N型号产品标准版: 1. 采用国产 CPU 芯片和国产操作系统,国产CPU芯片为飞腾 D2000,国产操作系统为银河麒麟操作系统 V10 2. 硬件指标:双电源;2T 硬盘;16G 内存;8 个千兆电口、4个千兆网络光口 3. 性能指标:SSL 吞吐率(SM2):900Mbps;SSL 每秒新建连接数(SM2):4,000;SSL 最大并发连接数(SM2):220,000
支持国产密码算法 SM1/SM2/SM3/SM4/和通用密码算法等并行应用,支持国密算法套件,并兼容国际算法套件。支持SSL3.0、TLSv1.0/v1.1/v1.2/v1.3,同时支持国密标准SSL协议GMTLSv1.1
通过国密标准算法和密钥管理体系实现核心机密数据的完整性和真实性保护,支持所有密码运算与密钥管理均通过硬件密码模块实现
完善的日志审计机制,提供日志分级记录、支持管理员审计机制,支持 Syslog 协议,可以进行统一的日志收集和管理等操作,支持日志导出功能
提供标准服务接口,API 接口符合密码应用标准接口规范,同时支持各种通用接口调用
支持机构证书列表管理(证书上传、查看、下载、删除、查询、加入黑名单等操作),支持设置证书过滤规则,可通过对用户证书C、ST、O、CN、L、OU、Email等字段进行过滤,实现对接入用户的登入控制
配备符合国密标准规范的 USBKey,作为服务器密码机管理员的管理介质,用于标识管理人员的身份,管理人员管理服务器密码机前均需使用USBKey 进行身份鉴别,支持PIN码验证
提供客户端软件,管理终端与密码机间可通过网口进行连接,支持客户端接入策略配置,包含单终端登录、单终端非抢占、可控制数量的单用户多终端同时登录,并可控制终端登录数量
支持负载均衡、HA 模式,完善的集群 session 同步设定可以保证在三方负载均衡的配合 下实现无缝业务访问,即便集群中一台设备宕机也会影响已登录用户的正常业务访问,不需要二次重新认证
支持对非对称算法、摘要算法、对称算法进行弱算法过滤,支持对过滤信息进行查询。支持多台设备之间机构证书同步、密钥同步
支持设备管理安全控制机制,支持连接密码及白名单配置,进一步提高系统的安全性,支持安全策略配置
我要咨询