以区块链技术为核心构建极致的网络安全产品
电子签名|零信任VPN|区块链开放网络|安全运营服务
TR电子签名软件是新一代基于区块链技术的移动电子签名产品,实现在手机APP上签署具备法律效力的电子合同、病历、处方、报告等文件。
代替传统USBKEY与签名验签服务器,基于区块链技术的分布式思想,从区块链请求时间戳、本地密钥签名、区块链CA库验证根证书,实现了安全、快速、可靠的电子签名服务。
-支持使用医护执业证DID签名
-支持使用区块链时间戳
-数据本地存放不出院
-支持高可靠性部署
-支持对接第三方CA机构
-支持对接第三方时间戳服务
-APP本地创建密钥与CSR文件
-从源头上解决密钥被盗用的问题
-与硬件Key同等法律效力
-符合《电子签名法》
-符合国家电子签名标准
-支持SM2、SM3、Secp256K1
支持使用面容ID、指纹、口令批量签署所有待签名文件
基于区块链Web3钱包的密钥管理技术栈,私钥在设备本地生成
支持使用基于区块链智能合约技术的可信时间戳服务
微服务架构、容器化部署,支持负载均衡和热备部署
支持使用基于区块链分布式数字身份的电子证照进行数字签名
支持匿名或选择性验证用户证照的内容
TR签名器单机版是专为中小微企业订制的电子合同、授权书、认证证书等法律文书签发工具,APP永久免费使用,用户导入企业数字证书后即可以对应企业的身份签署任意具备法律效力的电子文书
企业用户导入或购买X509数字证书后即可使用TR签名器自由签署任意电子文书,电子文书签名完毕后支持以加密的方式发送给对方,包括平台在内的任意第三方均无法解密。
-导入数字证书后即可免费电子签名
-支持导入任何的第三方CA的数字证书
-电子合同将以非对称加密的方式在甲乙双方流转
-签署完成的电子合同可以加密方式分享给任何人
-签署过程中的密码运算在用户设备本地完成
-证书申请过程不提交钥私,仅提交CSR
私钥本地创建本地存储,签名相关的密码运算也在本地单机环境执行
除签约双方外的任何第三方均无法解密签署文件的内容
APP永久免费使用,导出数字证书后即可进行文件签署
我们代理了国际及国内多家第三方电子认证服务机构(CA机构)的数字证书业务,可为企业、医疗机构、医护人员等用户签发符合X.509标准的合法数字证书,同时支持国密标准SM2/SM3算法,可实现基于数字证书的登录认证、电子签名、Https加密等应用。
CA数字证书是企业或个人在网络环境里的身份证明,数字证书可通过密码学技术证明持有人的身份,数字证书由具有《电子认证服务许可证》的合法CA机构签发,完全满足《电子签名法》相关规定。
支持HTTPS网站、代码签名、国内电子签名证书
支持国家商用密码标准SM2/SM3算法
由具有《电子认证服务许可证》的CA机构签发
数字证书不绑定平台应用,用户可自由导出到其它应用
证书申请严格遵守国际安全标准,私钥不触网
导出或备份时证书与私钥文件分离备份
区块链根证书库是使用Web3智能合约技术在公共区块链平台上建立的一个涵盖国内近90家持牌CA机构的根证书库,身份验证方、应用开发者、司法取证等人员可免费通过SDK调用区块链上的根证书库进行证书有效性验证。
国内持牌的CA机构约有80余家,加之国内CA不被主流浏览器与操作系统所信任,电子签名后难以验证是长期困扰电子签名行业的难题,我们通过区块链智能合约技术建立了一个统一标准与接口的全国合法CA根证书库,打通了电子签名验证的最后一公里,最难一公里。
-已集成国内80余家CA机构的根证书
-可根据被验证证书的密钥标识精准索引根证书
-可通过公共区块链免费调用合约接口
电子签名验证时不再依赖调用CA机构的数据接口,证书验证逻辑本地自行执行更安全
证书验证时可向任意区块链节点请求相关接口获得对应根证书,无单点故障
根证书库部署在信威链Trustvr开放网络,已取得中央网信办的区块链信息服务备案
传统的可信时间戳服务器价格昂贵,部署复杂,我们通过区块链智能合约技术实现了一套按需付费,随用随取的可信时间戳服务。
按次收费,可在前端通过SDK从区块链智能合约获取可信时间戳服务响应,相比传统可信时间戳服务器,区块链可信时间戳是由所有区块链节点进行数字签名认定,信任力更强
-基于RFC3161可信时间戳协议,通过数据指纹(哈希)构建请求报文
-可以向任意区块链节点请求可信时间戳
-响应报文为对应的区块链交易ID
-通过SDK使用交易ID可获取到对应的时间戳并进行验证
无需购买硬件可信时间戳服务器,按需付费
基于区块链分布式技术与共识机制,避免了单点故障
基于区块链的可信时间戳已被最高法书面认可,维权有保障
