立即咨询

电话咨询

微信咨询

立即试用
商务合作

安当密码应用系统CAS

安当密码应用系统CAS,整合密钥全生命周期管理系统与CA数字证书签发平台,支持RSA/ECDSA数字算法签名。可实现密钥安全管控、证书合规签发与数字签名验证,适配多场景密码应用需求,强化数据安全与身份可信,助力企业合规防护。
立即咨询

 

icon产品概述icon

CAS(Crypto Application System)密码应用系统是一款面向HSM硬件加密机的“开箱即用”型解决方案,通过模块化设计屏蔽底层密码技术复杂性,有效降低用户学习密码学原理、密钥安全管理及HSM合规操作的门槛
该系统以硬件加密机为核心构建安全基础设施,支持多层级密钥全生命周期管理,涵盖密钥生成、存储、分配、轮换、销毁等全流程操作,并通过可视化界面实现权限细粒度划分,可按项目动态分配HSM资源使用权限,确保密钥操作的可控性与审计可追溯性。除基础密钥管理功能外,CAS深度融合CA证书服务体系,支持自建多级CA架构并签发国密及国际标准证书。系统提供标准化固件签名功能,支持二进制文件、配置文件等多样化格式。作为企业级数据安全中枢,CAS通过密码运算硬件化、密钥存储物理隔离、敏感操作审计日志等机制,构建涵盖加密、认证、鉴权的立体防护体系,已广泛应用于金融、政务、工业互联网等领域,显著提升物联网终端、云平台、业务系统的整体安全性

 

 

 

icon产品功能icon

固件签名
企业保护设备安全、维护品牌名誉和知识产品的重要工具
支持多种文件类型,包括但不限于二进制可执行文件、固件配置文件、数据文件及资源文件

提供多种算法,例如RSA、ECDSA和SHA哈希算法,以满足不同的安全求和行业标准

用户可以通过管理网站上传待签名文件,并在完成签名后直接下载签名文件

严格的权限管理,仅由权责主管或操作员进行文件签署,确保系统的安全性

固件签名的重要性
保障软件及应用在其生命周期的每个阶段(开发、构建、分发及维护)的安全,并提供以下证明来增进客户信任
真实性(Authenticity):确保签名者经过验证且合法
完整性(Integrity):证明软件自签名以来未被更改
不可否认性(Non-repudiation):签名者无法否认签名行为

 

固件签名应用

DevOps
确保软件物件(如编译后的代码、容器或PowerShell脚本)在部署到生产环境前进行签名
SecOps
保证组织内运行的所有软件都是正确签名且来自可信来源
软件分发
签署桌面应用、移动应用或软件更新,让用户能验证软件的真实性和完整性
物联网(IoT)
签署固件,确保loT设备在其生命周期内保持安全
基础设施配置
验证和确保配置脚本、自动化代码或基础设施即代码模版的完整性
软件整合和APIs
签署软件整合模组或API库,确保用于连接不同系统或服务的代码可靠且未被篡改
软件开发套件(SDKs)与框架
签署分发给开发者的SDKs和框架,让开发者能验证其真实性并确保它们未被篡改

 

 

icon固件签名的应用场景icon
Secure Boot
确保系统启动过程,只执行经过验证和受信任的软件
OTA
Firmware 安全 OTA(Over-the-air)更新
MCU
MCU信任根(ROT)的安全部署和转移
智慧版权保护
验证版权发布者的身份,确保版权来自受信任的来源
文件档案/Email安全传输
增强传输的安全,保护机敏资讯免遭篡改和未经授权的存取
系统平台安全相容
用于部署软固件应用程式,下载和安装的软固件来源皆是可信任的
国际安全保准合规
IEC 62443-4-2: CR 1.6 /CR 2.1/CR3.2/CR 7.3

 

 

icon密钥管理icon

以加密机为核心,为企业提供一个可靠的硬件基础设施,实现高度安全和可信赖的密钥保护和管理,确保其在整个生命周期中的安全性和可用性
提供全面的密钥管理功能,包括密钥的创建、导入、导出、分配、属性修改及删除等操作,帮助组织和企业有效地管理和保护其密钥资产
支持加密机支持的所有算法,如:RSA、AES、ECDSA、国密算法SM1、SM2、SM3、SM4等
连接HSM硬件加密机,密钥存储在硬件加密器中,实现高度安全和可信赖的密钥保护和管理,确保密钥整个生命周期都能得到保护
密码运算均在加密机中进行,运用HSM硬件加速签名验签和加解密过程,可高效处理大量的运算

 

 

iconCA证书签发icon

提供企业组织自行建立单层或多层公开密钥基础架构时所需的证书签发和管理中心功能
支持证书的签发、导出、停用和吊销,全面管理证书的生命周期
支持建立和管理多级CA体系结构,实现复杂的信任链和证书管理策略

支持国密(SM2)及非国密证书(ECC、RSA)签发,以满足不同需求

自签证书密钥由加密机随机产生,提供更高级别的安全性、随机性和可信度

支持与Ukey配合满足等保密评中身份鉴别的要求

 

 

 

icon产品优势icon
可操作性
提供便捷的界面化操作,用户可以轻松地进行
操作
安全性
采用真随机数发生器来生成高质量的随机数作为密钥的种子,并将所有生成的密钥均存储在加密机内部,提升了密钥的安全性
简化管理
提供集中化密钥、证书及固件管理简化了管理过程,提供了管理效率
完备的安全审计
提供完整的日志审计,记录详尽的日志信息,以支持全面的事故调查和溯源需求
灵活性
灵活的部署选项,可根据企业需求选择部署在本地服务器或云环境中
合规性认证
可选配国密标准的加密设备或者FIPS认证的加密设备
风险管理
采用合理的权限控制策略,有效防止恶意用户或攻击者对系统进行未经授权操作

