CryptoXpress SDK
產(chǎn)品編號:131721
當(dāng)前版本:2009
開 發(fā) 商:CFXWorks
產(chǎn)品類型:獨(dú)立控件
產(chǎn)品功能:圖表
開發(fā)平臺:Visual Studio 2005 / Visual Studio 2008
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
商業(yè)級,強(qiáng)加密SDK for Java的編程人員。 CryptoXpress SDK是一個Java工具包,可用于自定義開發(fā)應(yīng)用層的加密解決方案,提供“強(qiáng)加密” ,電文摘要(數(shù)字簽名) ,以及該行業(yè)的一些具體的安全功能。生產(chǎn)的CryptoXpress SDK的結(jié)果在許多兼容平臺包括Windows , Linux ( Red Hat和SUSE ) , HPUX , Solaris和IBM的x系列, p系列, z系列和iSeries 。實(shí)施支持加密算法使用驗(yàn)證測試向量出版的美國國家標(biāo)準(zhǔn)與技術(shù)研究院( NIST ) 。的跨平臺功能,使用戶CryptoXpress SDK中對數(shù)據(jù)進(jìn)行加密的任何所支持的平臺和解密對任何所支持的平臺。
CryptoXpress SDK是一個Java工具包,可用于自定義開發(fā)應(yīng)用層的加密解決方案,提供“強(qiáng)加密” ,電文摘要(數(shù)字簽名) ,以及該行業(yè)的一些具體的安全功能。生產(chǎn)的CryptoXpress SDK的結(jié)果在許多兼容平臺包括Windows , Linux ( Red Hat和SUSE ) , HPUX , Solaris和IBM的x系列, p系列, z系列和iSeries 。實(shí)施支持加密算法使用驗(yàn)證測試向量出版的美國國家標(biāo)準(zhǔn)與技術(shù)研究院( NIST ) 。的跨平臺功能,使用戶CryptoXpress SDK中對數(shù)據(jù)進(jìn)行加密的任何所支持的平臺和解密對任何所支持的平臺。 CryptoXpress SDK還支持多種信用卡的安全功能包括Luhn公式驗(yàn)證和信用卡號碼掩蔽。該LUHN公式是用來驗(yàn)證和核實(shí)的準(zhǔn)確性,信用卡號碼。 CryptoXpress SDK還提供了一個方法,口罩信用卡號碼顯示符合支付卡行業(yè)/卡行業(yè)安全標(biāo)準(zhǔn)(的PCI / CISP ) 。例如,只有 后四位數(shù)字的賬戶號碼可以顯示。 CryptoXpress SDK提供的功能,正確掩蓋這一數(shù)據(jù)。 CryptoXpress SDK提供了一個HTTP網(wǎng)關(guān),美國郵政服務(wù)的地址信息的API 。公司使用美國郵政運(yùn)輸商品可以使用這些API ,以驗(yàn)證地址的信息,或者完全不完整的地址信息。這項服務(wù)有助于減少欺詐行為,改善顧客服務(wù),消除運(yùn)輸錯誤和降低成本的處理客戶訂單。
加密算法的支持包括:
多個“強(qiáng)加密”加密/解密算法的支持:
• TripleDES
• AES 128位
• AES256位
多個消息摘要算法支持:
•的MD5
• SHA1
• HMACMD5
• HMACSHA1
由于有數(shù)以千計的可能的方式來部署加密, CryptoXpress SDK的簡化了選擇過程,減少至6選擇“首選”的組合:
• AES128/PKCS5Padding/ECB 128位加密
• AES256/PKCS5Padding/ECB 256位加密
• AES128/PKCS5Padding/CBC 128位加密
• AES256/PKCS5Padding/CBC 256位加密
• TripleDES/PKCS5Padding/ECB有效的112位加密
• TripleDES/PKCS5Padding/CBC有效的112位加密
CFXWorks建議使用AES加密那里有需要部署“強(qiáng)加密” 。其理由如下。 5月19日, 2005年, NIST的宣布撤回的(單)數(shù)據(jù)加密標(biāo)準(zhǔn)( DES )的規(guī)定,符合FIPS 46-3 。己烯雌酚不再提供的安全需要,以保護(hù)美國政府的信息。聯(lián)邦政府組織現(xiàn)在鼓勵使用FIPS 197 ,高級加密標(biāo)準(zhǔn)( AES ) ,其中明確規(guī)定了更快,更強(qiáng)的算法。對于某些應(yīng)用來說,聯(lián)邦政府部門和機(jī)構(gòu)可能會使用三重數(shù)據(jù)加密算法(三重DES )的規(guī)定, NIST的特別出版物800-67 。三重DES也支持CryptoXpress的SDK 。雖然被認(rèn)為大大低于安全甚至比AES 128位加密,三重DES仍然是常用的一些行業(yè)。
