传统业务系统深度绑定国际密码算法,向国密体系迁移困难重重
早期系统将MD5、RSA等算法硬编码在业务逻辑中,替换算法需要重构大量代码,风险极高。
由于软件实现或硬件设备性能不足,国密改造后系统吞吐量下降,无法支撑现有业务并发。
浏览器、操作系统、中间件等基础软硬件对国密算法的原生支持度不一,联调测试周期长。
历史积累的海量密文数据需从国际算法平滑过渡到国密算法,必须保证业务连续性与数据零丢失。
覆盖设备层、网络层、系统层及应用层,提供标准化国密服务
提供通过国家密码管理局认证的硬件设备,具备极高的SM2/SM3/SM4运算性能,保障底层算力。
封装底层SDF接口,向上提供RESTful API及多语言SDK,开发者零密码学基础也可快速调用。
支持生成、签发和管理SM2签名证书与加密证书,完美契合国密SSL及政务互信需求。
针对不同IT架构与业务需求,提供灵活的国密演进路线
金融、政务系统需将数据库中的敏感字段由AES改造为SM4加密。
推荐方案:采用安当数据加密中间件,实现字段级透明加解密;或使用加密网关实现零改造替换。
要求政府网站及关键业务入口支持国密SSL通道(GM/T 0024)。
推荐方案:在前端部署支持国密的浏览器环境,服务端采用安当国密SSL网关实现证书卸载与流量代理。
OA系统、电子签章平台需要将RSA签名替换为合规的SM2数字签名。
推荐方案:结合安当KSP密钥管理及协同签名系统,提供高并发的SM2签名验签服务,保障公文法律效力。
海量存量数据处于AES加密状态,需在不停机情况下切换至SM4。
推荐方案:制定“双轨并行”策略,安当KSP系统支持同时管理新旧密钥,新数据用SM4,旧数据读取时解密并转存为SM4。