基于“Dont trust,Verify"的零信任理念与日益模糊的网络边界,我们重新定义了VPN与安全接入的关系,网络边界不再是安全的边界,用户接入内网系统不管是处于内网还是外网,均需得到接入授权才可访问资源。
零信任VPN产品didSA安全接入系统是一款基于分布式数字身份认证与加密的虚拟专网管理系统,支持端到站、站到站的VPN连接,支持基于角色授权的网络权限管控,可根据业务需要为用户分配特定网络资源或特定应用资源的访问权限,支持Windows、macOS、Linux、Android、IOS全平台接入。
支持内核级UDP加密隧道,快速稳定
使用非对称加密算法交换密钥,无法破解
单臂方式部署,不改变网络拓扑
用户通过短信验证码自动获取配置文件
支持按用户的职能角色分配资源访问权限
支持自动申请并配置SSL加密证书
通过公钥建立隧道,无需密码,用户配置通过SSL加密通道下发,将安全做到极致
部署配置简单,开箱即用,用户通过短信验证码自动获取配置文件,接入网络简单快捷
基于内核级UDP隧道与最快的椭圆曲线算法ED25519,加密效率远超传统的IPSecVPN与SSL VPN
提供攻防演练(护网)期间的全套防守服务,包括但不限于网络曝露面清理、资源梳理、安全评估、漏洞扫描、渗透测试、漏洞修复、安全加固、威胁监测、安全日志实时分析与处理、蜜罐部署、安全值守等
面对日益复杂的网络安全形势与频繁攻防演练,大部分客户单位并没有专业的网络安全人才,不管是人员精力还是专业能力都无法匹配当前内外部严峻的网络安全形势。目前,以服务的形式购买安全能力、以服务的方式交付安全能力已经成为趋势。
通过工具扫描与人工配置核查的方式清理隐藏的网络曝露面
通过访谈与扫描梳理出网络内的核心信息资产,确认具体的保护对象
通过配置核查、网络拓扑分析、安全策略分析等手段发现安全风险
通过漏洞扫描工具自动化发现核心资产存在的漏洞
对高危系统与互联网曝露系统进行模拟攻击,测试现有安全防护策略的真实水平
针对安全评估、漏洞扫描、渗透测试期间发现的问题进行修复
通过安全工具实时监测网络内存在的安全威胁,实时处理各项安全日志,将攻击消灭在萌芽阶段
在攻防演练期间部署蜜罐系统,放出诱饵以实现保护并减少真实系统受到的攻击
以现场值守或远程值守的方式在攻防演练期间提供实时的安全事件响应能力与安全日志处理能力
团队核心成员拥有超过10年的网络安全从业经验,参与过国家级、省级、市级共计近百余次护网
攻防演练期间涉及到的蜜罐系统、安全接入系统、安全探针等均免费提供
服务按天购买,无绑定,无隐形费用
构建以持续有效为目标的安全运营体系,需要贯穿到日常工作中,无法像交付安全设备一次性完成交付。在PDR安全理论模型中,部署安全设备仅仅是实现了P(防御),而D(检测)与R(响应)则是需要投入大量的专业技术能力。
通过资产识别与梳理、安全现状评估、现场问题处置、漏洞分析与管理、威胁管理、事件管理等步骤构建持续有效的安全运营体系。
专业网络安全服务工程师现场评估,评估方法包括配置核查、漏洞扫描、渗透测试
理清现有信息资产,建立资产管理流程,减少资产暴露面
针对发现的安全风险,工程师上门协助处理,并提出优化方案
建立漏洞管理相关流程,缩短漏洞修复时间,降低被通报概率
建立威胁管理相关流程,缩短安全事件监测时间,缩短响应时间
建立安全事件的处置流程,确保各方处置安全事件时紧致有序
团队核心成员拥有超过10年的网络安全从业经验,参与过国家级、省级、市级共计近百余次护网
服务期间涉及到的蜜罐系统、安全接入系统、安全探针等均免费提供
服务按年购买,无绑定,无隐形费用
提供网络安全等级保护整改方案、网络安全加固方案、安全组网方案、超融合与云平台建设方案、数据中心建设方案
比特威锐团队成员拥有超10年的网络安全与IT基础设施行业经验,并与国内外一线网络安全或IT设备厂商长期保持良好的合作关系,可提供网络安全、云计算、区块链相关的解决方案
提供等级保护2级与3级全套方案与产品,测评不通过全额退款
通过融入下一代防火墙、流量探针、日志审计等产品提供定制化方案
提供基于分布式存储与计算虚拟化的超融合私有云平台建设方案
提供园区、大楼、分支机构的网络接入集成方案与数据中心建设方案
团队核心成员拥有超过10年的网络安全与系统集成从业经验
方案不绑定厂商,以客户实际需求为导向
需求沟通对接后,24小时内给到方案
基于区块链的分布式数字身份DID可实现身份数据由用户自己掌控,服务端无需存储用户身份数据,用户在使用第三方平台提供的服务时仅需提供自己的数字身份与相关加密身份凭证而非真实身份,避免了用户隐私泄漏
