密码是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全问题最有效、最可靠、最经济的手段。我国高度重视密码技术在保障网络安全中的作用,把密码作为国家的重要战略资源,在各个重要应用领域全面推广国产密码算法应用,并针对当前密码应用存在应用不广泛、不规范、不安全问题,颁布实施了《网络安全法》、《密码法》、《网络安全审查办法》、《国家政务信息化项目建设管理办法》等一系列法律法规,对密码应用安全性评估提出要求,希望通过密码应用安全性评估促进商用密码的使用和管理规范。
众多设备厂商也纷纷根据密码应用相关标准规范在密码领域不断开拓,在商用密码产品领域积极布局,响应国密局推广密码应用的工作,并陆续推出VPN网络加密机、身份认证网关、签名验签服务器等一系列商用密码产品和配套方案,为用户提供密评合规建设方案。如何验证这些产品对SSL算法的支持程度以及正确性,需要有效的测试手段和工具进行支撑这些产品的研发以及测试认证。
Supernova测试方案完全依据密码算法规范,同时支持国际通用算法套件以及国产密码算法套件,覆盖SM4、AES、DES、3DES等对称密码以及SM2、RSA、ECC等非对称密码算法,能够仿真HTTPS、IPSec、SSL等协议,支持上传证书,能够为各种密码产品、提供功能完善的密测试解决方案,帮助用户对相关密码产品进行功能测试。
Supernova可以进行加密解密验证,能够验证各种算法的加密解密运算或摘要计算,大大方便了密码相关产品的研发与测试工作
哈希函数/散列算法在线工具,主要用于在线对文本进行HASH/HMAC加密。
AES加密/解密在线工具,主要用于在线对文本进行AES加密和AES解密,支持多种工作模式。
SM4加密/解密在线工具,主要用于在线对文本进行SM4加密和SM4解密,支持多种工作模式。
DES数据加密标准在线工具,用于在线对文本进行DES加密和DES解密,支持多种工作模式。
RSA加密/解密,用于生成RSA密钥对、RSA加密、RSA解密、RSA签名和RSA验证等。
SM2加密/解密,用于生成SM2密钥对、SM2加密、SM2解密、SM2签名和SM2验证等。
ECC椭圆曲线密码学,用于在线生成ECC密钥对,多种曲线算法可选,支持ECC签名、验证和下载。
对符合GMT0018规范的密码设备进行性能测试。包括密码存储容量和对称、非对称、杂凑等国密算法的性能测试。