EN
澜盾®安全计算机
SOLUTION

澜盾®安全计算机

硬加密 · 硬隐藏 · 硬销毁 —— 芯片级内生硬核安全

基于自主芯片技术研发的安全计算机产品,将安全能力下沉至芯片硬件层级,构建"硬加密、硬隐藏、硬销毁"的内生硬核安全体系,以不依赖操作系统的模式提供落盘加密、国密算法、安全分区、主机绑定、数据销毁、管控平台与日志管理等特色安全功能。

特色

硬加密|芯片内嵌国密 SM4 加密引擎,落盘即加密
硬隐藏|芯片级存储空间管理,BIOS/磁盘管理器不可见
硬销毁|不可中止不可逆,数据无法恢复
主机绑定|硬盘与主机一对一绑定,跨机不可读
国产自主|全自主 IP,中芯国际流片,全国产化
管控平台|设备注册/注销、密钥管理、在线状态、安全策略

产品参数

安全体系
硬加密、硬隐藏、硬销毁
加密算法
SM2/SM3/SM4、AES 等国内外主流密码算法
核心芯片
全自主知识产权 IP,中芯国际流片制造
国产化适配
飞腾/海光/兆芯/麒麟 CPU,统信/麒麟 OS
组网构成
管控平台 + 安全计算机(含安全加密数据线)+ 澜盾空间

澜盾空间

基于底层安全芯片技术实现的安全防护配置管理软件,用于可视化芯片指令的下发与执行跟踪,让芯片功能在应用层面可视化。

落盘加密

安全芯片内嵌带国密加密算法的安全引擎,数据一旦有保存动作且要写入硬盘,则先进行 SM4 加密然后再以密文方式存储在硬盘中,真正做到落盘加密。

安全分区(硬隐藏)

基于自主芯片技术,提供一个"硬隐藏"的存储空间,独立于操作系统之外:BIOS/磁盘管理工具中不可见、无法被文件管理器识别、不能被格式化或删除。

主机绑定(拿不走)

通过安全芯片使主机硬盘与主机一对一绑定,将绑定的硬盘插拔到其他设备时,未经正确身份识别前该硬盘不可见且无法读取。

数据销毁(硬销毁)

支持数据软擦除与存储介质物理损毁,可实时或定时数据销毁。销毁过程不可逆,一旦触发无法中止,数据无法恢复。

管控平台

对澜盾®安全计算机设备进行统一管理与维护:设备注册/强制注销、硬件与系统信息、数据安全密钥管理、安全分区启用/禁用、在线状态、操作快照、安全策略等。

日志管理(可追踪)

以只读方式记录所有对安全计算机设备的操作:密钥输入、数据读写、设置等,记录在安全分区中什么时间、什么人进行了何种类型的操作,用于审计与核查。

全国产化支持

已与国产处理器(飞腾、海光、兆芯、华为麒麟)、操作系统(统信、麒麟)、数据库(人大金仓、达梦)、中间件(东方通、金蝶、宝兰德)、办公套件(WPS、永中、福昕、数科)等进行检测与适配。

申请样品 / 联系销售

获取产品规格书、样品申请与技术支持,请与我们联系