您现在的位置:产品中心
  • 【密码卡】
  • 浏览:4057次   发布日期:2020-10-28
  • 产品概述

    炼石网络自主研发设计的系列密码卡产品,是以PCI Express为总线接口的高速密码设备,支持对称运算、杂凑运算、非对称运算、产生真随机数等密码运算功能,同时,提供完备的密钥管理及存储功能。 系列密码卡产品为用户提供多种算法性能级别的选择,支持多任务并行处理且资源相互隔离,支持安全应用在用户态和内核态下的调用,可为各类信息安全系统提供核心密码运算保障。

    产品特色

    性能优势 炼石网络密码卡都追求基于自身硬件平
    台的极致性能,在同等硬件级别或同等成本级别
    的产品中,提供更具性价比的解决方案
    多任务并行 密码卡支持安全应用在一张密码卡上同时开启多
    个密码调用任务。用户可同时打开多个会话,每
    个会话执行各自的密码任务,互不干扰
    会话资源隔离 密码卡支持开启多个会话的同时,实现了会话资
    源的隔离,杜绝了会话资源(例如:会话密钥)
    的交叉使用,保护会话自身的安全,适用于虚拟
    化和云应用的环境
    VPN组合运算 针对VPN设备的密码运算应用场景,密码卡提
    供“对称运算+HMAC运算”的VPN组合运算一次性
    处理接口,减少了上层应用和密码卡之间的通信
    次数,大大提升VPN整体业务性能
    资源可配置 每款密码卡的总资源有限,但是可以依据应用场
    景的需求,可以在“会话数量”和“会话内密码
    资源”之间进行资源动态配置
    多种角色鉴别方式 用户可以根据安全应用的实际情况,自由选择鉴别方式:
    口令——不方便使用USBKey的环境
    USBKey——不方便进行口令输入的场合
    口令+USBKey——对安全性要求较高的场合,双因素认证

    产品功能

    物理随机数的采集 内置由国家密码管理局批准使用的双路物理噪声源芯片,提供真随机数序列的生成
    对称运算 支持SM1和SM4分组密码算法,可实现ECB/CBC工作模式的数据加密/解密运算
    哈希运算 可对数据实现基于SM3密码杂凑算法的HASH运算
    MAC运算 可对数据实现基于SM1和SM4分组密码算法的MAC运算
    HMAC运算 可对数据实现基于SM3密码杂凑算法的HMAC运算
    非对称运算 支持SM2椭圆曲线公钥密码算法,可实现对数据的加密/解密以及签名/验签
    密钥管理 支持符合国家密码管理局安全性要求的密钥结构体制
    用户鉴别 提供基于角色的用户鉴别,可通过 口令/USBKey/口令+USBKey 实现用户权限控制
    国际公开算法 支持AES、SHA512以及RSA-2048、RSA-4096等国际公开算法,用户可定制
    立即获取产品白皮书

    炼石网络专注于让数据共享更安全、更有价值 我们将基于您的业务场景,推荐更专业、高价值的解决方案及产品,期待与您联系 010-88459460申请试用