您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

CypherCom端對端加密通訊系統(中控系統50人軟體授權/年)

標案名稱110年第一次電腦軟體共同供應契約採購
組  別18
單  位
項  次142
採購數量級距1-15
產  地臺灣
評  價
型錄下載

產品功能規格

本產品是一個可達到端到端加密(End-to-End Encryption,E2EE)之VoIP通訊系統,用戶透過手機中的VoIP App在此通訊系統中進行呼叫(Call Setup)及通話,所傳送的VoIP語音資料經過金鑰加密,防止通話內容在傳送過程遭到任何中間人解密而竊聽,確保只有通話雙方可以解密及聽取對方交談內容。

為了確認通話者的身分以及確保用於語音加密之金鑰的安全性,本產品支援使用安全元件(Secure Element,SE)來進行用戶身分識別與認證,並且使用安全元件來保護用戶的私密金鑰(Private Key),而每次通話再利用雙方安全元件中的私密金鑰為基礎,以安全的方式隨機交換出共同的對話金鑰(Session Key),以確保意圖竊聽者無法取得用戶的私密金鑰及通話的會話金鑰,而只有通話雙方可以解密及聽取對方交談內容。
本系統針對加密通訊之應用情境設計了友善的通訊錄管理功能,且可整合手機既有通訊錄,提供直覺的操作介面。

本系統係基於Internet TCP/IP連線建立VoIP加密通訊連線,用戶不論在3G、4G、5G、或Wi-Fi上網環境中,只要能夠連網到Internet,即可進行安全的VoIP端對端加密通話。

功能規格/基本需求

本產品支援以下安全規格:
● CypherCom VoIP App用戶端與CypherCom通訊系統伺服端之間的連線採用TLS加密保護,TLS版本支援1.2版(含)以上。
● CypherCom通訊系統之伺服端支援橢圓曲線ECC 256位元金鑰。
● 用戶端Secure Element安全元件支援橢圓曲線ECC 256位元金鑰。
● 用戶公鑰憑證之簽章演算法採用ECDSA with SHA-256演算法。
● 支援Perfect Forward Secrecy(PFS),Secure RTP及TLS之金鑰交換皆支援ECDHE-ECDSA,即使用Ephemeral模式進行ECDH金鑰交換,並使用ECDSA私密金鑰進行身分認證,透過金鑰交換程序產生AES 128 bits金鑰做為雙方共同的對話金鑰(Session Key)。
● Secure RTP及TLS之資料加密支援AES-128-GCM,即使用Galois/Counter Mode (GCM)模式之對稱式AES 128 bits加密。

CypherCom通訊系統之伺服端基本需求:
● CPU: 8核心
● 記憶體: 8GB
● 硬碟: 200G
● 作業系統:CentOS 7

CypherCom通訊系統之用戶端基本需求:
● Android手機:Android OS 7 (含)以上版本之手機

● iPhone手機:iPhone 7 (含)以上版本之手機