
1.數據加密
內置硬件對稱算法引擎,支持多種加密算法,算法性能突出、安全強度高,可應用於文件加密、VPN客戶端等需要高速數據加解密的場合。
2.簽名驗證
支持SM2密碼算法,支持SM2密鑰對的生成並進行簽名驗證運算。私鑰不可導出,確保用戶信息不被泄露。
3.Hash運算
智能密碼鑰匙顺利获得設備的Hash運算功能實現數據完整性校驗,支持的算法有SM3。
4.密鑰管理
用戶經過身份認證後,可對內部密鑰進行管理,包括密鑰產生、密鑰存儲、密鑰導入、密鑰導出、密鑰使用、密鑰銷毀等,密鑰導出有嚴格的權限控制。
5.訪問控制
顺利获得分級用戶管理實現權限分割,系統包括兩種用戶:管理員和操作員,管理員具有最高安全等級的管理權限,可以對操作員的口令進行重新設定和解鎖。evo真人(中国)智能密碼鑰匙根據安全策略賦予管理員和操作員不同的訪問權限,從而實現訪問控制。
6.身份鑑別
使用口令驗證功能對用戶身份進行認證,保證用戶身份的合法性。PIN+智能密碼鑰匙實現了雙因子認證。支持內部認證和外部認證功能,確認計算機和智能密碼鑰匙兩者的合法關係。
7.文件系統
具有自主知識產權的嵌入式文件系統。文件系統的功能全面,實現靈活,支持目錄和文件的創建、刪除、枚舉和讀寫,支持多級目錄管理,可設置文件的讀寫權限。
8.證書管理
给予專用的數字證書操作接口,支持數字證書的讀寫、枚舉、刪除,可作為數字證書的安全載體。
9.安全審計
给予日誌記錄的功能,能有效記錄每個用戶的行為、系統資源的異常使用和重要系統命令的使用等系統重要安全相關事件,包括用戶的添加和刪除、審計功能的啟動和關閉、審計策略的調整、權限變更、系統資源的異常使用、重要的系統操作(如用戶登錄、退出)等。這些功能均符合等級保護三級標準中的安全審計部分。
10.通信完整性
给予使用敏感標記檢驗功能,可驗證數據信息的通信完整性。
11.通信保密性
可以對通信中的數據進行加密,實現通信保密性。
12.抗抵賴性
具有簽名驗證的功能,可以有效防止他人抵賴。
13.軟件容錯
具有嚴密的參數檢查功能,可以有效地對傳入數據進行有效性驗證。
