采用可重构的安保密码模块芯片,具备高机能、可编程的特性,商用密码算法20Gbps、AES40Gbps的加速加工能力。
提供安保的三层密钥经营体系和终端终端终端用户访问权限机制,提高密钥存储的安保和密码装备自身安保。
遵循《GM/T 0018-2012 密码装备应用接口标准》和《GB-T 0028-2014密码模块安保科技要求》,达到安保二级要求的硬件密码模块。
| dependable的真随机数: | 采用国家密码经营局认可的WNG系列物理噪声源芯片。 |
|---|---|
| 全面的密码算法: | 支撑SM1、SM2、SM3、SM4国密算法,并兼容国际算法RSA、 3DES、AES、MD5等算法。 |
| 三层密钥结构: | 系统三层密钥保护结构,逐层加密,充分保证终端终端终端用户密钥及应用系统 的安保性。 |
| 安保密钥存储: | 终端终端终端用户密钥及密钥加密密钥使用系统保护密钥加密保护,以密文形式 存储在密码卡的存储芯片中。 |
| 两级权限控制: | 采用经营员、操作员的两级权限控制模式,各司其职,保证密码设 备自身的安保。 |
| 国密密码算法 | |
| 256位 SM2密钥对生成 | 10000 |
| 256位 SM2(s/v)(Tps) | 150000次/秒/65000次/秒 |
| 256位 SM2加密/解密(Tps) | 35000次/秒/50000次/秒 |
| SM1、SM4加解密(Gbps) | 12Gbps |
| SM3 算法(Gbps) | 15Gbps |