NIST的發(fā)布測試向量以下的操作模式。因此CryptoXpress也支持這些額外的模式,但不建議使用的生產(chǎn)環(huán)境。
• AES128/NoPadding/ECB 128位加密
• AES256/NoPadding/ECB 256位加密
• AES128/NoPadding/CBC 128位加密
• AES256/NoPadding/CBC 256位加密
CryptoXpress SDK還支持多種信用卡的安全功能包括Luhn公式驗(yàn)證和信用卡號碼掩蔽。該LUHN公式(也稱為模10或2008 10算法)是用于生成,驗(yàn)證和核實(shí)的準(zhǔn)確性,信用卡號碼。 CryptoXpress SDK提供了一個函數(shù)驗(yàn)證值傳遞給函數(shù)傳遞Luhn公式測試。支付卡行業(yè)/卡行業(yè)安全標(biāo)準(zhǔn)(的PCI / CISP )要求,信用卡號碼時,被蒙面顯示。例如,只有 后四位數(shù)字的賬戶號碼可以顯示。 CryptoXpress SDK提供的功能,正確掩蓋這一數(shù)據(jù)。 CryptoXpress的SDK支持以下信用卡業(yè)界處理功能:
LUHN公式( 2008 10 )審定的LUHN公式,創(chuàng)建于上世紀(jì)60年代末的一組數(shù)學(xué)家,是通過信用卡公司此后不久。由于該算法是在公共領(lǐng)域,它可用于任何人。該LUHN公式(也稱為模10或2008 10算法)是用于生成,驗(yàn)證和核實(shí)的準(zhǔn)確性,信用卡號碼。幾乎所有的機(jī)構(gòu),建立和需要獨(dú)特的帳戶或身份證號碼使用國防部10算法。例如, LUHN公式被廣泛用于驗(yàn)證許多不同形式的賬戶號碼。 CryptoXpress SDK中提供了一個功能,驗(yàn)證是否值傳遞給函數(shù)傳遞Luhn公式測試。
帳號掩蔽按信用卡處理行業(yè)標(biāo)準(zhǔn)持卡人行業(yè)安全標(biāo)準(zhǔn)( CISP )和支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)( PCI )的都限制了一些數(shù)字可以顯示時,顯示的信用卡帳號。 CryptoXpress SDK中提供了一個功能,口罩,但 后的“ n ”位數(shù)的帳戶號碼。程序員可以控制的價值,字母“ N ” 。
CryptoXpress SDK提供了一個HTTP網(wǎng)關(guān),美國郵政服務(wù)的地址信息的API 。公司使用美國郵政運(yùn)輸商品可以使用這些API ,以驗(yàn)證地址的信息,或者完全不完整的地址信息。的地址信息的API是有助于減少欺詐行為,改善顧客服務(wù),消除運(yùn)輸錯誤和降低成本的處理客戶訂單。 CryptoXpress SDK中提供了一個通往美國郵政地址信息服務(wù)器。 CryptoXpress SDK的執(zhí)行以下任務(wù):
•要求提供的資料傳遞給CryptoXpress SDK是驗(yàn)證對美國郵政準(zhǔn)則。如果發(fā)現(xiàn)錯誤, CryptoXpress SDK的拒絕請求,并返回一個錯誤代碼
•如果請求是有效的, CryptoXpress SDK的構(gòu)造一個XML文檔,按照美國郵政規(guī)范,前鋒本文件郵局服務(wù)器使用HTTP
• CryptoXpress SDK中讀取XML響應(yīng)從郵局服務(wù)器
• CryptoXpress SDK的解析XML響應(yīng)和提取物的響應(yīng)值文件
網(wǎng)關(guān)的CryptoXpress SDK的增加價值的過程:
•自動化的地址驗(yàn)證和查詢過程
•格式化和解析XML文檔的價值觀從美國郵政反應(yīng)。沒有XML的技能所要求的用戶CryptoXpress的SDK
•發(fā)送請求給美國郵政和內(nèi)容的反應(yīng)。沒有互聯(lián)網(wǎng)編程技能所要求的用戶CryptoXpress的SDK
為什么要使用CryptoXpress SDK的:
•加密的復(fù)雜性減少到6 佳做法的部署方案
•電文摘要復(fù)雜性減少到4 佳做法的部署方案
• IBM認(rèn)證眾多IBM和非IBM的H /的W &縣/ W型平臺
•一致性驗(yàn)證所有支持環(huán)境
•正確性驗(yàn)證使用SDK的實(shí)施NIST的測試向量
•資源與技能水平盡量減少使用“ 佳做法”的情景