湃科信息mini-PCIE密碼卡支持國產(chǎn)SM1、SM2、SM3、SM4密碼算法和硬件真隨機(jī)數(shù)生成,符合國密安全可靠和模塊二級檢測要求。該密碼卡具有數(shù)據(jù)加密/解密處理功能,并提供身份認(rèn)證、數(shù)字簽名和數(shù)據(jù)完整性驗(yàn)證等功能,具有安全有效的密鑰管理功能和設(shè)備管理功能,能夠提供安全有效的密鑰保護(hù)措施。
該密碼卡可以應(yīng)用于具備mini-PCIE接口的密碼設(shè)備中,如密碼機(jī)、IPSec VPN、工業(yè)控制網(wǎng)絡(luò)、物聯(lián)網(wǎng)安全傳輸?shù)壬逃妹艽a設(shè)備中,為設(shè)備提供數(shù)據(jù)加解密、簽名驗(yàn)證、密鑰交換等基礎(chǔ)密碼服務(wù);可以應(yīng)用于各類安全服務(wù)器中,為服務(wù)器安全登陸、加密存儲等各類具有安全需求的業(yè)務(wù)提供密鑰管理、加解密、簽名驗(yàn)證等服務(wù);廣泛適用于VPN、PKI、電子政務(wù)、電子商務(wù)等應(yīng)用領(lǐng)域。
標(biāo)準(zhǔn)規(guī)范:該密碼卡采用批準(zhǔn)的核心密碼芯片。符合以下標(biāo)準(zhǔn)規(guī)范:
- 《密碼設(shè)備應(yīng)用接口規(guī)范》(GM/T 0018-2012)
- 《SM2橢圓曲線公鑰密碼算法》(GM/T 0003-2012)
- 《SM3密碼雜湊算法》(GM/T 0004-2012)
- 《SM4分組密碼算法》(GM/T 0002-2012)
- 《SM9標(biāo)識密碼算法》(GM/T 0044-2016)
- 《隨機(jī)性檢測規(guī)范》(GM/T 0005-2012)
- 《PCI密碼卡技術(shù)規(guī)范》( 2018年10月)
主要功能:
功能 | 功能描述 |
SM1、SM4算法 | 支持SM1、SM4等算法的ECB、CBC等模式; 支持基于SM1、SM4 等算法的MAC消息鑒別碼的產(chǎn)生與驗(yàn)證。 |
SM2算法 | 支持基于SM2算法的數(shù)字簽名與驗(yàn)證、加密與解密; 支持SM2算法的密鑰對生成; 支持基于SM2算法的密鑰協(xié)商。 |
SM3算法 | 支持基于SM3雜湊算法的數(shù)據(jù)摘要產(chǎn)生與驗(yàn)證。 |
隨機(jī)數(shù)生成 | 采用物理噪聲源產(chǎn)生真隨機(jī)數(shù)。 |
密鑰管理 | 支持不同算法的密鑰生成與銷毀、導(dǎo)入與導(dǎo)出、備份與恢復(fù); 采用三級密鑰保護(hù)體系,保證密鑰安全。 |
硬件接口 | 支持mini-PCIE接口; 可定制USB以及用戶自定義接口。 |
軟件接口 | 支持國密SDF接口,符合GMT 0018-2012《密碼設(shè)備應(yīng)用接口規(guī)范》; 支持支持對接口的定制開發(fā); 支持在操作系統(tǒng)內(nèi)核與應(yīng)用層調(diào)用密碼卡編程接口; 支持多卡并行調(diào)用,支持用戶態(tài)與內(nèi)核態(tài)的多進(jìn)程、多線程調(diào)用。 |
操作系統(tǒng)支持 | 支持Linux、Unix等32/64位操作系統(tǒng)。 支持基于龍芯、飛騰、申威(神威)、海思、兆芯等國產(chǎn)處理器的操作系統(tǒng)。 |
支持文件管理 | 提供文件操作接口,支持在密碼卡上進(jìn)行各種文件操作。 |
產(chǎn)品特點(diǎn):
- 高性價比:(1)低功耗、高性能;(2)計算機(jī)與密碼卡之間的傳輸,采用高性能DMA方式,降低CPU占用;(3)的多并發(fā)技術(shù),將密碼硬件的性能發(fā)揮到。
- 高易用性:(1)全面支持x86、amd64、arm、mips等多種硬件平臺;(2)支持Linux、Unix等32/64位操作系統(tǒng);(3)支持通過轉(zhuǎn)接卡轉(zhuǎn)接為PCIE接口使用;(4)快速響應(yīng)的服務(wù)支持,可針對用戶需求進(jìn)行快速定制。
- 國產(chǎn)化平臺支持:(1)支持基于龍芯、飛騰、申威等國產(chǎn)處理器;(2)支持深度、麒麟等國產(chǎn)操作系統(tǒng)。
典型應(yīng)用:mini-PCIE密碼卡主要應(yīng)用于以下領(lǐng)域:
- 安全產(chǎn)品
(1)IPSec/SSL VPN安全網(wǎng)關(guān)、服務(wù)器密碼機(jī)、稅控密碼機(jī)、金融密碼機(jī)、CA服務(wù)器;
(2)安全路由器、物聯(lián)網(wǎng)安全終端、物聯(lián)網(wǎng)安全網(wǎng)關(guān)等需要國密算法支撐的產(chǎn)品。
- 安全應(yīng)用系統(tǒng)
(3)加密數(shù)據(jù)庫、加密存儲服務(wù)器、視頻傳輸與存儲加密、加密視頻會議、安全電子政務(wù)等。
- 新興行業(yè)
(4)可用于高速公路密碼卡、ETC系統(tǒng)、交通控制系統(tǒng)、電力控制系統(tǒng);
(5)工業(yè)控制網(wǎng)絡(luò)加密安全傳輸、物聯(lián)網(wǎng)通信加密與身份認(rèn)證。