签名验签服务器
——
产品简介
杭州后量子密码科技有限公司签名验签服务器是一款利用PKI技术、数字签名技术来验证用户身份,对数字签名进行有效性验证的安全产品,凡是使用密码设备签名、验签的地方均可以使用。支持硬件密码设备、国际/国内标准密码算法,通过开发接口将应用系统与签名验签服务器进行无缝结合,保证了签名数据的真实性、有效性和签名人的不可否认性。
签名验签服务器由验证服务端和验证客户端组成,验证服务端包括:管理系统、服务端通信系统和服务端密码运算系统;验证客户端采用API接口方式。
签名验签服务器适用于OA系统、财务系统、网上支付、网上交易、网上审批、网上报税、网上招投标、医院信息系统等各种应用信息系统。
产品功能
密码算法支持
国密算法:SM1、SM2.SM3、SM4
国际算法:RSA1024/2048、SHA1/SHA2、AES、DES/3DES
后量子密码算法:CRYSTALS-Kyber、CRYSTALS-Dilithium、Falcon、SPHINCS+
数字签名功能
实现针对各类电子数据的数字签名功能,支持RSA和SM2算法那的多种格式的数字签名。提供PKCS1/PKCS7 Attach/PKCS7 Detach等多种格式的数字签名和验证功能。
验证签名功能
实现对签名数据的验证功能,验证签名真实性和有效性。
身份认证功能
实现基于数字证书的身份认证,支持不同CA的用户证书验证,提供CRL/OCSP/LDAP等多种方式的证书有效性验证;支持黑名单、白名单功能;证书验证策略可配置为不验证、根证书、CRL、OCSP 等多种验证策略。
数据加解密
实现对各类电子数据的数据加密功能,支持非对称加密、对称加密以及数字信封加密。
密钥存储
采用物理噪声源生成随机数,支持对称密钥和非对称密钥的生成、存储、删除、恢复、销毁等全生命周期管理。密钥保存在密码卡中,不可导出。