商密护航 · 测评无忧

密评通过解决方案
全链路商用密码应用改造

深度契合《商用密码应用安全性评估管理办法》(GB/T 39786),从物理和环境、网络和通信、设备和计算、应用和数据四个层面,为您提供端到端的国密算法升级与改造服务。

SM系列
全面支持国密算法
资质齐全
国家密码局认证产品
平滑改造
最小化业务影响
四重防护
满足各级密评指标

企业过密评面临的四大痛点

密评要求严苛,涉及底层密码技术与业务逻辑的深度融合,改造难度大

🧩

密码技术薄弱

企业缺乏专业的密码研发人员,难以自行完成SM2、SM3、SM4等国密算法的应用适配。

🗝️

密钥管理不规范

密评要求密钥的生成、存储、分发、更新、销毁必须处于安全可控状态,传统硬编码密钥直接判负。

📉

性能瓶颈担忧

引入加解密运算可能导致业务系统性能大幅下降,影响高并发场景下的用户体验。

🚧

异构环境复杂

业务系统部署在不同平台、使用不同语言开发,急需跨平台、标准化的密码服务接口。

商密合规产品矩阵,一站式解决密评难题

融合合规密码机、密钥管理系统及应用加密中间件,构建完整密码支撑体系

🔐

KSP密钥管理系统

提供集中、安全的密钥全生命周期管理,合规存储于国密硬件密码机内,满足“密钥安全”要求。

全生命周期合规存储
🛡️

应用加密组件(KADP)

提供Java、C、Python等多语言SDK,开发者只需简单调用接口即可实现符合国密标准的加解密与签名验签。

多语言SDK国密接口
💳

国密UKEY及CA系统

为设备和计算安全提供强身份鉴别支持,基于数字证书实现“人员与设备”的防抵赖与不可否认性。

身份鉴别防抵赖

典型应用场景与解决方案

针对GB/T 39786四重层级要求,提供针对性整改方案

📡 网络和通信安全改造

需要保证通信链路中实体身份的真实性,以及传输数据的机密性和完整性。

推荐方案:部署国密SSL网关或采用安当国密API组件,建立基于SM2证书的国密TLS安全通道。

💻 设备和计算安全改造

涉及操作系统、数据库及核心设备的登录身份鉴别和重要资源访问控制。

推荐方案:结合ASP认证平台与国密UKEY,强制实施基于国密算法的动态密码或数字证书双因素登录。

📊 应用和数据安全改造

业务应用需对用户身份鉴别、重要数据传输与存储的保密性与完整性负责。

推荐方案:使用KADP组件实现关键字段加密存储(SM4)与敏感操作完整性校验(SM3/SM2签名)。

🏢 物理和环境安全辅助

机房门禁系统的身份鉴别及视频监控记录的完整性保护。

推荐方案:对接安当密码服务平台,为物理环境管理系统提供国密认证与录像日志签名防篡改能力。