立即咨询

电话咨询

微信咨询

立即试用
商务合作

信安世纪iSec软件密码模块软件

信安世纪iSec软件密码模块软件,作为专业的软件密码模块SDK与密码加解密系统,提供高效加解密功能,适配多场景开发需求。支持标准化接口集成,保障数据传输与存储安全,为企业软件应用提供可靠密码技术支撑,助力构建安全加密体系。
立即咨询
icon业务安全需求icon
基本保护对象
根据《金融数据安全 数据安全分级指南》应对C3、C4类数据进行加密传输和存储
产品安全合规要求
自研密码软件需要获得相关认证证书
如果认证证书在申请过程中,需提供相应证明材料
使用拥有资质的软件产品

 

 

icon产品简介icon

信安iSec密码模块软件:信安iSec软件密码模块是公司自主研发的一款产品,支持SM2、SM3、SM4国家标准密码算法和后量子签名算法Dilithium(level2、3、5)、Falcon(512、1024)、SphincsPlus及后量子加密算法Kyber 提供加解密、签名验签名、证书解析等密码运算功能。并且支持AES、DES、3DES、SHA系列、RSA等国际算法,实现对称加密、非对称加密、数字签名、数字信封等安全服务功能,可为用户解决敏感信息机密性、完整性、有效性和不可抵赖等安全性问题。同时iSec支持安全通信服务功能,支持单双向国际、国密算法SSL通道的建立,实现从客户端到服务端的安全通信。

 

icon产品组成icon

信安iSec软件密码模块组成主要为软件密码模块iSec-Crypto和iSec-SSL。两部分软件密码模块可独立运行,不依赖于除OS和设备主机硬件资源外任何外其他部件/软件/密码设备等。 本软件密码模块产品形态为API库,供其他应用程序集成调用。API库分别包含C、JAVA、JS、 ArkTS开发语言编译生成的类库,可供C、C++、C#、JAVA、Objective-C、JS、ArkTS等应用开发语言调用

 

 

iconiSec产品功能icon
密码计算
密钥生成、加密/解密、签名/验签、对称加解密、 摘要、消息鉴别码、编码转换
密码模块管理
初始化密码模块、释放密码模块、获取版本号、获取错误描述
密钥协商
 对称密钥协商、白盒SM4加解密、HMAC、CMAC
证书管理
P10解析、证书解析、证书加封、证书解封、证书签名、证书验证
SSL安全传输
国际和国密SSL协议、IPv4/IPv6、 USBKey双向SSL、协同双向SSL、WebView

 

 

icon产品架构icon

防窃取机制 防动态调试 防静态逆向分析 防调用安全机制 完整性检查
SO库加密 字符串混淆 控制流混淆 代码隐藏 代码加密 代码混淆

 

 

icon产品典型方案icon

加解密分为两个阶段:非对称加解密(预主密钥交换)和对称加解密(数据传输加解密)。“密钥协商”过程,是先使用非对称加解密算法来交换生成会话密钥的数据,然后经计算得出相同的对称加解密所需的会话密钥

 

 

icon产品架构icon
 
客户端产生随机数加密发送给服务端; 
服务端产生随机数加密发送给客户端;
客户端通过随机数等因子产生预主密钥加密发送给服务端;
服务端根据预主密钥及随机数等因子产生主密钥;
服务端根据主密钥、随机数等生成会话密钥、HAMAC密钥、CMAC密钥;
同样客户端通过预主密钥及随机数等因子产生主密钥,并通过主密钥、随机数等生成会话密钥、HAMAC密钥、CMAC密钥;
客户端与服务端的数据传输经协商的会话密钥进行加解密。

 

 

icon应用案例-手机银行icon

在进行国密SSL双向认证连接时,iSec支持多种数字签名来源完成安全通道建立,既可以对接具备数字签名的第三方SDK,也可以对接外部硬件,比如USBKey设备等

 

 

icon应用案例-手机银行icon
 
 
客户端获取公钥证书; 
客户端初始化SSL设置配置SSL服务端地址、根证书、客户端证等;
客户端发送Client Hello开始建立SSL连接;
SSL服务端响应握手消息并请求客户端证书及签名; 
客户端发送Certificate消息,同时进入关键的签名操作流程,获取签名结果并发送Certificate Verify消息;
SSL服务端完成证书及签名校验,完成双向SSL连接建立;
客户端与SSL服务端进行加密数据传输。
 

 

 

icon产品优势icon
金融行业广泛应用。
丰富的移动端和 PC端集成控件
方案成熟多样化,集成简单

 

 

产品推荐

数云企微IP打造及养号攻略
数云企微IP打造及养号攻略,以微信号、视频号、公众号建立私域流量阵地,以IP、微信群为触点,小程序、直播为载体,实现IP内容化的转化变现。根据品牌调性与客户属性,选择符合IP定位的习人设形象,拉近品牌与消费者的距离。
免费试用
查看详情
观安观哨漏洞安全管理平台
观安观哨漏洞安全管理平台以资产管理为核心,支持资产主动探测、自定义端口采集与周期性检测,实现漏洞与资产自动化关联匹配。平台对接威胁情报数据库,可快速检测高危漏洞,支持漏洞全生命周期自定义管理,全面覆盖资产梳理、漏洞发现、风险研判与闭环处置,助力企业高效提升安全防护能力。
免费试用
查看详情
笃实科技全渠道售后服务管理系统
笃实科技全渠道售后服务管理系统,集成全渠道在线售后服务系统与微信售后小程序功能。打造全渠道接入系统统一受理,提供 400 电话接入能力,搭建在线客服系统,打通电商平台订单信息实现主动服务,高效衔接售后业务,提升服务效能。
免费试用
查看详情
史宾格安全及隐私合规平台
基于AI能力的安全/隐私问题检测及动态分析平台。检测内容覆盖隐私政策检测、个人信息收集与使用检测、用户权利保障等多重维度,可精准识别App违规风险点、深度挖掘风险产生的源头。助力企业高效低成本地完成App隐私合规自查,提前预警隐私违规风险。
免费试用
查看详情