安全与抗量子

管理端与业务端均为独立抗量子通道:ML-KEM / ML-DSA 密钥体系,全链路加密传输与数字签名校验,有效防范中间人攻击与重放风险。

双通道安全体系

运营控制台(HTTP):ML-KEM-1024 密钥协商,AES-256-GCM 会话加密,ML-DSA-87 报文完整性,接口路径绑定。 业务网关(WebSocket):ML-DSA-87 身份认证,ML-KEM-1024 密钥协商,业务报文全链路 AES 加密并由数字签名校验。

ML-KEM-1024 ML-DSA-87 AES-256-GCM 路径绑定
管理通道(HTTP) 运营控制台 ──► 抗量子握手 ──► 会话加密 ──► 接口路径绑定 ──► 数字签名验真 业务通道(WebSocket) 业务系统 / 签名节点 ──► 抗量子握手 ──► 身份鉴权 ──► 全链路加密业务报文

交易防篡改与租户隔离

链上交易建单与广播全程校验,防篡改、防替换;门限签名仅完成授权环节,不改动交易内容。 租户密钥加密存储,接入强制 IP 白名单,多租户数据与权限隔离。

防篡改 防替换 IP 白名单

权限管控与二次验证

细粒度角色权限,菜单与功能一一授权;支持动态口令二次验证与人机校验,敏感操作可要求二次确认,落实最小权限原则。

RBAC 2FA 最小权限