
Resumen del producto
El dispositivo de autenticación de cifrado de escritorio es un pequeño dispositivo de pasarela de autenticación de cifrado en miniatura. El producto se basa en algoritmos secretos nacionales para realizar funciones como autenticación de identidad, control de acceso, cifrado y descifrado de datos, tiene las características de pequeño tamaño, despliegue simple y bajo costo, y puede adaptarse a muchos tipos de red, como ethernet, bus serie y red inalámbrica. Los productos se pueden emparejar por sí mismos o cooperar con otros productos de pasarela de autenticación cifrada para resolver eficazmente la interconexión segura entre terminales de control industrial y sistemas de aplicaciones, terminales de Internet de las cosas y sistemas de aplicaciones y pequeños centros de datos, y realizar el cifrado de transmisión de datos / instrucciones y la verificación de integridad.
Características funcionales
Autenticación de identidad bidireccional:Basado en Algoritmos criptográficos nacionales, se realiza la autenticación de identidad de ambas partes de la comunicación. El mecanismo de autenticación se puede seleccionar de acuerdo con la situación real, como: basado en PKI / ca, basado en algoritmos de cifrado simétrico, etc.
Transmisión cifrada de datos:Basado en Algoritmos criptográficos nacionales, se realiza la transmisión cifrada de datos de ambas partes de la comunicación. Los mecanismos de cifrado específicos se pueden personalizar de acuerdo con las necesidades de los usuarios, como vpn ipsec, cifrado de capa de aplicación, etc.
Verificación de integridad de instrucciones:Se puede verificar la integridad de las instrucciones a la baja para garantizar que la información de las instrucciones no haya sido manipulada durante la transmisión.
Filtro de protocolo:Basado en el mecanismo de aprendizaje automático, el producto puede aprender automáticamente las reglas del Protocolo de comunicación normal entre las redes, formar una "lista blanca de protocolos", bloquear o advertir protocolos no "lista blanca" y garantizar la seguridad de la comunicación.
Monitoreo del comportamiento de falsificación de terminales:Para los escenarios de acceso seguro de terminales de Internet de las cosas, terminales de control industrial, cámaras y otros equipos, el Código de la máquina del equipo, las características del comportamiento de trabajo diario y las características del Protocolo se modelan de manera integral a través del mecanismo de aprendizaje automático, y el comportamiento de enchufe del equipo se monitorea en tiempo real. Si se descubre que un dispositivo ha sido desconectado físicamente de la red y el modo de comportamiento ha cambiado, el dispositivo que vuelve a acceder a la red se determina como un dispositivo falsificado para dar una alarma o bloqueo.
Adaptación de varios tipos de red:Soporte ethernet, Puerto serie, bluetooth, zigbee、LORA、 Varios tipos de Protocolo de red, como el Protocolo de control industrial.
Compatible con una variedad de dispositivos de cifrado certificados:Se puede emparejar por sí mismo para formar un canal de comunicación seguro; También se puede utilizar con varios equipos de pasarela de cifrado de nuestra empresa o equipos de pasarela de autenticación de cifrado de terceros.
自身安全性保障:Basado en un sistema informático de confianza, se ha incorporado un chip informático de confianza para garantizar que los procesos / servicios básicos del producto no sean manipulados ilegalmente.
典型部署

