產品概述
?
? ? C1004密碼卡是自主研發的,具備密鑰生成、密鑰管理、數據加解密、數字簽名、身份認證、密鑰協商,文件管理等功能的高性能密碼卡。該卡遵循《PCI密碼卡技術規范》和GM/T 0018-2012《密碼設備應用接口規范》,符合GM/T 0028-2014《密碼模塊安全技術要求》安全等級第2級。產品全面支持SM1、SM2、SM3、SM4等國密算法,能夠為各類安全平臺提供多線程、多進程和多卡并行處理的高速密碼運算服務,滿足應用系統數據的簽名/驗證、非對稱/對稱加解密、數據完整性校驗、真隨機數生成、密鑰生成和管理等功能的要求,保證敏感數據的機密性、真實性、完整性和抗抵賴性,同時提供完全、完善的密鑰管理機制。
?????產品支持Linux、FreeBSD等主流操作系統,密碼應用系統通過調用密碼卡提供的標準 API 函數來使用密碼服務,符合《GM/T 0018 密碼設備應用接口規范》,通用性好,能夠平滑接入各種系統平臺,滿足大多數應用系統的要求,在應用系統安全方面具有廣泛的應用前景
產品認證
?
?
產品特點
?
支持標準接口
密碼卡?API 接口符合《GM/T 0018 密碼設備應用接口規范》,通用性好。
支持內核接口
對于VPN?等特殊的應用系統,提供了在操作系統內核中調用密碼卡的編程接口。
三層密鑰結構
采用“系統保護密鑰-卡內?ECC?密鑰對/KEK-?會話密鑰”的三層密鑰保護結構,保證用戶密鑰及應用系統的安全性。
安全密鑰存儲
保證關鍵密鑰在任何時候不以明文形式出現在設備外,密鑰備份文件也受到備份密鑰的保護。
密鑰使用授權
每對ECC 密鑰對都對應一個授權保護碼,以保證不同密碼應用系統調用同一臺密碼設備時的密鑰安全性。
采用安全先進的算法及配套芯片
采用國密局認可的算法芯片, 同時支持SM1、SM4?算法;采用雙?WNG9?物理噪聲源芯片保證隨機數強度
可靠的密鑰備份機制
備份恢復采用安全可靠的門限秘密共享技術實現備份密鑰的分割存放,既保證了備份數據的安全性,也保證了系統備份的可靠性。
性能參數
性能指標 |
SM1加解密速度 |
1.1Gbps |
SM2(256位)簽名 |
44000次/秒 |
|
SM2(256位)驗簽 |
39000次/秒 |
|
SM3摘要 |
1.8Gbps |
|
SM4加解密速度 |
1.2Gbps |
|
存儲容量 |
32MB |
|
響應時間 |
<1毫秒 |
|
MTBF |
|
>= 50000小時 |
物理特性 |
尺寸 |
130x69mm (長x高) |
重量 |
100克 |
|
電氣特性 |
總線形式 |
PCIe x4 |
工作電源 |
12V |
|
功耗 |
7W |
|
環境參數 |
工作溫度 |
0 ~ 65℃ |
存儲溫度 |
-40 ~ 70℃ |
|
濕度 |
≤ 95%,無冷凝 |
|
海拔高度 |
不超過2000米 |