签名验签服务器

发布时间:

2023/06/19 23:29

浏览器获得数字签名后,会使用浏览器本地内置的CA公钥对数字证书进行解锁和验证,得到正确的公钥。由于非对称加密的性能较低,前端(客户端)在获得公钥后,会随机生成一个对称密钥,用这个公钥加密,发送给服务器,服务器用自己的私钥解锁对称密钥,以及随后的加密连接使用此对称密钥进行对称加密。

公司2009年分别研制出密码卡和密码机产品,并在2010年通过审查,获得商用密码产品型号证书。此后公司在2012年研制成功金融数据密码机和签名验签服务器,密码板卡和密码整机的基础产品矩阵基本形成,公司实力逐步获得行业认可。

公司密码产品体系全。覆盖从算法、芯片、模块、板卡、整机到系统的全产业链,产品功能从密码算法、数据加解密、认证鉴别、证书管理、密钥管理、密码防伪到密码综合应用。主要包括嵌入式SEIP核、低功耗芯片、高性能芯片、密码卡、软密码模块、服务器密码机、云服务器密码机、签名验签服务器、时间戳服务器、金融数据密码机、数字证书认证系统、密钥管理系统、电子签章系统、和密码服务平台等。

在金融行业信息系统的密码应用中,通常会涉及多种密码设备的接入。以京东支付为例,其支付系统需要接入金融数据密码机,门户系统接入云服务器密码机,此外还接入了签名验签服务器、时间戳服务器等密码设备。由于需要多种设备堆叠提供密码服务,造成了京东支付的密码应用面临成本高、管理难、无法适配云环境、难以统一监控等实际问题。

签名验签服务器是为应用实体提供基于PKI体系和数字证书的数字签名、验证签名等运算功能的服务器,可以保证关键业务信息的真实性、完整性和不可否认性,主要用于数字证书认证系统,也可以用于电子银行、电子商务、电子政务等基于PKI的业务系统,为这类业务系统提供数字证书的管理和验证服务。

数字签名是一项技术,由技术来保证签名有效性。验签功能,就是验证电子合同上的数字签名(底层由颁发的数字证书支撑)有效。

密码机是以整机形态出现,具备完整密码功能的产品,通常实现数据加解密、签名/验证、密钥管理、随机数生成等功能。它可供各类应用系统调用,为其提供数据加解密、签名/验证等密码服务。其外部形态与一般的服务器、工控机等类似,可以部署在通用的机架中。目前国内的密码机主要呈现以下三大类:

查看更多...

免责声明:内容转发自互联网,本网站不拥有所有权,也不承担相关法律责任。如果您发现本网站有涉嫌抄袭的内容,请转至联系我们进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。