三未信安科技股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):237更新時間:2022-01-26 13:29:10
VPN
安全認(rèn)證網(wǎng)關(guān)、VPN等產(chǎn)品對硬件密碼模塊的對稱密碼算法SM1、SM4等算法要求較高且做為網(wǎng)絡(luò)產(chǎn)品網(wǎng)絡(luò)傳輸中普遍使用的1.5K 字節(jié)數(shù)據(jù)包。我公司針對網(wǎng)絡(luò)安全產(chǎn)品的應(yīng)用場景和應(yīng)用特性,研發(fā)了高中低多款密碼卡并針對網(wǎng)絡(luò)傳輸中普遍使用的1.5K 字節(jié)數(shù)據(jù)包及其他小數(shù)據(jù)包進(jìn)行了性能優(yōu)化。密碼卡是安全認(rèn)證網(wǎng)關(guān)、VPN等產(chǎn)品的一個組件,是安全認(rèn)證網(wǎng)關(guān)、VPN等產(chǎn)品的密碼模塊。
隨機數(shù)生成
產(chǎn)品應(yīng)具有隨機數(shù)生成功能,在使用隨機數(shù)前能對生成的隨機數(shù)進(jìn)行偏“0"、偏“1"、“0、1"平衡等常規(guī)檢測,并提供檢測接口,能通過檢測接口對產(chǎn)品所生成的隨機數(shù)進(jìn)行樣本采集。
密鑰協(xié)商
產(chǎn)品應(yīng)具有密鑰協(xié)商功能,通過協(xié)商產(chǎn)生工作密鑰。
安全報文傳輸
產(chǎn)品具有安全報文傳輸功能,保證數(shù)據(jù)的安全傳輸。
身份鑒別
產(chǎn)品應(yīng)具有實體鑒別的功能,服務(wù)端的鑒別是功能,客戶端的鑒別是可選功能,應(yīng)支持基于數(shù)字證書(RSA或ECC)或者基于標(biāo)識算法的鑒別機制。任何一種鑒別方式都需要保證鑒別的完整性和有效性。
訪問控制
產(chǎn)品應(yīng)具有細(xì)粒度的訪問控制功能,基于用戶或用戶組對資源進(jìn)行有效控制。其中對網(wǎng)絡(luò)訪問至少應(yīng)控制到IP地址、端口,對Web資源的訪問至少應(yīng)控制到URL,并能根據(jù)訪問時間進(jìn)行控制。
針對安全認(rèn)證網(wǎng)關(guān)(VPN)需求,密碼卡提供的功能如下:
產(chǎn)生真隨機數(shù)
支持采用由批準(zhǔn)使用的物理噪聲源產(chǎn)生器芯片生成的隨機數(shù)等功能,能夠產(chǎn)生符合《商用密碼產(chǎn)品隨機數(shù)檢測要求》的隨機數(shù)。
支持非對稱算法
支持SM2公鑰算法,可以選擇支持RSA公鑰算法。
支持對稱算法支持
支持SM1、SM4 國家標(biāo)準(zhǔn)密碼算法的ECB 和CBC 模式的數(shù)據(jù)加密和解密運算, 支持基于SM1、SM4 算法的MAC 產(chǎn)生及驗證。
雜湊算法
支持SM3、SHA-1、SHA224、SHA256、SHA384、SHA512 等雜湊算法。
用戶訪問權(quán)限控制
密碼卡具有用戶管理功能,提高了密碼設(shè)備自身的安全性。
三未信安密碼卡對SM1、SM4 等對稱密碼算法的性能有加速作用,并針對網(wǎng)絡(luò)傳輸中普遍使用的1.5K 字節(jié)數(shù)據(jù)包及其他小數(shù)據(jù)包進(jìn)行了性能優(yōu)化。采用雙WNG 系列物理噪聲源芯片生成的隨機數(shù),隨機數(shù)質(zhì)量可靠,性能可達(dá)14Mbps(0.5K~1.5K 字節(jié))。
三未信安密碼卡支持內(nèi)核接口,對于VPN 等特殊的應(yīng)用系統(tǒng),提供了在操作系統(tǒng)內(nèi)核中調(diào)用密碼卡的編程接口。接口支持同步和異步調(diào)用模式。當(dāng)使用異步調(diào)用方式時,在密碼卡進(jìn)行加解密工作期間,主機CPU 可以釋放出來進(jìn)行其它的工作,提高了整個系統(tǒng)的處理能力和吞吐量。
三未信安密碼卡已經(jīng)應(yīng)用在MIPS、PowerPC 等架構(gòu)的嵌入式設(shè)備中,穩(wěn)定性、可靠性得到驗證。