商用密码应用与检测工具箱

1.产品介绍

商用密码应用与检测工具箱是国内仅有的一款包含大量的国外密码算法实现,以及全部国内密码算法的应用软件,而且仍在不停地有新的算法添加进去。同时工具箱包含了非常丰富的密码算法应用分析、协议分析、数据分析功能,并将各个模块融会贯通,对科研人员、安全系统开发设计测试工程师、商用密码检测工程师、密码初学者等带来极大的便利和帮助。

2.应用场景

3.产品优势

  1. 国家密码算法的全面支持

    SM1、SM2、SM3、SM4、SM9、SSF33、ZUC

  2. 操作简单易懂

    界面设计简洁明了,并且配有算法解释和资料,有助于了解学习。

  3. 部署方式简单灵活

    程序支持灵活的部署方式,包括单机模式和C/S模式。单机模式在授权的电脑中运行。C/S模式支持脱机使用。

  4. 准确

    算法根据标准实现包括规范的参数定义,标准的输入输出格式,丰富的功能选项,并经过大量的计算结果验证。

  5. 功能丰富

    程序包括密码算法应用模块、流量分析模块、数据分析模块,并将三者融合,实现交叉引用快速分析。

  6. 易扩展、易维护

    采用插件式开发,结构灵活,很容易对程序进行扩展,并且支持不同的团队并行开发。

4.产品功能

  • 密码应用

    1. 基础算法

      对称密钥算法、分组密码的模式、非对称密钥算法、哈希算法、消息认证码MAC、签名验签等

    2. 应用场景

      密钥协商、秘密共享、密码协议、数字信封、口令加密、密码文件、时间戳协议、JWT解析、证书操作等。

    3. 周边功能

      编码算法、压缩算法、格式转换、Padding填充算法、ASN.1抽象语法标记的数据解析、OID对象标识符的识别、TLV 格式解析等。

    4. 客户端模拟器

      TLS客户端模拟与检测、SSH客户端模拟与检测、WireGuard模拟与检测、SFTP模拟与检测等。

  • 流量分析

    1. 流量导入

      支持直接抓包或数据包导入的方式。直接抓包支持包过滤语法,支持混杂模式;支持流量动态分析。

    2. 分析插件

      通过勾选分析插件的方式进行流量分析,已有的插件包括文件提取插件,鉴别信息提取插件,协议分析插件等

    3. 展示插件

      支持分析结果的图形化展示功能,如自动化绘制网络拓扑图,会话自动分组展示,文件内容展示,鉴别信息列表展示等。

    4. 关联分析

      支持分析结果关联分析功能,如涉及密码应用功能的信息可直接关联密码应用模块,涉及数据分析功能的信息可直接关联数据分析模块

  • 数据分析

    1. 数据格式

      支持密码应用的各种数据格式的分析功能,OID信息翻译,数据类型猜测(后续提供)等。

    2. 文件格式

      支持对文件哈希分析,文件格式分析,文件格式转换等日常功能。

    3. 分组分析

      支持将同类型或关联类型的数据分析功能合并执行。便于快速确定数据类型,缩小分析范围。

    4. 帮助信息

      工具箱中包含大量的参考资料,标准文件,对于了解密码应用,了解数据定义等,帮助很大。

其它

其它产品:新渡-国密安全WEB网关(GMSWG)