產(chǎn)品概述
PCI-E 密碼卡是由北京國泰網(wǎng)信科技有限公司自主研發(fā)的高性能基礎(chǔ)密碼設(shè)備,能夠適用于各類密碼安全應(yīng)用系統(tǒng)中的高速、多任務(wù)并行處理密碼運算。產(chǎn)品滿足應(yīng)用系統(tǒng)數(shù)據(jù)的簽名驗簽、加解密需求,并提供安全、完善的密鑰管理機(jī)制。
功能特性
密鑰生成與管理:可以生成256位SM2密鑰對,采用物理噪聲源產(chǎn)生器芯片生成隨機(jī)數(shù)。
數(shù)據(jù)加密和解密:支持SM1、SM4等國密標(biāo)準(zhǔn)算法ECB和CBC 模式的數(shù)據(jù)加密和解密運算。
消息鑒別碼的產(chǎn)生和驗證:支持基于SM1、SM4 等算法的MAC產(chǎn)生及驗證。
數(shù)據(jù)摘要的產(chǎn)生和驗證:支持SM3等雜湊算法。
數(shù)字簽名的產(chǎn)生和驗證:可以根據(jù)需要利用內(nèi)部存儲的SM2密鑰對或外部導(dǎo)入SM2 私鑰對請求數(shù)據(jù)進(jìn)行數(shù)字簽名。
數(shù)字信封功能:支持基于SM2 密碼算法的數(shù)字信封功能,并支持由內(nèi)部密鑰保護(hù)到外部密鑰保護(hù)的數(shù)字信封轉(zhuǎn)換功能。
物理隨機(jī)數(shù)的產(chǎn)生:采用物理噪聲源產(chǎn)生器芯片生成隨機(jī)數(shù)。
安全密鑰存儲:采用“設(shè)備保護(hù)密鑰‐ 用戶密鑰(卡內(nèi)SM2密鑰對/KEK) ‐會話密鑰”的三層密鑰保護(hù)結(jié)構(gòu),保證用戶密鑰及應(yīng)用系統(tǒng)的安全性。保證關(guān)鍵密鑰在任何時候不以明文形式出現(xiàn)在設(shè)備外。
用戶訪問權(quán)限控制:具有用戶管理功能,加強(qiáng)密碼設(shè)備自身的安全性。 基于智能卡的分級使得訪問控制更加安全。
可靠的密鑰備份機(jī)制:備份恢復(fù)采用安全可靠的門限秘密共享技術(shù)實現(xiàn)備份密鑰的分割存放,既保證了備份數(shù)據(jù)的安全性,也保證了系統(tǒng)備份的可靠性。
支持標(biāo)準(zhǔn)接口:密碼卡API 接口符合GM/T 0018《密碼設(shè)備應(yīng)用接口規(guī)范》標(biāo)準(zhǔn)接口規(guī)范,通用性好。
支持內(nèi)核接口:對于 VPN 等特殊的應(yīng)用系統(tǒng),提供了在操作系統(tǒng)內(nèi)核中調(diào)用密碼卡的編程接口。接口支持同步和異步調(diào)用模式。
標(biāo)準(zhǔn)PCI-e高速數(shù)據(jù)接口:采用標(biāo)準(zhǔn)PCI-e通用接口,保證數(shù)據(jù)高速傳輸。
支持多種操作系統(tǒng):可支持32/64位的Windows、Linux、FreeBSD等操作系統(tǒng)。