PCI-E高速簽名密碼卡
密碼運算功能
板卡能提供數據對稱加密/解密、數據摘要計算、數據簽名和驗證、隨機數生成等功能,提供多種國密、國際密碼算法,對數據進行加密后存儲或傳輸,保障數據的通信機密性。
訪問權限控制功能
采用智能密碼鑰匙專用硬件識別用戶身份,并采用兩級用戶管理機制(管理員、操作員),實現用戶權限分離,保障訪問權限安全。
密鑰管理功能
板卡能向管理人員/使用人員提供命令行方式的密鑰管理功能,包括密鑰生成、密鑰銷毀、密鑰備份、密鑰恢復、密鑰存儲、密鑰更新等功能;管理的密鑰對象包括SM1/SM4的靜態對稱密鑰、SM2算法的非對稱密鑰、RSA算法的非對稱密鑰等。
用戶管理功能
提供命令行方式的用戶管理功能,用戶角色包括管理員和操作員。管理員擁有密鑰管理功能、用戶管理以及狀態瀏覽功能,狀態信息包括廠商信息、版本信息、支持算法等內容。操作員只能使用密碼運算服務。管理員數量為3個,只有3個中的任意2個通過身份驗證后,相應的管理功能才能啟用。
算法全面
全面支持國家密碼管理局頒布的SM1、SM2、SM3、SM4算法,以及國際算法RSA、AES、DES、3DES、SHA1、SHA2等。
高速運算性能
PCI-E高速簽名密碼卡性能優秀,在市場同類規格產品中處于領先地位。其中SM2算法簽名性能最高達56000次/秒,驗簽性能最高達38000次/秒。
兼容國產化環境
產品全面適配國產化硬件設備及環境,包括國產化操作系統(麒麟、統信、中科方德等)、CPU(飛騰、龍芯、海光、鯤鵬等)。
高安全等級
產品采用三層密鑰保護結構,保證用戶密鑰及應用系統的安全性。同時產品為《GM/T 0028-2014密碼模塊安全等級要求》安全等級2級的密碼產品,并取得了商用密碼產品認證證書。
支持說明 | PEM601 | PEM2801 | |
操作系統 | Linux (CentOs、RedHat、Debian、Ubuntu 等) | √ | √ |
國產操作系統(麒麟、統信、中科方德等) | √ | √ | |
算法支持 | SM1 (ECB/CBC/OFB/CFB)、SM2、SM3、SM4 (ECB/CBC/OFB/CFB) | √ | √ |
DES、3DES | √ | ||
AES(AES128,AES192,AES256) | |||
RSA1024 | |||
RSA2048 | √ | √ | |
SHA1 | √ | ||
SHA256、SHA384、SHA512 | |||
接口支持 | SDF接口 | √ | √ |
JCE接口 | |||
PKCS#11接口 | |||
內核態接口、用戶態接口 | √ | √ | |
根據用戶需求定制接口 | √ | √ |
商用密碼產品認證證書
計算機軟件著作權登記證書
實用新型專利證書
商用密碼產品認證證書