產(chǎn)品概述
密碼檢測平臺產(chǎn)品可針對密碼機(jī)、VPN網(wǎng)關(guān)等各類標(biāo)準(zhǔn)密碼設(shè)備及各類支持密碼運算的工控設(shè)備(如智能電表)進(jìn)行密碼算法、隨機(jī)數(shù)、密碼協(xié)議、密碼運算性能等方面的自動化檢測。幫助電力、金融、交通、石油石化等大規(guī)模應(yīng)用密碼技術(shù)的行業(yè)建立行業(yè)級密碼檢測中心,實現(xiàn)對密碼設(shè)備合規(guī)性、安全性和可靠性的全面檢測,嚴(yán)格把控密碼設(shè)備入網(wǎng)上線環(huán)節(jié),規(guī)范密碼產(chǎn)品的采購和使用,進(jìn)而提升網(wǎng)絡(luò)安全整體防護(hù)強(qiáng)度。
檢測機(jī)制
接口探測:平臺通過直接探測密碼設(shè)備的接口,獲取受檢密碼設(shè)備核心數(shù)據(jù),如密碼算法、隨機(jī)數(shù)信息等,進(jìn)而判斷上述信息的合規(guī)性。
仿真撥測:平臺可模擬對端通信設(shè)備或業(yè)務(wù)系統(tǒng)向受檢密碼設(shè)備發(fā)送相關(guān)密碼指令,并根據(jù)其反饋結(jié)果判斷密碼算法、密碼協(xié)議及密碼性能。
檢測能力
算法檢測:檢測密碼設(shè)備所使用的對稱算法、非對稱算法和摘要算法是否符合相關(guān)算法標(biāo)準(zhǔn)。
隨機(jī)數(shù)檢測:檢測密碼設(shè)備所產(chǎn)生的隨機(jī)數(shù)是否滿足規(guī)定的隨機(jī)數(shù)強(qiáng)度。
密碼協(xié)議檢測:檢測網(wǎng)關(guān)類密碼設(shè)備或工控密碼設(shè)備所使用的加密通信方式,判斷加密通信過程中所使用的密碼相關(guān)協(xié)議是否符合規(guī)定的標(biāo)準(zhǔn)加密通信協(xié)議(如IPSec VPN、SSL VPN等)。
密碼性能檢測:對密碼設(shè)備的對稱算法性能、非對稱算法性能和摘要計算性能進(jìn)行全面檢測,進(jìn)而判斷密碼設(shè)備的運算能力是否滿足業(yè)務(wù)應(yīng)用需求。
平臺架構(gòu)