银行核心系统数据加密
对账户信息、交易数据、个人征信进行国密加密存储,满足金融监管合规要求,防止数据泄露引发的合规风险。
Enterprise Cryptographic Infrastructure
统一密码算法调用接口,国密 SM2 / SM3 / SM4 原生支持,一行代码为企业应用接入加密能力。支持 RESTful API 与多语言 SDK,高可用集群部署,满足等保 2.0 与密评合规要求。
DSCC密码服务平台将密码能力从业务代码中剥离,以标准化 API 对外提供服务。业务系统只需调用接口,无需关心算法实现细节,彻底解决密码能力碎片化问题。
从算法服务到密钥管理,从 API 网关到审计溯源,覆盖企业密码建设的全部需求。
平台内置经国家密码局检测认证的密码算法模块,同时兼容国际主流算法,满足国内合规与国际互通双重需求。
标准化 RESTful API 接口设计,C、Java、Go、Python 四种语言官方 SDK 及 RESTful 接口,接入时间大幅压缩。全链路 HTTPS 传输,身份认证与权限控制内置。
从密钥生成、分发、使用、轮换到销毁,全程纳入管控。与 HSM 硬件安全模块深度集成,密钥材料永不出境。
每一次密码操作均留存不可篡改的审计日志,支持实时告警、合规报表自动生成,满足等保 2.0 与密评审查要求。
| 规格项目 | 参数值 |
|---|---|
| 性能 — 对称加密 TPS | > 100,000 次/秒 SM4 / AES |
| 性能 — 非对称签名 TPS | > 30,000 次/秒 SM2 / RSA |
| 平均响应延迟 | < 2ms(P99 < 5ms) |
| 服务可用性 SLA | 99.99%四个九 |
| 支持算法 | SM2 / SM3 / SM4 / RSA / AES / SHA / ECDSA / HMAC |
| SDK 语言支持 | Python / Java / Go / Node.js / C# / PHP / Ruby / Rust / C++ / Swift |
| API 协议 | RESTful |
| 认证方式 | API Key / OAuth 2.0 / mTLS 双向认证 |
| 密钥存储 | HSM 硬件密码机 / 密码卡 / 海光CPU |
| 合规认证 | 国密认证等保三级ISO 27001 |
| 部署方式 | 私有化 / 混合云 / SaaS 三种模式 |
| 最低集群规模 | 3 节点起(主备 + 仲裁) |
对账户信息、交易数据、个人征信进行国密加密存储,满足金融监管合规要求,防止数据泄露引发的合规风险。
政务系统间数据交换采用 SM2 非对称加密与 SM3 签名,确保传输完整性与不可抵赖性,符合电子政务密评要求。
医疗机构对患者敏感数据进行字段级加密,支持科研数据安全共享,满足《个人信息保护法》合规要求。
为工厂设备通信协议加密,防止工控指令被截获篡改,保障工业互联网生产安全,轻量化 SDK 适配嵌入式设备。
统一管理多云环境密钥,客户持有主密钥(BYOK),云服务商无法访问加密数据,实现真正的数据主权。
对用户手机号、身份证、银行卡等敏感字段进行格式保留加密(FPE),数据脱敏后仍可用于业务逻辑。
该行原有 12 个核心业务系统各自实现密码逻辑,算法不统一,密评整改成本高。引入 DSCC 密码服务平台后,统一密码出口,存量系统改造工作量减少 70%,顺利完成密评合规。
DSCC密码服务平台在国密支持、性能与合规性上的综合优势
| 功能 / 指标 | DSCC 密码服务平台推荐选择 | 传统密码机 | 开源密码库 | 公有云 KMS |
|---|---|---|---|---|
| 国密 SM2/SM3/SM4 支持 | ✓ 原生支持 · 国密局认证 | ✓ 支持 | △ 需自行集成 | ✗ 多不支持 |
| API 化调用 | ✓ RESTful / SDK | ✗ 需二次开发 | △ 库调用 | ✓ 支持 |
| 对称加密 TPS | ✓ >100,000/s | △ 受硬件限制 | ✓ 高(本地) | △ 有限制 |
| 数据不出私有网络 | ✓ 私有化部署 | ✓ 本地 | ✓ 本地 | ✗ 数据上云 |
| 密钥全生命周期管理 | ✓ 完整闭环 | △ 基础功能 | ✗ 无 | ✓ 支持 |
| 多语言 SDK | ✓ C/Java/Go/Python | ✗ 通常无 | △ 因库而异 | ✓ 多种 |
| 密评合规报告 | ✓ 一键导出 | △ 需手动 | ✗ 无 | ✗ 不支持密评 |
| 审计日志 | ✓ 不可篡改 | △ 基础日志 | ✗ 无 | ✓ 支持 |
| 接入时间 | ✓ 数小时 | ✗ 数周~数月 | △ 数天 | ✓ 数小时 |
填写需求,安全工程师将在 1 个工作日内联系您,提供定制化方案与演示。
免费咨询 · 无需注册 · 专属工程师支持 · 1 工作日响应