山东渔翁信息PCI-E加密卡系列产品介绍

发布时间:   来源:文档文库   
字号:

山东渔翁信息PCI-E加密卡系列产品介绍

渔翁信息PCI-E密码卡系列产品
1.产品概述

渔翁PCI-E密码卡系列产品是山东渔翁信息技术股份有限公司独立自主研发,在国内率先采用PCI-E总线技术的高速密码设备,遵循国家密码管理局关PCI密码卡的相关技术规范,通过国家密码管理局鉴定,产品型号SJK1120-A/B
产品全面支持SM1/SM6SM2SM3SM4等国密算法以及DES3DESAESAES192AES256RSASHA1等多种国际标准算法,能够为各类安全平台提供多线程、多进程和多卡并行处理的高速密码运算服务,满足其对数字签名/验证、非对称/对称加解密、数据完整性校验、真随机数生成、密钥生成和管理等功能的要求,保证敏感数据的机密性、真实性、完整性和抗抵赖性。
产品支持WindowsLinuxFreeBSD等主流操作系统,提供符合《密码设备应用接口规范》要求的国家标准接口和国际通用标准接口,已广泛应用于签名验证服务器、IPSec/SSLVPN网关、防火墙等安全设备以及电子印章管理、安全公文传输等软件系统;产品符合《信息系统安全等级保护基本要求》三级及以上信息系统相关技术要求,市场前景广阔。

2.产品功能

功能类别密钥生成密钥存储密钥销毁
功能描述
支持国密SM2算法密钥对的生成、支持RSA密钥对生成、支持对称密钥的生成。默认存储64SM2密钥对和64RSA密钥对,支持存储1024个对称密钥,可根据客户需求扩展。
支持销毁SM2密钥对、RSA密钥对和通信密钥,且销毁后通过任何技术均无法恢复

密钥更新和恢复生成解密/
支持非对称密钥对和对称密钥的更新功能。
支持设备内部密钥以密文形式备份至设备外部存储,并采用门限秘密共享机制确保密钥备份安全,备份密钥可恢复到相同型号的其他加密卡设备中。
采用经国密局批准使用的物理噪声源产生器生成真随机数,确保密钥安全
支持国密SM2椭圆曲线密码算法加解密,密钥长度为256位;支持RSA算法加解密;
支持国密SM1SM4SM6对称算法加解密;
支持DES3DESAESAES192AES256等算法加解密。
支持国密SM3杂凑算法,支持SHA1算法确保数据完整性。
支持非对称算法的私钥对数据进行签名,使用对应的公钥进行签名验证
名验证身份识别开发支持密钥管理权限管理文件管理证书管理
支持使用非对称算法的公钥进行用户身份鉴别渔翁统一应用程序编程接口(FM_API支持用户态和内核态编程接口;
支持微软CSPPKCS#11接口、JCE接口等标准接口;支持用户定制接口的开发;
支持《密码设备应用接口规范》国家标准接口;支持多进程、多线程调用;
采用三级密钥管理体系,包括主密钥、密钥保护密钥及工作密钥,密钥均以密文形式存在密码卡内部,密钥管理安全。
采用分级权限管理,分为操作员和管理员,管理员可生成3个或以上,最多5个,只有登录半数以上的管理员才能满足管理权限,进行各种管理操作。管理员和操作员的身份通过USBKEY实现双因子认证。
具有自主知识产权的嵌入式文件系统。支持目录和文件的创建、删除、枚举和读写,支持多级目录管理,可设置文件的读写权限。
支持专用的数字证书操作接口,支持数字证书的读写、枚举、删除,可作为数字证书的安全载体。


3.产品特点
高安全性

采用经国家密码管理局审批的密码算法芯片
采用硬件真随机数芯片生成随机数,提高口令及各种密钥的质量采用严格的密钥保护安全机制,卡内各级密钥不能被明文导出到卡外
用户身份通过高安全性的智能密码钥匙进行识别采用智能密码钥匙进行密钥和敏感信息的备份

高性能

密码卡主控芯片采用高性能DSP芯片,性能超过5000MIPS主机与密码卡之间数据传输采用高效DMA处理方式,减少主机CPU占用率
密码算法采用专用ASIC算法芯片或FPGA硬件实现
高易用性

适用于PC机、服务器等多种硬件平台,支持PCI-Ex1~x16插槽
支持用户/内核态接口、国标接口及PKCS#11、微软CSPJCE等国际标
准接口,同时可根据用户需求定制接口。

采用自主知识产权的嵌入式文件系统,提供目录及文件等管理服务
支持多卡并行,多进程、多线程调用

4.典型客户
金融认证中心、网域星云、网神信息、中国人民银行、国家电网、宝钢集团、
山东国税、南方航空、华为技术、上海发改委等。




本文来源:https://www.2haoxitong.net/k/doc/3cb60eb9a55177232f60ddccda38376bae1fe03c.html

《山东渔翁信息PCI-E加密卡系列产品介绍.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式