的硬件密碼設備作為密鑰管理和密碼運算的服務支撐。
安全傳輸類

信息發布安全加密傳輸系統
信息發布安全加密傳輸系統是數盾科技針對當前交通領域的信息發布系統或乘客信息系統存在的安全風險而自主研制的傳輸線路保護系統,該系統符合國家密碼管理局、公安部的相關技術規范與政策要求,支持國際密碼算法及國密商用密碼算法套件,能平滑接入已完成建設的交通信息發布系統。
信息發布安全加密傳輸系統包括3部分:
1、信息發布安全管理平臺:負責對信息發布安全接入網關以及信息發布安全終端進行集中管理,包括設備集中監控、風險告警、狀態展示等;
2、信息發布安全接入網關︰在網絡邊緣,負責對信息發布安全終端進行身份認證和傳輸加密;
3、信息發布安全終端:與設備控制器采用物理近距離串聯方式,是可變情報板的安全守護神。

衛星通信加密系統
衛星通信加密系統是數盾專門針對衛星通信網絡系統的應用環境、技術特點和安全需求提供的高效可靠的衛星通信加密傳輸手段,有效解決用戶對衛星通信數據傳輸的安全需求。
衛星通信加密系統是由密鑰管理中心、中心站密碼機和小站密碼機組成。
1、密鑰管理中心(KMC)︰實現全網密鑰的集中管理、策略管理和設備管理;
2、中心站密碼機(CCE)︰完成中心站衛星前向鏈路業務數據的加密和返向鏈路業務數據的解密;
3、小站密碼機(VCE)︰完成小站衛星用戶業務數據的加解密。
存儲加密類

加密U盤
Usbkey/加密U盤采用全速/高速核心的高性能、高容量安全芯片,提供高速硬件運算能力,支持硬件的國際和國密算法。
1、安全性高:Usbkey/加密U盤主要是用作基于公鑰體系(PKI, Public Key Infrastructure)的數字證書和私鑰的安全載體,并能在硬件中進行加解密運算。密鑰對在USB Key內生成,私鑰永遠不能導出,確保證書持有人的信息安全,同時采用“硬件+PIN碼”的雙重認證,保證數字證書和私鑰的合法使用。
2、易用性強:Usbkey /加密U盤在使用時無須安裝驅動程序,大大提高了用戶易用性,減輕了系統商的維護成本,通過非對稱密鑰技術實現可靠的身份認證和數據加密,可以廣泛應用于PKI體系,滿足數字證書和電子印章用戶的最高端需求。
安全管理類

密碼態勢感知平臺
密碼態勢感知平臺,使用基于數據分析的方法對網絡與不同信息系統中的密碼算法及應用進行評估,檢驗其合規性、正確性及有效性,同時利用可視化手段展示密碼應用基本態勢,確保密碼應用的安全性。
有效的整合、利用密碼應用數據,并通過各種圖表形象的展示密碼態勢的關鍵指標,能夠直觀的監測運營情況,并可以對異常關鍵指標預警和挖掘分析。應支持以多終端互動的方式,以圖表、報表的形式展示數據,并進行監控告警,智能預警。
對密碼技術、產品和服務集成建設的業務體系密碼應用情況進行檢測,確保密碼應用的合規性、正確性、有效性,保證密碼的應用安全、體系安全。通過對于密碼測評數據的分析,可以直面現階段密碼的安全態勢,對現有密碼管理形勢有直觀的判斷,為后續管理方向調整起到決策輔助作用,提高密碼管理工作的精準度。

密碼設備管理系統
設備管理系統提供統一設備監管能力﹐實現遠程管理、設備維護﹑設備監控﹑設備合規性檢查等管理功能﹐將上層管理應用的管理請求轉換為標準的消息調用,通過符合《GM/T 0050-2016密碼設備管理設備管理技術規范》安全協議建立應用層安全通道,實現管理應用與密碼設備間的消息傳遞。實現設備管理應用與具體密碼設備的無關性,各型號的商用密碼設備(支持國密相關標準規范)可以進行統一管理、統一配置的目的。并且可以密碼設備管理API的方式向密鑰管理等上層應用提供設備信息、安全通道、安全分發等功能。

密碼服務系統
密碼服務系統以密碼運算為基礎、密碼設備為支撐、密碼服務為思想、資源集中化管理為手段,屏蔽后臺密碼設備的多樣性、指令的復雜性,簡化應用系統對密碼設備調度的復雜性。通過接口集成為業務應用系統提供統一、安全、可擴展的密碼服務。
1、密碼計算資源池管理:數盾密碼服務系統將密碼同類的密碼計算資源歸入資源池中,并將池中的資源分為動靜態資源,可分配給關鍵業務應用和—般業務應用,充分利用每臺密碼設備的計算資源。
2、多種調度模式:數盾密碼服務系統提供均衡,壓榨等多種調度模式,可根據業務需求,靈活的調度資源池中的密碼設備,同時,可以可視化的直觀觀測每臺密碼設備的負載情況,提高密碼應用感知能力。
通用安全產品