 

 

icon走进安当icon

安心守护·当仁不让

上海安当技术有限公司致力于开发身份认证、数据加密类产品,依托集中化、跨平台的密钥管理系统,专注于为金融、政府、企业等客户提供更加安全、便捷的身份认证管理和数据加密解决方案
公司总部设立于上海松江G60商用密码产业基地,在西安设立有研发中心。公司核心管理团队均来自于华为、中芯国际等国际知名公司,并具有20年以上的数据安全行业技术开发和市场营销经验
自成立以来,安当一贯坚持独立自主创新的发展战略,凭借优秀的技术和研发实力,不断创新推出性能优异的信息安全产品。同时,随着国内数字安全领域相关法律法规的逐步出台落地,公司依托对安全规范和行业标准的深层次理解以及丰富的项目开发经验,也积极为客户提供信息安全领域的集成解决服务
未来,上海安当将继续紧跟国际数字安全领域的技术发展,不断开发和完善符合国内行业标准的应用产品,以应对信息安全领域日新月异的挑战

专注于数据安全行业经验20+

全生命周期数据安全解决方案20+
累计提供安全服务客户数量500+

 

 

icon业务范围覆盖多领域实现方案快速落地icon
政府
随着信息化时代的发展,政府数据的安全保障成为了一个不可忽视的问题。政府数据的泄漏可能引发重大的社会问题。因此政府需要采取一系列的安全措施来保护其数据的安全性
医疗
医疗数据安全风险严峻关乎国计民生。医疗数据事关患者生命安全、个人信息安全、社会公共利益和国家安全,加强医疗数据安全技术的防护和制度保障成为当务之急
金融
数据安全是金融信息系统的生命。将密码学、密钥管理、身份认证、访问控制等信息安全技术运用到金融信息系统安全工程中,并能在系统运行中发现、纠正暴露的安全问题,它关系到金融机构的生存和经营的成败
汽车
智能网联汽车与车主、行人等的人身安全、财产安全、数据及个人信息安全关系密切,一旦发生大规模汽车数据泄露事件,极易引发全国性的负面舆论,对智能网联汽车产业有序发展造成冲击
教育
在愈发猖獗的黑客攻击下,高校的数据安全建设正面临'内忧外患”的复杂局面,在政策层面,2021年教育部等七部门印发《关于加强教育系统数据安全工作的通知》,让数据安全建设有章可循
Al 模型
AI模型的开发、训练和应用都高度依赖数据,而数据的安全直接影响到模型的可靠性、隐私保护和整体性能。训练数据中可能包含敏感信息,若未妥善保护,会导致隐私泄露和法律风险
互联网
随着互联网的不断发展和普及,数据安全问题成为了互联网行业面临的严峻挑战之一。在数据泄漏、黑客攻击和恶意软件等风险的威胁下,如何保护互联网行业的数据安全成为了当务之急
电力
随着智能电网和物联网技术的应用,电力系统的数据交互更加频繁,网络攻击风险也随之增加。因此,确保数据安全在电力领域中是不可忽视的,保护数据完整性保密性和可用性,以保障电力系统的安全稳定运行

 

 

icon企业文化icon

数据安全领域领航者

企业愿景
数据安全领域的创新解决方案供应商,帮助政企客户应对数据安全领域日新月异的挑战
企业使命
紧盯行业客户数据安全需求,深刻理解客户应用场景,持续构建数据安全基础能力,完善安当产品与服务4S
企业价值观
围绕共同愿景,能够系统思考,持续学习,不断自我超越,实现公司与个人共同成长
价值主张
以创新的技术、优质的产品、敏捷高效的服务,为您提供最安心的数据安全保障
经营理念
数据保护,责任至上;技术领先,持续创新;客户至上,服务为本;响应迅速,解决问题
人才理念
 以人文本,尊重个体差异;公平竞争,机会均等;创新驱动,引领变革;社会责任,回馈社会
团队理念
目标一致,行动协调;责任共担,成果共享;创新思维,勇于探索;社会责任,团队担当
工作作风
诚信守法,团队协作;创新驱动,效率优先;持续学习,结果导向;开放沟通,社会责任

 

icon资质证书icon

 

 

 

 

产品推荐

刺猬响站建站平台
刺猬响站建站平台,30+组件,灵活满足网页排版、展示需求 ,支持自定义全站或单个页面、文章、产品的标题、描述、关键词 。提供高性能云服务器,多重监控及备份保证数据安全。采用内核加固技术来增强服务器自身对抗恶意代码和黑客攻击的策略。
免费试用
查看详情
派可数据国资监管数智BI可视化分析平台
派可数据国资监管数智 BI 可视化分析平台,聚焦央国企财务数据与业务数据分析建模。提供国资监管指标动态监测、财务合规审计及数据建模分析,集成预算执行追踪、资产运营可视化等场景方案,适配央企风控管理与保值增值需求。以数智 BI 赋能国资监管决策,是央国企数据分析优选平台。
免费试用
查看详情
氚路资产星资产管理软件
氚路资产星资产管理软件是完善的资产全生命周期管理系统,从资产采购、入库到使用、报废全程监管。作为专业企业固定资产管理软件,精准盘点、智能折旧计算,让资产信息一目了然,提升资产利用效率,降低企业运营风险 。
免费试用
查看详情
飞天诚信FIDOServer身份认证服务系统
飞天诚信FIDOServer身份认证服务系统,FIDO标准通过集成生物识别与非对称加密两大技术来完成用户身份验证,试图终结多年来用户必须记忆并使用大量复杂密码的烦恼。旨在提供一个高安全性、跨平台兼容性、极佳的用户体验与用户隐私保护的在线身份验证技术架构。
免费试用
查看详情