立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪NetSign签名验签服务器

信安世纪NetSign签名验签服务器,支持数字签名、签名验证及数字信封加密与解密,保障数据完整性与真实性。全流程加密验证,适配多场景数据交互,助力企业满足安全合规要求,强化数字信息签署与传输的安全防护能力。
立即咨询
icon业务安全需求icon
完整性-数字签名
防止未授权修改数据(存储的或传输中的)
身份认证-数字签名
身份验证又称“验证”、“鉴权”,是指通过一定的手段,完成对用户身份的确认
不可否认性-数字签名
向第三方证明实体确实参与了某次行为的能力
保密性-数字信封
防止数据(包括存储的和传输中的)未授权公开

 

 

icon产品简介icon
 
与无缝集成功能复用统一管理混合编排
信安NetSign签名验签服务器,由提供独立签名运算的服务器设备(NetSign Server)、应用开发API (NetSign Agent)和客户端签名控件组成,为关键业务提供了一套基于PKI系统架构、支持不同应用的完整且独立运行的电子签名解决方案,从而保证关键业务应用中交易过程的机密性、信息完整性、不可否认性和事后追溯性。

 

 

icon产品组成icon

NetSign签名验签服务器包括三个组成部分:提供独立签名运算的服务器设备(NetSign Server),提供给应用开发的API(NetSign Agent),提供给终端应用使用的NetSign客户端。通过三部分不同的组合部署,可满足B/S架构、C/S架构等不同的应用架构

 

 

iconNetSign基本架构icon
 

 

 

icon技术原理-签名验签icon

数字签名:A将需要发送的信息使用散列函数生成摘要信息,再使用自己的私钥对摘要信息进行加密,将形成的密文和原文传送给B。B使用A的公钥验证密文,得到摘要信息,并将之与原文使用散列函数生成摘要信息进行比较。整个过程保证了信息在传输过程中的完整性、不可否认性和真实性

 

 

icon技术原理-加密icon

加密:A首先用B的公钥对信息原文进行加密,形成密文,发送给B;B在收到密文后用自己的私钥进行解密,将密文恢复为原文。该过程实现了信息的保密性以及对信息接收方B的认证

 

 

icon技术原理-数字信封icon

数字信封:由于加密和数字签名都只保证了信息在传输过程中的完整性、保密性、不可否认性和真实性的一部分,只有将两者相结合才能实现所有安全特性。 A先用由计算机随机生成的一组一次使用的对称密钥—会话密钥(Session Key)加密信息原文,形成密文,然后用B的公钥对会话密钥进行加密处理,并将加密的会话密钥附在密文后一起发送给B;B在收到密文和加密的会话密文后,先用自己的私钥对加密的会话密钥解密,获得会话密钥,然后再用会话密钥解密密文,最终获得信息原文

 

 

icon功能介绍icon
数字签名验签
支持多种格式的签名验签
数字信封
支持数字信封加解密和带签名的数字信封
加解密功能
 支持对称加解密和非对称加解密功能
管理功能
包括密钥管理,系统配置管理等
监控功能
硬件以及系统资源使用情况的监控

 

 

icon主要功能icon
多服务支持
支持通过IP、端口区分服务,配置不同的私钥证书、验签根证
支持根据不同的业务类型进行模块的选择,包括普通模块,二代支付模块,数研所模块,农信银模块等
签名验签功能
支持PKCS#1、PKCS#7、CMS、GB/T 35275规范标准的签名验签
支持RAW,Attach、Detach格式的签名验签
支持XML 封皮,封内,分离签名验签 支持PDF签名验签
数字信封功能
 支持加解密数字信封
支持带签名数字信封加解密
加解密功能
支持对称加解密
支持非对称加解密
多种算法支持
支持使用国密算法SM2、SM3、SM4;
支持使用多种国际通用算法RSA、SHA1、SHA256、AES、DES、3DES等;
支持对非对称算法摘要算法对称算法进行弱算法过滤

 

 

iconNetSign APIicon
多语言接口
主要支持java、C/C++接口
部分接口支持C#、HTTP
满足不同商业银行不同的开发环境需求
支持多种操作系统
IBM AIX  SUN Solaris 
RedFlag Linux Microsoft Windows
支持所有标准的Java应用服务器
IBM Websphere
BEA Weblogic
Microsoft  IIS

 

 

icon安全特性icon
系统管理安全
用户管理:支持密码和证书双因素认证; 多用户分权管理;
通信安全:API和服务器可支持口令和MAC等方式的访问控制以避免被滥用; API和服务器之间支持加密方式传输,保证API和服务器之间的安全通信;
日志管理:系统日志支持本地和远程日志服务器管理;
系统运行安全
服务分离:独立的CRL文件下载服务,保证应用系统运行的连续性和安全级别;
高可用:支持HA和负载均衡部署模式,避免单点故障,性能平滑扩展; 监控:支持watchdog本地监控,服务器异常通过面板灯显示 支持SNMP、SYSLOG、JMX等协议便于第三方网络管理软件提取信息

