企业微信客服
“一对一”解答

数据加密集成服务 DSI

依托二十年的密码行业应用开发经验,可结合用户具体的业务流程,依照国内国密标准、国外FIPS标准等数据安全规范,定制开发安全、合规、高效的密码应用产品,包括密钥管理系统、证书签发系统、固件签名系统、数据存储加密系统、数据传输加密系统等等。

数据加密集成服务 DSI

依托对行业各类数据安全产品的充分了解和使用,以及国内、国际数据安全标准的深厚认知,为客户提供数据安全集成解决方案,实现市面上标准数据安全产品与客户应用、系统的安全对接,提供一站式交钥匙工程。

应用方案

  • 定制行业固件签名系统
  • 定制行业密钥管理系统
  • 定制CA证书签发系统
  • 实现老旧web系统多因素认证
  • HSM实现密钥种子安全分发
  • BYOK实现客户关键数据加密转储
  • 企业微信会话安全存档
  • 工业互联网数据安全传输

定制行业固件签名系统

安全挑战

加密机常用于汽车行业对固件进行签名,以增加固件的安全性和完整性。以下是几个可能的使用场景: 1. 固件验证:当汽车制造商或供应商需要对固件进行验证时,可以使用加密机来验证固件的来源和完整性。通过使用公钥和私钥,加密机会对固件进行签名,并在设备上验证签名的有效性。 2. 固件升级安全:当汽车固件需要升级时,可以使用加密机对升级后的固件进行签名。这样,汽车设备可以验证升级后的固件是否来自受信任的来源,并确认固件在升级过程中没有被篡改或损坏。

集成方案

按照每个企业的实际业务流程定制开发固件签名系统有助于提高业务系统的可靠性、安全性、易用性

定制行业密钥管理系统

安全挑战

许多国家和组织都有规定或标准要求对数据进行加密保护和管理。密钥管理系统可以满足这些法律法规的要求,确保组织的合规性。通用型的密钥管理系统无法根据每个企业的业务流程进行设计。

集成方案

定制密钥管理系统能够根据特定需求和场景进行设计和优化,以满足各种应用场景的安全需求,提高数据的安全性、系统的效率和灵活性。基于国密SM标准或国际FIPS标准的硬件加密机/加密卡,可以满足合规性要求

定制CA证书签发系统

安全挑战

大多数企业的业务需求相对比较单一,并不需要建设一个完整CA证书签发系统,简单、精炼、安全、合规的CA证书签发系统功能满足企业的实际需求。

集成方案

定制CA证书签发系统能够根据特定需求和场景进行设计和优化,以满足各种应用场景的安全需求,提高数据的安全性、系统的效率和灵活性。基于国密SM标准或国际FIPS标准的硬件加密机/加密卡,可以满足合规性要求。同时,定制系统也可以对接公有云的CA证书签发系统。

实现老旧web系统多因素认证

安全挑战

客户web系统无身份认证能力,为增强安全性,需要增加身份认证模块。但是客户自己不具备开发能力,无法通过增量开发的方式实现此功能

集成方案

利用具备反向代理和身份认证功能的Andang Gateway,调用Andang ASP的身份认证API,实现对原有web系统的访问控制

HSM实现密钥种子安全分发

安全挑战

银行的业务系统对安全的要求等级很高,实际业务应用中有从安全厂商集中购买种子,然后分批使用的诉求,需要实现种子文件的安全存储和分发

集成方案

银行系统不同角色有不同权限,可利用银行内的网络隔离的安全屋及HSM设备,完成种子文件的加密存储和解密分发,只有对应权限的用户才能拿到解密的种子

BYOK实现客户关键数据加密转储

安全挑战

客户业务系统部署在云上,每天产生大量数据存储到HW OBS中。为方便下游用户安全访问文件,其中一些关键数据需要安全存储

集成方案

利用HW OBS的加密存储能力,在数据转储时进行加密。同时为保证密钥安全,使用HW云提供的BYOK功能,需要从第三方密钥管理系统获取密钥

企业微信会话安全存档

安全挑战

越来越多的企业开始使用企业微信维护客户群,企业微信的会话记录也成为企业的重要数据资产,一些注重数据安全的企业已经开始使用安全的方式进行企业微信会话的存档和管理

集成方案

安当DSI通过集成企业微信SDK,调用KMS生成非对称密钥,安全地从企业微信后台拉取会话内容,并进行加密存储

工业互联网数据安全传输

安全挑战

传统工业互联网场景中,业务数据甚至控制数据需要通过互联网与业务服务器进行交互,缺乏安全加密措施,存在不可控的数据安全风险。尤其一些关键的设备,如果控制数据被窃取替换,会给企业带来不可估量的损失

集成方案

安当STT安全终端,集成丰富的设备端通信接口,依托Andang DSI和Andang HSM提供的业务数据分发、身份验证、数据加密能力,为企业设备和业务服务器之间提供安全的通信管道,为企业的信息安全、业务安全保驾护航

产品优势

安全可靠的密码技术

构建智能、高效、便捷的加密产品

软件加密产品
  • 密钥管理系统
  • 数据库透明加密
  • 应用层加密
  • 数据库脱敏
  • 服务器防勒索
  • 身份认证系统
硬件加密模块
  • 满足国密标准SM、国际标准FIPS
  • PCIe加密卡
  • 硬件加密机

知名大厂开发团队

二十年密码行业开发、密码应用经验

  • 管理团队均来华为、中芯国际等知名公司
  • 二十年密码行业开发、密码应用经验
  • 熟悉加密机接口(国密设备,国外FIPS设备)
  • 熟悉密码安全应用知识
  • 熟悉国内等保密评、国外GDPR、GSMA行业认证等
  • 对接客户案例丰富,熟悉行业密码应用流程

可交付的定制化产品

特定行业的定制化密码产品

  • 密钥管理系统
  • 固件签名系统
  • 证书签发系统
  • 微信会话安全存档
  • 密钥种子安全分发
  • 云BYOK加密存储
  • 其它各类数据加密解决方案

长期稳定收益

安全可靠、灵活适用、成本更低的解决方案

  • 减少客户学习密码知识、行业规范的时间
  • 减少客户学习底层密码机调用接口的时间
  • 专业密码开发人员,提升应用系统的安全性、可靠性
  • 定制化开发,周期更短,费用更低,易用性更高

产品资质

ISO9001质量管理体系认证

ISO20000信息技术服务管理体系认证

ISO27001信息安全管理体系认证

网络安全检测认证

鲲鹏技术认证

华为云精英服务商

商用密码产品认证

华为云经销商