|
產品說明
對於廣泛利用電子網路進行商業交易資料傳輸之企業或金融機構,其商業交易資料卻可能面臨第三者不法攔截、篡改及其他非法資料處理等問題,為確保合法使用者經過系統嚴密認證,並使敏感性及大量交易資料在不具安全性的通道(如網際網路、一般撥接線路等等),得以安全地傳輸及處理,網際威信所代理的AR
PrivateServer產品,即係針對加值安控業務而設計。於網路環境中,提供身分認證功能及資料簽驗章/加密系統功能,取代原為業務應用系統密碼學運算,使業務應用系統提供更多業務服務效能,為一具高效能、安全性及成本效益的硬體安控解決方案。
產品特性
一、獨立安控伺服器
二、專責密碼學運算伺服器
 |
主要負責各項交易資料密碼學功能運算,業務主機的相關密碼學運算,均傳送至AR
PrivateServer進行運算,而後回傳至業務主機進行交易資料後續處理,降低業務主機負擔,同時使業務主機得以提供更多交易資料處理能力。相對地提昇業務處理效能及服務品質。 |
三、網路連結安全機制
 |
內建網路連結埠,可設定為安全網路埠(Secured
Lan)或非安全網路埠(Non Secured LAN):若設為安全網路埠,則業務主機間與AR
PrivateServer進行傳輸連結時,仍對傳輸中交易資料以單次連結金鑰機制(one-time
session key,暫時金鑰)進行加密,確保資料傳輸安全;若設定為外部非安全網路埠,則對使用者以雙重認證及加密方式(Two-way
authentication)。 |
 |
運用RSA Challenge-Response
機制,經由身分認證(使用智慧卡)及傳輸間加密,以嚴僅機制強固並轉化非安全性網路為安全網路。 |
四、內建金鑰安全儲存裝置
 |
以加密方式,將各金鑰資料存放於內建'黑盒子'的金鑰儲存硬體,而不存放於一
般業務主機,避免任何金鑰曝露危險。防止不法竊取及傳輸中的交易資料篡改或窺視,完整確保密碼學功能保護交易資料 |
五、高階簡易程式介面(API)
 |
提供專有標準程式介面,及符合業界國際通用標準之PKCS#11及CAPI程式介面,以利應用系統簡易整合運用,不需額外開發成本。 |
六、整體系統負載平衡及容錯能力
 |
提供金鑰同步程式介面,同網域多部AR
PrivateServer得進行金鑰同步。藉由應用程式介面具負載平衡特性,使多業務系統運算負載,均衡於各AR
PrivateServer。
避免因單一模組或設備失能而使業務應用系統停滯,一者提昇整體系統容錯能力,再者可提昇整體系統運作效能。 |
七. 操作簡易遠端金鑰管理系統 (Key Management)
 |
提供遠端管理系統,管理者可藉由同網域管理機台,管理該網域所有AR
PrivateServer,包含使用者帳戶管理(含識別安全等級方式)及權限設定,金鑰管理及備份/回存功能。 |
八. 支援密碼學功能 (Cryptographic Algorithm)
九. 網路通訊協定 (Communication Protocols)
 |
提供標準通訊協定:UDP/IP及TCP/IP(Ethernet或Token-Ring);另提供LU6.2/SNA(唯需以擴充模組增加)(Token-Ring或SDLC) |
十. 支援多種用戶平台(Client Platform)
通過認證標準
 |
美國FIPS140-1 Level3認證
EMC(EN55022,EN55024,FCC) |
 |
中華民國EMC認證 |
成功案例
財金公司、上海商銀、華信銀行、匯通銀行、台北銀行、萬通銀行
|