分布式存儲服務器
分布式存儲服務器Hippo 200是一款基于GlusterFS進行深度優化開發的存儲設備??蓾M足海量存儲、異地存儲、虛擬化平臺存儲、流媒體存儲、云存儲和云計算等文件化網絡存儲需求。具有高擴展性、高可用性、管理界面易用可動態擴容等特點。
分布式存儲服務器Hippo 200提供多種數據保護類型,諸如副本保護、糾刪碼保護以及RAID等,副本保護方式不會影響該系統優異的存儲性能〈甚至可以提高讀性能),糾刪碼保護方式則可提高磁盤利用率,配比靈活自由。

信息發布安全加密傳輸系統
信息發布安全加密傳輸系統是數盾科技針對當前交通領域的信息發布系統或乘客信息系統存在的安全風險而自主研制的傳輸線路保護系統,該系統符合國家密碼管理局、公安部的相關技術規范與政策要求,支持國際密碼算法及國密商用密碼算法套件,能平滑接入已完成建設的交通信息發布系統。
信息發布安全加密傳輸系統包括3部分:
1、信息發布安全管理平臺:負責對信息發布安全接入網關以及信息發布安全終端進行集中管理,包括設備集中監控、風險告警、狀態展示等;
2、信息發布安全接入網關︰在網絡邊緣,負責對信息發布安全終端進行身份認證和傳輸加密;
3、信息發布安全終端:與設備控制器采用物理近距離串聯方式,是可變情報板的安全守護神。

衛星通信加密系統
衛星通信加密系統是數盾專門針對衛星通信網絡系統的應用環境、技術特點和安全需求提供的高效可靠的衛星通信加密傳輸手段,有效解決用戶對衛星通信數據傳輸的安全需求。
衛星通信加密系統是由密鑰管理中心、中心站密碼機和小站密碼機組成。
1、密鑰管理中心(KMC)︰實現全網密鑰的集中管理、策略管理和設備管理;
2、中心站密碼機(CCE)︰完成中心站衛星前向鏈路業務數據的加密和返向鏈路業務數據的解密;
3、小站密碼機(VCE)︰完成小站衛星用戶業務數據的加解密。

IPSec VPN安全網關
加密安全網關IPSec VPN是由數盾公司自主研發的高性能密碼專用設備,遵循國家密碼管理局發布的《GM/T 0022-2014IPSec VPN技術規范》《GM/T0023-2014IPSec VPN網關產品規范》等相關標準。加密安全網關可以滿足企業總部與各個分支機構、客戶、合作伙伴之間的遠程接入等多種網絡互聯互通需求,同時為這些遠程網絡中傳輸的數據提供機密性、完整性、真實性、抗重放等安全服務。

加密U盤
Usbkey/加密U盤采用全速/高速核心的高性能、高容量安全芯片,提供高速硬件運算能力,支持硬件的國際和國密算法。
1、安全性高:Usbkey/加密U盤主要是用作基于公鑰體系(PKI, Public Key Infrastructure)的數字證書和私鑰的安全載體,并能在硬件中進行加解密運算。密鑰對在USB Key內生成,私鑰永遠不能導出,確保證書持有人的信息安全,同時采用“硬件+PIN碼”的雙重認證,保證數字證書和私鑰的合法使用。
2、易用性強:Usbkey /加密U盤在使用時無須安裝驅動程序,大大提高了用戶易用性,減輕了系統商的維護成本,通過非對稱密鑰技術實現可靠的身份認證和數據加密,可以廣泛應用于PKI體系,滿足數字證書和電子印章用戶的最高端需求。

雙通道高速加密模組
雙通道高速加密模組是數盾科技采用創新性的單板雙路并行硬件架構、國密算法眾核流水優化、高并發異步雙緩沖傳輸設計等關鍵技術研制而成的高速密碼運算設備,能夠實現超高速密碼運算,并提供數據加解密、數字簽名、數據雜湊以及密鑰管理等服務,可快速應用于機要領域密碼裝備或網絡設備,包括但不限于交換機、路由器、網絡密碼機,以及云數據中心環境下架頂式網絡密碼機、高速服務器密碼機、高速加密存儲設備等,助力提升現役密碼裝備密碼運算性能。產品設計遵循《GM/T 0018-2012密碼設備應用接口規范》等國家密碼管理局頒布的相關安全標準、技術規范。

PCI-E高速簽名密碼卡
PCIE高速簽名密碼卡是由數盾科技面向政府、軍工、能源、金融、交通、電信等各行業用戶的基礎高速密碼產品,可為服務器密碼機、簽名驗簽服務器、IPsec VPN等設備提供密碼服務。PCI-E高速簽名密碼卡采用了MCU+FPGA的主流設計思想,支持SM1、SM2、SM3、SM4等國密算法和RSA、DES、AES、SHAl等常用的國際算法,提供數字簽名/驗證、數據加解密、密鑰協商、隨機數生成等功能。PCI-E高速簽名密碼卡設計符合《GM/T 0028-2014密碼模塊安全技術要求》安全等級2級的要求。實現了低成本、高性能、安全合規的產品研制目標。
該款密碼設備已入圍黨政機關安全可靠應用信息類產品采購名錄。