传统物理密码机不具备弹性伸缩的特点,只能以物理机为单位进行业务扩容,容易造成资源和成本的浪费。
传统物理密码机无法在银联云上部署,不能与银联云上的业务和产品进行无缝对接。
云加密机满足《GM/T 0045-2016 金融数据密码机技术规范》要求,可用于金融支付领域,确保金融数据安全,并符合金融磁条卡、IC 卡业务特点,主要实现 PIN 加密、PIN 转加密、MAC 产生和校验、数据加解密、签名验证以及密钥管理等密码管理功能的云加密实例。
加密算法
• 对称算法:SM1/SM4/3DES/AES128/AES256
• 非对称算法:SM2、RSA(2048)、ECC(NIST P192/P256、SECP192/256、BRAINPOOLP256、FRP256、X25519)
• 摘要算法:SM3、SHA256/SHA384
基础服务功能
• 支持雷卡相关指令集
• 支持金融 IC 卡相关指令集
• 支持国密算法的金融业务应用
• 支持 PBOC2.0/3.0 规范
• 支持 EMV 规范的应用
• 支持 GP 规范、TSM 规范、ESIM规范的应用
• 支持交通一卡通规范的应用
• 支持其它各类行业 IC 卡的应用
• 支持通用数据加解密、签名验签、摘要计算、密钥管理等服务功能
云加密机满足《GM/T 0030-2014 服务器密码机技术规范》要求,提供国际和国内通用的密码服务接口,能独立或并行为多个应用实体提供密码服务和密钥管理服务的云加密实例。
加密算法
• 对称算法:SM1/SM4/3DES/AES128/AES256
• 非对称算法:SM2、RSA(2048-4096)、ECC(NIST P256、BRAINPOOLP256、FRP256)
• 摘要算法:SM3、SHA256/SHA384
基础服务功能
• 支持国密 GM/T 0018 密码设备应用接口规范。
• 支持 PKCS#11 接口规范。
• 支持 SUN JCE 接口规范。
• 支持国密算法的 PKI 业务应用。
• 支持通用数据加解密、签名验签、摘要计算、密钥管理等服务功能。
满足《GM/T 0029签名验签服务器技术规范》要求,提供基于PKI体系和数字证书的数字签名、验证签名等运算功能,可以保证关键业务信息的真实性、完整性和不可否认性。
加密算法
• 对称算法:SM1/SM4/3DES/AES128/AES256等
• 非对称算法:SM2、RSA(2048-4096)、ECC等
• 摘要算法:SM3、SHA256/SHA384等
基础服务功能
• 支持PKCS#1签名验证
• 支持PKCS#7签名验证
• 支持PKCS#7数字信封
• 支持xml、二维码、条码、电子签章、时间戳等签名验签功能
• 自持基本对称加解密和摘要运算功能
• 支持证书解析、证书链验证等功能
• 支持人民银行二代支付类相关业务
• 支持网联平台支付清算相关业务
• 支持银联无卡支付业务相关
• 支持海关跨境电商相关业务
符合国家和行业标准的数据加密算法:对称加密算法非对称加密算法摘要算法
云加密机提供权责分离的管理体系和严格的身份认证方法,保障权限安全可控;您可完全把控密钥管理的权限和应用访问的权限,除被授权人或者授权应用外,其它人或者其它应用都无法使用密钥和数据。
采用云服务密码机的虚拟化技术,可根据您的业务需要弹性增加和缩减后端的虚拟实例,从容应对业务高峰压力,节约资源和成本。
提供与实体密码设备相同的功能与接口,可完全兼容传统应用并方便其向云端迁移。数据加密实例与VPC策略绑定,可以方便和云上的业务结合,实现可靠、高效的数据加密和密钥管理服务。

021- 2063 8828
我们为您提供更精准的服务
接受客户投诉与建议反馈
移动端便捷运营,数据同步零延迟
扫码一键关联,多账号轻松绑定,权限实时可控
关键指标实时掌控,账单资费清晰可查,AI助手随时响应