DID证照是基于区块链技术与密码技术实现的一种电子证照,它支持不依赖第三方接口分布式自验证DID证照的有效性,支持选择性出示与验证DID证照中的个别字段,支持使用DID证照的身份进行数字签名
任何人只要申请CA证书证明真实身份后即可通过区块链颁发证照
用户出示的DID证照任何人可通过区块链进行自验证
用户可选择性出示证照中的部分信息,且出示的证照信息可验证
可与任何第三方平台对接,实现通过DID证照而无需帐号密码进行登录
可以使用DID证照的身份实现具备法律效力的电子签名
DID证照基于区块链与密码技术,无法复制无法造假
支持包括MetaMask在内的任意EVM链的区块链钱包软件
合约部署于Trustvr信威链开放网络上,任何人可查询、使用、审计
目前已实现DID证照的全部功能,欢迎试用
大型医疗机构拥有的数据多,质量高,还可能涉及到自己的知识产权、客户资源,他们不愿意直接免费共享给其他机构; 对接收数据的机构,每接收一份检查报告,自己就会损失一份检查费收入;基于区块链的数据流转系统在保障流转数据可信可追溯不可篡改不可抵赖的同时还可设置激励机制,为参与的医疗机构共享数据提供足够的动力。
医疗机构通过区块链上的智能合约为自己拥有的数据进行定价,使用数据的机构需要支付拥有数据的机构对应的代币后才可获得数据,获得的数据可通过区块链进行溯源,保证数据可信不可篡改不可抵赖
参与的医疗机构可以在区块链上对自己拥有的数据自主定价
数据流转前需经过机构的DID身份进行数字签名,保障数据不可篡改不可抵赖
流转过程可通过区块链永久追溯
传统的线上摇号系统平台方可随意调整概率,篡改结果,而用户又没有任何可以监督的方法或措施,平台方也没有任何可以自证清白的方法,用户与平台之间存在较大的信任问题。
将摇号过程中最核心的摇号种子生成权限交给每一个参与的用户,并且将摇号的每一个关键步骤都通过区块链上的智能合约实现,摇号结果由每一个参与者自主计算,任何人无法作弊
支持购房、升学、招投标等多人同时参与的摇号场景
支持汽车牌照、抽奖等单人即时摇号的场景
单人摇号在用户提交随机值后1分种内即可计算出结果
公办方无需公布结果,结果由每一个参与者自主计算得出
区块链技术与密码技术加持下任何人无作弊可能
按使用人次计费,无平台费,成本极低
可视化自动化的生成数字藏品相关的智能合约,如ERC-721与ERC-1155,为艺人、明星、文旅行业提供使用最简单的数字藏品发行工具。
自动化将艺术品电子文件分发到IPFS网络,自动化创建对应的智能合约,用户仅需上传艺术品电子文件,然后填写发行数量等基本信息后即可全自动化完成合约的创建与部署
1、使用国内备案的开放区块链网络,合法合规
2、自动化、可视化完成,无需任何编码
3、提供配套的区块链钱包APP
区块链平台已完成区块链信息服务备案
按次收费,无平台费用
合约创建与部署自自动化完成
区块链存证主要用于版权保护、司法存证、电子签名等场景,其主要原理是通过区块链的不可篡改可追溯特性,将需要保护的数据的数据指纹(哈希)发送到区块链对应的智能合约,在验证数据时可以提取数据指纹然后与区块链上的数据指纹进行比对,如一至则说明源数据从上链时的时间以来未被篡改
可通过TR签名器APP中的区块链存证功能进行存证,也可通过我们官网提供的在线工具使用区块链存证,数据一旦上链,永久不可篡改
企业用户可通过API接口执行批量存证任务
区块链存证已多次在最高法相关指导材料中被认可
支持按次付费,特别适配版权保护场景
使用的底层区块链平台已在中央网信办完成备案
信威链开放网络是由国内上百家企业法人、事业法人、机关法人基于EVM技术栈共同发起并运营的多条平行的公共区块链,去除了传统公链的挖矿、代币交易、匿名参与等不合规特性,保留了公开透明、全员参与、强信任力、高安全性等优势特性,加入了数据安全保险与法律维权两个新特性,是司法存证、溯源、版权保护、数字藏品、电子证照、NFT、元宇宙等web3应用的最佳承载平台。
公链因节点数众多、全球分散、完全开放所以能提供很高的信任力,但使用成本高昂,国内的联盟链使用成本低,但因其开放度不够,节点数少,运营主体单一,其能提供的信任力太低。信威链是按公链的开放度与信任力构建的,但又去除了挖矿与代币交易,非常适合无挖矿与代币交易的区块链应用使用
数据接口与共识节点权限向所有人开放,满足基本条件的任意自然人或法人均可申请运营信威链联盟成员节点
节点软件通过容器一键部署,兼容所有EVM链的钱包
无挖矿与代币交易,公钥实名绑定