湃科服務(wù)器密碼機(jī)采用批準(zhǔn)的核心密碼模塊,由湃科自主研發(fā)、獨(dú)立生產(chǎn),擁有全部自主知識(shí)產(chǎn)權(quán)。湃科服務(wù)器密碼機(jī)技術(shù)*,設(shè)計(jì)靈活,適用范圍廣,具有很強(qiáng)的通用性。
湃科服務(wù)器密碼機(jī)提供豐富的軟件開發(fā)接口,完成數(shù)據(jù)加解密、數(shù)據(jù)完整性驗(yàn)證、簽名/驗(yàn)簽、敏感信息存儲(chǔ)等功能。支持幾乎所有的流行操作系統(tǒng)平臺(tái);可根據(jù)用戶要求靈活定制,在安全內(nèi)網(wǎng)中為各種安全應(yīng)用提供密碼服務(wù)器。
湃科服務(wù)器密碼機(jī)適用范圍非常廣泛,如金融、證券、PKI、電子政務(wù)、電子商務(wù)等等。
標(biāo)準(zhǔn)規(guī)范:該服務(wù)器密碼機(jī)采用批準(zhǔn)的高速PCI-E密碼卡和密碼芯片。符合以下標(biāo)準(zhǔn)規(guī)范:
- 《密碼設(shè)備應(yīng)用接口規(guī)范》(GM/T 0018-2012)
- 《SM2橢圓曲線公鑰密碼算法》(GM/T 0003-2012)
- 《SM3密碼雜湊算法》(GM/T 0004-2012)
- 《SM4分組密碼算法》(GM/T 0002-2012)
- 《SM9標(biāo)識(shí)密碼算法》(GM/T 0044-2016)
- 《隨機(jī)性檢測(cè)規(guī)范》(GM/T 0005-2012)
- 《PCI密碼卡技術(shù)規(guī)范》( 2018年10月)
主要功能:
功能 | 功能描述 |
對(duì)稱密碼算法 | 支持國(guó)密局批準(zhǔn)的所有國(guó)產(chǎn)對(duì)稱密碼算法,如SM1、SM4。 |
公鑰算法 | SM2密鑰對(duì)生成; SM2簽名和驗(yàn)證; SM2加密和解密。 |
散列算法 | 國(guó)產(chǎn)密碼算法芯片生成的散列算法:SM3。 |
SM9算法 | 支持國(guó)密SM9算法接口。 |
散列算法 | 國(guó)產(chǎn)密碼算法芯片生成的散列算法:SM3。 |
隨機(jī)數(shù)生成 | 采用國(guó)密局批準(zhǔn)的物理噪音源,利用物理噪聲源產(chǎn)生隨機(jī)數(shù)和密鑰。 |
應(yīng)用平臺(tái) | 支持Windows全系列; 支持Linux各版本。 |
硬件接口 | 100M/1000M自適應(yīng)以太網(wǎng)接口。 |
性能參數(shù):該服務(wù)器密碼機(jī)支持SM1、SM2、SM3、SM4、SM9算法,支持硬件真隨機(jī)數(shù)生成。性能如下:
編號(hào) | 型號(hào) | SM1算法 | SM2算法 | SM3算法 | SM4算法 | SM9算法 |
1 | ENC3010 | 1.1Gbps | 簽名:16000次/秒 驗(yàn)簽:8000次/秒 | 1Gbps | 3~4Gbps | – |
2 | ENC3020 | 1.1Gbps | 簽名:16000次/秒 驗(yàn)簽:8000次/秒 | 500Mbps | 200Mbps | 150次/秒 |
其他參數(shù):
名稱 | 詳細(xì)描述 |
*運(yùn)行時(shí)間MTBF | ≥ 30000小時(shí)。 |
物理特性 | 產(chǎn)品尺寸:標(biāo)準(zhǔn)2U工控機(jī)箱; 重量(含擋板):3Kg。 |
電氣特性 | 工作電源:220V; 工作電流:1.5A~2A 功耗:<440W。 |
環(huán)境參數(shù) | 工作溫度: 0℃~40℃; 存儲(chǔ)溫度:-10°C~45°C。 |
API接口:
湃科商用密碼機(jī)向用戶提供豐富的API開發(fā)接口,完成數(shù)據(jù)加解密、數(shù)據(jù)完整性驗(yàn)證、簽名/驗(yàn)簽、敏感信息存儲(chǔ)等功能;這些API支持幾乎所有的流行操作系統(tǒng)平臺(tái),并可根據(jù)用戶要求定制,既支持應(yīng)用層調(diào)用,也支持內(nèi)核態(tài)調(diào)用。
基本功能API是無(wú)錫湃科信息技術(shù)有限公司開發(fā)的符合《密碼設(shè)備應(yīng)用接口規(guī)范》的開發(fā)接口,提供基本的接口功能。詳見《無(wú)錫湃科信息技術(shù)有限公司密碼設(shè)備使用說(shuō)明》。
典型應(yīng)用:
湃科服務(wù)器密碼機(jī)具有強(qiáng)大的網(wǎng)絡(luò)安全抗攻擊能力和加密控制功能,可廣泛應(yīng)用在對(duì)網(wǎng)絡(luò)自身和數(shù)據(jù)有特殊要求的黨政軍機(jī)關(guān)、金融、保險(xiǎn)、工商、稅務(wù)、海關(guān)及其他有安全要求的企事業(yè)單位網(wǎng)絡(luò)系統(tǒng)中。
(1)PKI系統(tǒng):密碼機(jī)提供對(duì)PKI應(yīng)用的完整支持,滿足電子商務(wù)、電子政務(wù)等系統(tǒng)的身份認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)完整性驗(yàn)證和數(shù)字簽名等安全需求。
(2)金融系統(tǒng):商用密碼機(jī)可以為銀行、證券、保險(xiǎn)等金融機(jī)構(gòu)提供各種類型的數(shù)據(jù)安全服務(wù)。某銀行開展的企業(yè)與銀行互聯(lián)互通業(yè)務(wù),就是通過服務(wù)器密碼機(jī)構(gòu)架起企業(yè)與銀行之間的金融數(shù)據(jù)安全橋梁。
(3)文件安全防護(hù)系統(tǒng):內(nèi)網(wǎng)安全成為最近幾年的信息安全熱點(diǎn),各種類型的企業(yè)對(duì)其商務(wù)、技術(shù)、財(cái)務(wù)文件的安全防護(hù),成為內(nèi)網(wǎng)安全的重要組成部分。將服務(wù)器密碼機(jī)置于內(nèi)網(wǎng)安全防護(hù)系統(tǒng)內(nèi),為文件備份服務(wù)器提供密碼服務(wù),成為服務(wù)器密碼機(jī)的一個(gè)全新的安全應(yīng)用。