產(chǎn)品概述
桌面型加密認證裝置是一種小微型加密認證網(wǎng)關(guān)設(shè)備。產(chǎn)品基于國密算法實現(xiàn)身份認證、訪問控制、數(shù)據(jù)加解密等功能,具有體積小巧、部署簡單、成本低廉等特點,能夠適應以太網(wǎng)、串口總線、無線網(wǎng)絡(luò)等多種網(wǎng)絡(luò)類型。產(chǎn)品可自身配對使用或與其它加密認證網(wǎng)關(guān)類產(chǎn)品配合使用,有效解決工控終端與應用系統(tǒng)、物聯(lián)網(wǎng)終端與應用系統(tǒng)以及小型數(shù)據(jù)中心之間的安全互聯(lián),實現(xiàn)數(shù)據(jù)/指令的傳輸加密和完整性校驗。
功能特性
雙向身份認證:基于國產(chǎn)密碼算法,實現(xiàn)通信雙方的身份認證。認證機制可根據(jù)實際情況選擇,如:基于PKI/CA、基于對稱加密算法等。
數(shù)據(jù)加密傳輸:基于國產(chǎn)密碼算法,實現(xiàn)通信雙方數(shù)據(jù)的加密傳輸。具體加密機制可根據(jù)用戶需求定制,如IPSec VPN、應用層加密等。
指令完整性校驗:可對下行指令進行完整性校驗,確保指令信息在傳輸過程中沒有被篡改。
協(xié)議過濾:基于機器學習機制,產(chǎn)品可自動學習網(wǎng)間正常通信的協(xié)議規(guī)則,形成“協(xié)議白名單”,對非“白名單”協(xié)議進行阻斷或告警,保障通信安全。
終端仿冒行為監(jiān)控:針對物聯(lián)網(wǎng)終端、工控終端、攝像頭等設(shè)備的安全接入場景,通過機器學習機制對設(shè)備機器碼、日常工作行為特征、協(xié)議特征等進行綜合建模,并實時監(jiān)控設(shè)備的插拔行為。若發(fā)現(xiàn)某設(shè)備曾物理斷開過網(wǎng)絡(luò)連接且行為模式發(fā)生改變,則將該重新接入網(wǎng)絡(luò)的設(shè)備判定為仿冒設(shè)備給予告警或阻斷。
多種網(wǎng)絡(luò)類型適配:支持以太網(wǎng)、串口、藍牙、zigbee、LORA、工控協(xié)議等多種網(wǎng)絡(luò)協(xié)議類型。
兼容多種認證加密設(shè)備:可自身配對使用,形成安全通信通道;也可配合我司各類加密網(wǎng)關(guān)設(shè)備或第三方加密認證網(wǎng)關(guān)設(shè)備使用。
自身安全性保障:基于可信計算機制,內(nèi)置了可信計算芯片,確保產(chǎn)品核心進程/服務不會被非法篡改。
典型部署