該PCI-E密碼卡/加密卡支持國產(chǎn)SM1、SM2、SM3、SM4、SM9密碼算法和硬件真隨機數(shù)生成,符合國密安全可靠和模塊二級檢測要求,支持PCI-Ex4及以上硬件接口。該密碼卡具有數(shù)據(jù)加密/解密處理功能,并提供身份認(rèn)證、數(shù)字簽名和數(shù)據(jù)完整性驗證等功能,具有安全有效的密鑰管理功能和設(shè)備管理功能,能夠提供安全有效的密鑰保護措施。
該密碼卡可以應(yīng)用于密碼機、安全網(wǎng)關(guān)、IPSec/SSL VPN等商用密碼設(shè)備中,為設(shè)備提供數(shù)據(jù)加解密、簽名驗證、密鑰交換等基礎(chǔ)密碼服務(wù);可以應(yīng)用于各類安全服務(wù)器中,為服務(wù)器安全登陸、加密存儲等各類具有安全需求的業(yè)務(wù)提供密鑰管理、加解密、簽名驗證等服務(wù);廣泛適用于VPN、PKI、電子政務(wù)、電子商務(wù)等應(yīng)用領(lǐng)域。
標(biāo)準(zhǔn)規(guī)范:該密碼卡采用批準(zhǔn)的核心密碼芯片。符合以下標(biāo)準(zhǔn)規(guī)范:
- 《密碼設(shè)備應(yīng)用接口規(guī)范》(GM/T 0018-2012)
- 《SM2橢圓曲線公鑰密碼算法》(GM/T 0003-2012)
- 《SM3密碼雜湊算法》(GM/T 0004-2012)
- 《SM4分組密碼算法》(GM/T 0002-2012)
- 《SM9標(biāo)識密碼算法》(GM/T 0044-2016)
- 《隨機性檢測規(guī)范》(GM/T 0005-2012)
- 《PCI密碼卡技術(shù)規(guī)范》( 2018年10月)
主要功能:
SM1、SM4算法 | 支持SM1、SM4等算法的ECB、CBC等模式; 支持基于SM1、SM4 等算法的MAC消息鑒別碼的產(chǎn)生與驗證。 |
SM2算法 | 支持基于SM2算法的數(shù)字簽名與驗證、加密與解密; 支持SM2算法的密鑰對生成; 支持基于SM2算法的密鑰協(xié)商。 |
SM3算法 | 支持基于SM3雜湊算法的數(shù)據(jù)摘要產(chǎn)生與驗證。 |
SM9算法 | 支持基于SM9算法的數(shù)字簽名與驗證、加密與解密; 支持SM9算法的密鑰對生成; 支持基于SM9算法的密鑰協(xié)商。 |
隨機數(shù)生成 | 采用物理噪聲源產(chǎn)生真隨機數(shù)。 |
密鑰管理 | 支持不同算法的密鑰生成與銷毀、導(dǎo)入與導(dǎo)出、備份與恢復(fù); 采用三級密鑰保護體系,保證密鑰安全。 |
硬件接口 | 支持PCI-Ex4接口; 可定制開發(fā)mini-PCIE密碼卡、USB密碼卡以及用戶自定義接口。 |
軟件接口 | 支持國密SDF接口,符合GMT 0018-2012《密碼設(shè)備應(yīng)用接口規(guī)范》; 支持PKCS#11、JCE 等國際標(biāo)準(zhǔn)接口,支持對接口的定制開發(fā); 支持在操作系統(tǒng)內(nèi)核與應(yīng)用層調(diào)用密碼卡編程接口; 支持多卡并行調(diào)用,支持用戶態(tài)與內(nèi)核態(tài)的多進(jìn)程、多線程調(diào)用。 |
操作系統(tǒng)支持 | 支持Linux、Unix等32/64位操作系統(tǒng)。 支持基于龍芯、飛騰、申威(神威)、海思、兆芯等國產(chǎn)處理器的操作系統(tǒng)。 |
其他參數(shù):
名稱 | 詳細(xì)描述 |
物理特性 | 產(chǎn)品尺寸:標(biāo)準(zhǔn)PCI-E半高半長; 重量(含擋板):118g。 |
電氣特性 | 總線形式:PCI-E總線; 工作電源:12V; 功耗:<15W。 |
環(huán)境參數(shù) | 工作溫度:-10℃~70℃; 存儲溫度:-40°C~85°C。 |
產(chǎn)品特點:該密碼卡具有如下特點:
- 高性能:(1)加解算法密性能國內(nèi);(2)的多并發(fā)技術(shù),將密碼硬件的性能發(fā)揮到。
- 硬件實現(xiàn)SM9算法:全硬件方式實現(xiàn)國密SM9算法。
- 高易用性:(1)全面支持x86、amd64、arm、mips等多種硬件平臺;(2)支持Linux、Unix等32/64位操作系統(tǒng);(3)支持基于龍芯、飛騰、申威等國產(chǎn)處理器的操作系統(tǒng);(4)快速響應(yīng)的服務(wù)支持,可針對用戶需求進(jìn)行快速定制。
典型應(yīng)用:密碼卡主要應(yīng)用于以下領(lǐng)域:
- 安全產(chǎn)品:IPSec/SSL VPN安全網(wǎng)關(guān)、服務(wù)器密碼機、金融密碼機、CA服務(wù)器等。
- 安全應(yīng)用系統(tǒng):加密數(shù)據(jù)庫、加密存儲服務(wù)器、視頻傳輸與存儲加密系統(tǒng)、安全電子政務(wù)。
- 新興行業(yè):工業(yè)控制網(wǎng)絡(luò)加密安全傳輸、物聯(lián)網(wǎng)通信加密與身份認(rèn)證。