 

 

iconB/S架构-网银应用icon

方案说明。客户端使用USB Key为客户证书私钥提供安全存储,并利用客户端签名控件对网上银行关键交易数据进行签名操作,服务端采用信安世纪NetSign签名验签服务器作为网上银行交易确认和事后审计的保证,确保用户交易数据的真实性,实现防伪造、防篡改、防抵赖,并可确认提交该数据的用户身份。

 

 

iconC/S架构-支付清算类icon
产品功能
主要使用签名服务器签名、验签功能,保证支付类交易中数据完整性的保护、交易发起方身份验证的防护、交易数据事后审计等多方面的安全需求。
方案说明
在支付系统中,各个参与行和清算中心都需要部署两台签名服务器,以实现关键交易信息的签名和验签。两台签名验签服务器采用HA或负载均衡部署,实现服务的高可用性。

 

 

iconC/S架构-加解密icon
 
产品功能
主要使用签名验签服务器对称加解密、数字信封功能、对称加密转数字信封、数字信封转对称加密
方案说明
在参与行和清分中心分别部署签名验签服务器,实现各参与行间关键数据(PINBLOCK)的安全传输

 

 

iconHA部署模式icon
 
 
 
 
两台NetSign采用HA部署模式,虚拟服务IP对外提供服务,APP Server通过连接虚拟IP实现业务调用,两台NetSign可通过HA来监控设备状态,实现自动切换,以保证服务连续性和高可用性

 

 

icon负载均衡部署模式icon
 
 
 
多台NetSign采用负载均衡部署模式,通过负载均衡设备提供的虚拟IP对外提供服务,APP Server通过连接SLB虚拟IP实现业务调用,SLB可通过监控NetSign服务状态来实现业务分发,实现自动切换,以保证服务连续性、高可用性和扩展性。

 

 

icon产品优势icon
高性能
使用先进的IAFW底层框架,能够处理大量并发网络访问 独有的快速证书处理技术性能大幅领先于同类竞争产品
高安全性
服务端组件之间实现加密通信,保证信息在内部传输的安全性 服务器和API可支持口令和MAC等方式的访问控制以避免被滥用
监控完善
 支持watchdog本地监控,服务器异常通过面板灯显示 支持SNMP、SYSLOG、JMX等协议便于第三方网络管理软件提取信息 支持不同级别的日志信息记录
灵活易用
友好的管理页面 提供C、C++、Java等多种平台的API接口
经验丰富
NetSign签名服务器超过400家的金融机构、大型企业及政府部门提供了安全可靠的解决方案,是一款非常成熟的产品

 

 

产品推荐

慧穗云数字化税务进项管理平台
慧穗云数字化税务进项管理平台主要面向企业的业、票、财、税一站式产品服务平台;基于微服务架构,实现金税系统、业务系统、财务系统、税务系统的集成应用与数据共享。实现企业一套系统、一点管理票、税相关业务,支撑企业相关业务中心的票、税业务需求,满足发票流程管理、一 点算税、报税等涉税业务全流程管理;借力信息化平台,提升税务管理自动化程度与管理效率,完善企业税务风险防控体系,实现合法合规、及时准确纳税,逐步实现业财税一体化,强化财税集中管控力度,提升公司整体税务筹划能力。
免费试用
查看详情
爱复盘大健康行业减肥直播合规解决方案
爱复盘大健康行业减肥直播合规解决方案,集成减肥产品直播风控系统核心功能,搭配减肥产品直播违规话术检测工具。可实时监测减肥直播中的产品宣传风险,精准识别违规话术,规避合规隐患,助力大健康企业规范减肥产品直播流程,保障直播合规运营,降低违规风险。
免费试用
查看详情
LinkFlow3C电子行业全渠道营销平台
LinkFlow3C电子行业全渠道营销平台,通过数据合并与洞察,赋能全链路消费者的精细化运营,实现全渠道粉丝+消费者数据采集。全域精细化营销运营,提升新客首单成交率,以用户画像为基础,通过精细化运营留住新客。基于用户洞察,围绕订单转化阶段制定精细运营策略。
免费试用
查看详情
易聊科技 售前智能客服系统
易聊售前客服系统以NLP(Natural Language Processing)自然语言处理为核心,为客户提供智能搭建知识库、语义识别、知识图谱应答、深度学习等智能服务。基于行业知识图谱和神经网络的意图识别,客户意图识别准确率达到90%以上。 摆脱模板和规则的束缚,具备语境感知、特征理解、上下文记忆等强大能力,精准识别用户真实意图。
免费试用
查看详情