1. 权威时间同步
使用NTP、北斗等国家授时中心认可的时间源作为可信时间源,能够与第三方授时中心、卫星授权时间源进行时间同步,确保所签发的时间戳有效、精确。
2. 多种时间源无缝切换
多种时间源可实现无缝切换,并且可现实当前所使用的时间源类型。
3. 高速时间戳签发验证
使用高性能硬件平台和高性能密码卡为产品提供高速的时间戳签发和验证服务。
4. 业务连续性
支持断链修复、双机热备、多机并行、集群应用、负载均衡等多种技术,大大提高密码运算性能和容错能力。
5. 白名单功能
支持白名单功能,实现对访问时间戳服务器的终端设备进行授权认证,进一步提供安全性。
6. 密钥生成
密钥是由经国家密码管理局批准的物理噪声源发生器生成,密钥均以密文形式存储在时间戳服务器内部,确保密钥的安全性。
7. 密钥管理
遵循“分层结构,逐层保护”的安全原则,提供三层密钥保护体系,包括管理密钥、用户密钥/设备密钥/密钥加密密钥、会话密钥。
8. 权限管理
通过赋予不同权限,实现对时间戳服务器的日常操作及维护、日志审计功能。审计管理员、管理员的身份通过智能密码钥匙实现“双因子”认证。
9. 灵活多样的开发接口
提供多种API接口,支持PKCS#11、JCE等标准接口,也可根据用户需求进行接口定制。
渔翁信息信创时间戳服务器有如下的产品特点: 1.?信创应用产品关键部件、可信时间源、密码算法、密码模块等均实现国产化,可为关键领域提供高安全的密码安全服务。
2.?高兼容性
产品适配多种国产化应用环境,可在“飞腾+银河麒麟操作系统”、“龙芯+中标麒麟操作系统”、“兆芯+中标麒麟操作系统”等国产化环境下使用,运行稳定,兼容性良好。
3.?高可靠性
采用工业控制级硬件平台,恶劣环境下课高效平稳运行;提供密钥备份恢复功能,支持双机热备和双机并行,确保数据安全。
4.?高性能
密码运算由硬件完成,数据处理效率高,支持集群部署及负载均衡,最大限度发挥产品性能。
5.?高保障性
时间戳服务器其核心元器件已实现国产化,系公司自主研发生产,拥有完整的知识产权,可有效降低供应链风险。
时间戳就是一份能够表示一份数据在一个特定时间点已经存在的完整的可验证的数据。
时间戳的作用
客户端在向服务端接口进行请求,如果请求信息进行了加密处理,被第三方截取到请求包,可以使用该请求包进行重复请求操作。如果服务端不进行防重放攻击,就会服务器压力增大,而使用时间戳的方式可以解决这一问题。
防篡改:一般使用的方式就是把参数拼接,当前项目AppKey,双方约定的“密钥”,加入到Dictionary字典集中,按ABCD顺序进行排序,最后在MD5+加密.客户端将加密字符串和请求参数一起发送给服务器。服务器按照上述规则拼接加密后,与传入过来的加密字符串比较是否相等.
防复用:上面的方式进行加密,就无法解决防复用的问题,这时需要在客户端和服务端分别生成UTC的时间戳,这个UTC是防止你的客户端与服务端不在同一个时区,然后把时间戳timestamp拼在密文里就可以了。
时间戳原理
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)