自主可控 · 安全合规

国密改造解决方案
打造信创环境下的密码底座

全面响应国家密码战略,将RSA/AES等国际算法平滑替换为SM2/SM3/SM4/SM9等国产商用密码算法。提供从底层硬件密码机到上层应用系统的全链路改造支撑,实现核心技术的自主可控。

全量替代
无缝替换国际算法
信创适配
兼容国产软硬件生态
高性能
优化国密运算效率
标准接口
提供SDF/JCE支持

国密改造面临的四大挑战

传统业务系统深度绑定国际密码算法,向国密体系迁移困难重重

🕸️

算法耦合度深

早期系统将MD5、RSA等算法硬编码在业务逻辑中,替换算法需要重构大量代码,风险极高。

🐢

国密性能顾虑

由于软件实现或硬件设备性能不足,国密改造后系统吞吐量下降,无法支撑现有业务并发。

🧩

生态兼容性差

浏览器、操作系统、中间件等基础软硬件对国密算法的原生支持度不一,联调测试周期长。

🔄

存量数据迁移难

历史积累的海量密文数据需从国际算法平滑过渡到国密算法,必须保证业务连续性与数据零丢失。

全栈式国密产品体系,助力自主可控

覆盖设备层、网络层、系统层及应用层,提供标准化国密服务

🇨🇳

国密硬件密码机(HSM)

提供通过国家密码管理局认证的硬件设备,具备极高的SM2/SM3/SM4运算性能,保障底层算力。

硬件加速商密资质
🔌

国密API网关与SDK

封装底层SDF接口,向上提供RESTful API及多语言SDK,开发者零密码学基础也可快速调用。

敏捷开发标准化API
📜

国密双证书体系

支持生成、签发和管理SM2签名证书与加密证书,完美契合国密SSL及政务互信需求。

SM2双证国密SSL

典型应用场景与解决方案

针对不同IT架构与业务需求,提供灵活的国密演进路线

🔐 业务数据加密存储改造

金融、政务系统需将数据库中的敏感字段由AES改造为SM4加密。

推荐方案:采用安当数据加密中间件,实现字段级透明加解密;或使用加密网关实现零改造替换。

🌐 Web应用国密HTTPS通信

要求政府网站及关键业务入口支持国密SSL通道(GM/T 0024)。

推荐方案:在前端部署支持国密的浏览器环境,服务端采用安当国密SSL网关实现证书卸载与流量代理。

✍️ 电子公文防篡改与防抵赖

OA系统、电子签章平台需要将RSA签名替换为合规的SM2数字签名。

推荐方案:结合安当KSP密钥管理及协同签名系统,提供高并发的SM2签名验签服务,保障公文法律效力。

🔄 存量密文平滑迁移

海量存量数据处于AES加密状态,需在不停机情况下切换至SM4。

推荐方案:制定“双轨并行”策略,安当KSP系统支持同时管理新旧密钥,新数据用SM4,旧数据读取时解密并转存为SM4。