
业务安全需求
产品简介
信安iSec密码模块软件:信安iSec软件密码模块是公司自主研发的一款产品,支持SM2、SM3、SM4国家标准密码算法和后量子签名算法Dilithium(level2、3、5)、Falcon(512、1024)、SphincsPlus及后量子加密算法Kyber 提供加解密、签名验签名、证书解析等密码运算功能。并且支持AES、DES、3DES、SHA系列、RSA等国际算法,实现对称加密、非对称加密、数字签名、数字信封等安全服务功能,可为用户解决敏感信息机密性、完整性、有效性和不可抵赖等安全性问题。同时iSec支持安全通信服务功能,支持单双向国际、国密算法SSL通道的建立,实现从客户端到服务端的安全通信。
产品组成
信安iSec软件密码模块组成主要为软件密码模块iSec-Crypto和iSec-SSL。两部分软件密码模块可独立运行,不依赖于除OS和设备主机硬件资源外任何外其他部件/软件/密码设备等。 本软件密码模块产品形态为API库,供其他应用程序集成调用。API库分别包含C、JAVA、JS、 ArkTS开发语言编译生成的类库,可供C、C++、C#、JAVA、Objective-C、JS、ArkTS等应用开发语言调用
iSec产品功能
产品架构
防窃取机制 防动态调试 防静态逆向分析 防调用安全机制 完整性检查
SO库加密 字符串混淆 控制流混淆 代码隐藏 代码加密 代码混淆
产品典型方案
加解密分为两个阶段:非对称加解密(预主密钥交换)和对称加解密(数据传输加解密)。“密钥协商”过程,是先使用非对称加解密算法来交换生成会话密钥的数据,然后经计算得出相同的对称加解密所需的会话密钥

产品架构

应用案例-手机银行
在进行国密SSL双向认证连接时,iSec支持多种数字签名来源完成安全通道建立,既可以对接具备数字签名的第三方SDK,也可以对接外部硬件,比如USBKey设备等

应用案例-手机银行

产品优势



