PCIe密碼卡是基于 PCI-E 總線接口的密碼運算模塊。全面支持 SM1、SM2、SM3、SM4 等國密算法,可作為VPN網關、服務器密碼機等商用密碼設備的密碼核心部件,提供多進程、多線程并行的高速密碼運算服務,滿足其對數字簽名/驗簽、對稱/非對稱加解密、數據完整性校驗、真隨機數生成、密鑰生成和管理等功能的要求,保證敏感數據的機密性、真實性、完整性和抗抵賴性。
產品功能:
1) 支持SM1、SM2、SM3、 SM4等國密算法,能夠實現(xiàn)數據的機密性、完整性和有效性保護。
2) 支持SHA1/SHA256/SHA384/SHA512/HMAC以及AES/RSA1024/RSA2048/ ECC等國際通用算法。
3) 內置由國家密碼管理局批準使用的物理噪聲源芯片,提供真隨機數序列的生成。
4) 支持密鑰的安全產生、存儲、使用、更換和銷毀,符合國家密碼管理局的密鑰結構體制。
5) 提供基于角色的用戶鑒權,支持UKey的方式實現(xiàn)用戶的權限控制。
6) 支持國產麒麟、Windows、Linux等主流操作系統(tǒng),支持X86、ARM、Mips等多種硬件平臺。
7) 提供應用層接口,接口符合GM/T 0018-2012《密碼設備應用接口規(guī)范》。
物理特性:
1) 板卡尺寸:167.65mm*68.9mm。
2) 對外接口:PCIex8。
3) 供電方式:宿主機PCIe接口供電。
4) 板卡功耗:≤15W。
5) 工作溫度:0℃~50℃。
6) 儲運溫度:-40℃~55℃。
7) 環(huán)境濕度:30%~90%。
產品特點:
1) 高性能:采用專用處理芯片實現(xiàn)各類密碼算法,處理性能達到國內行業(yè)頂尖水平。
2) 高度自主可控: 產品采用全自主可控設計,國產化率達到100%。
3) 通用性強:支持當前主流國產CPU和國產操作系統(tǒng),包括X86、ARM、MIPS等硬件架構,以及國產麒麟、Windows、Linux等操作系統(tǒng)。
典型應用:
PCIe密碼卡可作為服務器密碼機、VPN網關、簽名驗簽服務器等商用密碼設備的密碼核心部件,為系統(tǒng)提供安全保密服務。PCIe密碼卡在VPN網關中的典型應用場景如下圖所示。
PCIe密碼卡在VPN網關中的典型應用場景
PCIe密碼卡在服務器密碼機中的典型應用場景