
Общ преглед на продукта
Настолното устройство за криптирана автентификация е малко устройство за микро-портал за криптирана автентификация. Продуктите се основават на алгоритми за идентификация, контрол на достъпа, декриптиране на данни и други функции, които имат малки размери, лесно разгръщане, евтини разходи и други характеристики, които могат да се адаптират към множество типове мрежи като Ethernet, серийна автобус, безжична мрежа и други. Продуктите могат да бъдат използвани самостоятелно или в комбинация с други продукти от типа сертифицирани портали за криптиране, за ефективно решаване на безопасната връзка между индустриалните контролни терминали и системите за приложения, терминалите на IoT и системите за приложения и малките центрове за данни, за да се постигне криптиране и проверка на целостта на предаването на данни / инструкции.
Функционални характеристики
Двухпосочна идентификация:Въз основа на национален алгоритъм за шифроване, за да се постигне идентификация на двете страни в комуникацията. Механизмите за удостоверяване могат да бъдат избрани в зависимост от реалните обстоятелства, като например: базирани на PKI/CA, базирани на симетрични криптиращи алгоритми и т.н.
Криптирано предаване на данни:Въз основа на домашни алгоритми за шифроване, за да се постигне шифровано предаване на данни от двете страни в комуникацията. Конкретни механизми за криптиране могат да бъдат персонализирани според нуждите на потребителя, като IPSec VPN, криптиране на приложението и др.
Проверка на целостта на командата:Може да се провери целостта на надходящите инструкции, за да се уверите, че информацията за инструкциите не е променена по време на предаването.
Протокол филтриране:Въз основа на механизма за машинно обучение, продуктите могат автоматично да научат правилата на протокола за нормална комуникация между мрежите, да образуват "бял списък на протоколите", да блокират или предупреждават протоколите, които не са в "бял списък", за да гарантират безопасността на комуникацията.
Мониторинг на фалшифицирането на терминала:За сценарии за сигурен достъп до устройства като IoT терминали, индустриални контролни терминали, камери и т.н., чрез механизъм за машинно обучение, интегрирано моделиране на машинния код на устройството, характеристиките на ежедневното работно поведение, характеристиките на протокола и т.н. и мониторинг на поведението на включването на устройството в реално време. Ако се установи, че устройството е физически прекъснало мрежовата връзка и поведението му се е променило, устройството, което се връща отново към мрежата, се определя като фалшиво устройство, което дава предупреждение или блокира.
Различни типове мрежи:Поддръжка на Ethernet, сериен порт, Bluetooth, zigbee、LORA、 Различни типове мрежови протоколи, като протоколи за промишлено управление.
Съвместимост с множество удостоверени устройства за криптиране:Може да се използва самостоятелно за създаване на сигурни комуникационни канали; Може да се използва и с различни наши устройства за криптиране или устройства за криптиране на сертификация на трети страни.
自身安全性保障:Вградени са надеждни изчислителни чипове, базирани на надеждни изчислителни механизми, които гарантират, че основните процеси / услуги на продукта не са незаконно променени.
典型部署

