產(chǎn)品介紹 | ||||
神州龍芯服務(wù)器密碼機是公司研發(fā)的高性能密碼設(shè)備,能夠適用于各類密碼安全應(yīng)用系統(tǒng)進行高速的、多任務(wù)并行處理的密碼運算,可以滿足應(yīng)用系統(tǒng)數(shù)據(jù)的簽名/驗證、加密/解密的要求,保證傳輸信息的機密性、完整性和有效性,同時提供安全、完善的密鑰管理機制。 | ||||
產(chǎn)品優(yōu)勢 | ||||
■ 支持國產(chǎn)算法:SM2非對稱算法,SM3雜湊算法,SM1、SM4對稱算法,兼容國際算法RSA、3DES、AES等,具有良好的可擴展性。 ■ 支持標準接口:加密機API接口符合《密碼設(shè)備應(yīng)用接口規(guī)范(GM/T 0018-2012)》標準接口規(guī)范,同時支持PKCS#11、JCE等國際標準接口,通用性好。 ■ 三層密鑰結(jié)構(gòu):服務(wù)器密碼機采用“系統(tǒng)保護密鑰-用戶密鑰(內(nèi)部密鑰對或KEK)-會話密鑰”的三層密鑰保護結(jié)構(gòu),充分保證用戶密鑰及應(yīng)用系統(tǒng)的安全性。 ■ 安全密鑰存儲:保證關(guān)鍵密鑰在任何時候不以明文形式出現(xiàn)密碼機外,密鑰備份文件受主密鑰的加密保護。 ■ 支持連接密碼及白名單:通過連接密碼和白名單的支持,實現(xiàn)了密碼機對應(yīng)用服務(wù)器的授權(quán)認證,進一步提高了系統(tǒng)的安全性。 ■ 支持多機并行:多機并行可以提供容錯功能,當有加密機出現(xiàn)故障時不影響業(yè)務(wù)運算。多機并行還可以提高密碼運算性能。 | ||||
產(chǎn)品特點 | ||||
■ 密鑰生成與管理:服務(wù)器密碼機支持通過物理噪聲源生成256位SM2密鑰對和1024/2048位RSA密鑰對。 ■ 密鑰的安全存儲:服務(wù)器密碼機內(nèi)可存儲SM2密鑰對(包括簽名密鑰對和加密密鑰對)和RSA密鑰對,并且私鑰部分受系統(tǒng)保護密鑰加密保護。 ■ 對稱加解密:支持SM1、SM4國密算法和3DES、AES國際算法的數(shù)據(jù)加密和解密運算。 ■ 消息鑒別碼的產(chǎn)生和驗證:支持基于SM4算法、SM1算法的MAC產(chǎn)生及驗證。 ■ 數(shù)據(jù)摘要的產(chǎn)生和驗證:支持SM3、SHA1、SHA256雜湊算法。 ■ 數(shù)字簽名的產(chǎn)生和驗證:可以根據(jù)需要使用內(nèi)部存儲的RSA/SM2私鑰或外部RSA/SM2私鑰進行數(shù)字簽名和驗簽。 ■ 數(shù)字信封功能:支持基于RSA/SM2密碼算法的數(shù)字信封,并支持由內(nèi)部密鑰保護到外部密鑰保護的數(shù)字信封轉(zhuǎn)換。 ■ 隨機數(shù)的產(chǎn)生:服務(wù)器密碼機采用由國家密碼管理局批準的雙物理噪聲源生成隨機數(shù)。 | ||||
應(yīng)用場景及領(lǐng)域 | ||||
服務(wù)器密碼機既可以為信息安全傳輸系統(tǒng)提供高性能的數(shù)據(jù)加/解密服務(wù),又可以作為主機數(shù)據(jù)安全存儲系統(tǒng)、身份認證系統(tǒng)以及對稱、非對稱密鑰管理系統(tǒng)的主要密碼設(shè)備和核心構(gòu)件,具有廣泛的系統(tǒng)應(yīng)用潛力。可廣泛應(yīng)用在銀行、保險、證券、交通、郵政、電子商務(wù)、移動通信、政務(wù)云、公有云等領(lǐng)域的安全業(yè)務(wù)應(yīng)用系統(tǒng)中。 | ||||
物理特性 | ||||
體積尺寸:430mm*350mm*89mm 整機凈重:10KG 工作電源:交流220V±10%,50±1Hz,冗余電源(可選) 功耗:250W 網(wǎng)絡(luò)接口:10/100/1000M自適應(yīng) 工作溫度:0℃~+40℃ 存儲溫度:-20℃~+55℃ 相對濕度:20%~80% | ||||
應(yīng)用方案 | ||||
產(chǎn)品證書 | ||||