本方案以加密网关作为 SSL 客户端,与服务端建立国密 SSL 加密通道,网关承担国密证书协商、密钥交换、数据加解密工作,业务终端无需改造,即可实现两端通信链路的国密加密传输,兼顾国密合规性与项目落地便捷性。
实现流程:中心端提供SSL服务,加密网关上运行SSL客户端+SM1加密模块拨号,采用SM1/SM2/SM4+SM3组合算法建立加密隧道;PC端明文数据经网关加密后通过隧道传输,服务器端通过SSL服务端+SM1解密模块还原数据。

基于加密网关的SSL国密通道加密方案应用优势
1、终端零改造。佰马工业加密网关作为 SSL 客户端,独立完成国密握手与加解密,原有业务设备、工控终端、采集单元无需内置国密算法模块,不用修改业务程序,大幅降低系统改造周期与成本。
2、密码自主可控,加密网关基于 SM1/SM2/SM4+SM3组合算法建立 SSL 通信通道,替代传统 RSA、SHA 等国外密码算法,通信身份认证、数据加密、完整性校验全部依托国密体系,满足关键信息基础设施国密改造要求。
3、集中安全管控,佰马加密网关统一管理国密证书、密钥策略与访问权限,可集中审计通信日志,便于安全运维;网关隔离后端业务设备,避免终端直接暴露在公网,有效抵御中间人攻击、数据窃听与报文篡改。
4、部署灵活透明,网关采用旁路或串接部署,对上层业务透明,业务流量无感转发,支持多终端并发接入,适配多设备集中上云的通信架构。
基于加密网关的SSL国密通道加密方案适用场景
1、工业物联网场景,RTU、传感器、边缘采集设备等接入云平台,加密网关作为 SSL 客户端完成国密 SSL 接入,保障设备采集数据、远程控制指令传输安全,广泛用于智慧水利、智慧照明、能源监测。
2、政务与关键基础设施,大量存量业务终端需要对外上报数据,通过加密网关统一国密加密,快速完成存量系统国密合规改造。
3、金融、政企远程运维场景,内网设备向外网平台传输业务数据,借助网关建立国密 SSL 通道,保护业务报文、涉密运维数据。
4、园区、城市感知终端接入场景,海量前端感知设备集中汇聚,通过加密网关统一加密上送,降低终端安全改造压力。

佰马Baimatech,集M2M产品研发、IoT平台服务、国际化运营于一体,让我们联接,共创未来