English | 中文

分类导航

联系我们

  • 联系人:北京炼石网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区北三环西路32号楼7层0710-1
  • 邮编:100097

您现在的位置: 产品中心

密码卡

产品概述

炼石网络自主研发设计的系列密码卡产品,是以PCI Express为总线接口的高速密码设备,支持对称运算、杂凑运算、非对称运算、产生真随机数等密码运算功能,同时,提供完备的密钥管理及存储功能。 系列密码卡产品为用户提供多种算法性能级别的选择,支持多任务并行处理且资源相互隔离,支持安全应用在用户态和内核态下的调用,可为各类信息安全系统提供核心密码运算保障。

产品特色

性能优势 炼石网络密码卡都追求基于自身硬件平
台的极致性能,在同等硬件级别或同等成本级别
的产品中,提供更具性价比的解决方案
多任务并行 密码卡支持安全应用在一张密码卡上同时开启多
个密码调用任务。用户可同时打开多个会话,每
个会话执行各自的密码任务,互不干扰
会话资源隔离 密码卡支持开启多个会话的同时,实现了会话资
源的隔离,杜绝了会话资源(例如:会话密钥)
的交叉使用,保护会话自身的安全,适用于虚拟
化和云应用的环境
VPN组合运算 针对VPN设备的密码运算应用场景,密码卡提
供“对称运算+HMAC运算”的VPN组合运算一次性
处理接口,减少了上层应用和密码卡之间的通信
次数,大大提升VPN整体业务性能
资源可配置 每款密码卡的总资源有限,但是可以依据应用场
景的需求,可以在“会话数量”和“会话内密码
资源”之间进行资源动态配置
多种角色鉴别方式 用户可以根据安全应用的实际情况,自由选择鉴别方式:
口令——不方便使用USBKey的环境
USBKey——不方便进行口令输入的场合
口令+USBKey——对安全性要求较高的场合,双因素认证

产品功能

物理随机数的采集 内置由国家密码管理局批准使用的双路物理噪声源芯片,提供真随机数序列的生成
对称运算 支持SM1和SM4分组密码算法,可实现ECB/CBC工作模式的数据加密/解密运算
哈希运算 可对数据实现基于SM3密码杂凑算法的HASH运算
MAC运算 可对数据实现基于SM1和SM4分组密码算法的MAC运算
HMAC运算 可对数据实现基于SM3密码杂凑算法的HMAC运算
非对称运算 支持SM2椭圆曲线公钥密码算法,可实现对数据的加密/解密以及签名/验签
密钥管理 支持符合国家密码管理局安全性要求的密钥结构体制
用户鉴别 提供基于角色的用户鉴别,可通过 口令/USBKey/口令+USBKey 实现用户权限控制
国际公开算法 支持AES、SHA512以及RSA-2048、RSA-4096等国际公开算法,用户可定制
立即获取产品白皮书

炼石网络专注于让数据共享更安全、更有价值 我们将基于您的业务场景,推荐更专业、高价值的解决方案及产品,期待与您联系 400 819 0181申请试用