產(chǎn)品詳情
目前有兩款服務(wù)器密碼機,分別為SJJ1952服務(wù)器密碼機和信創(chuàng)ASservercypher1000XC服務(wù)器密碼機(采用國產(chǎn)兆芯處理器和國產(chǎn)操作系統(tǒng)),均為我公司按照國家商用密碼管理和密碼行業(yè)標準相關(guān)要求研制,具有自主知識產(chǎn)權(quán),并經(jīng)過了商密檢測認證。同時,SJJ1952服務(wù)器密碼機通過了稅務(wù)總局和財政部入圍測試。密碼機支持SM1算法、SM2算法、SM3算法、SM4算法以及RSA算法和SHA-256雜湊算法。具有數(shù)字簽名/驗證、身份認證、數(shù)據(jù)加/解密、消息完整性驗證、物理噪聲源真隨機數(shù)生成等密碼功能,同時提供安全的密鑰管理機制和完善的設(shè)備管理機制。適用于電子商務(wù)、電子政務(wù)、CA認證、網(wǎng)上銀行等各類密碼安全應(yīng)用系統(tǒng)。
產(chǎn)品功能
配置管理
采用管理終端軟件進行配置管理,配置管理命令的處理在密碼機內(nèi)進行。配置管理用于設(shè)置密鑰、配置參數(shù)等工作,涉及一些敏感的信息,采用專線連接,信息只在專線上進行傳輸,大大減小了泄漏的可能性。
多機并行
服務(wù)器密碼機支持密碼機群的多級并行工作、負載平衡和互為熱備份,以適應(yīng)系統(tǒng)性能的擴展,提高密碼機群的可靠性和可用性。
實時監(jiān)控
對密碼機的運行狀態(tài)進行實時監(jiān)控。密碼機的“看門狗”功能可在密碼機軟件系統(tǒng)死機時自動復位密碼機,密碼機的狀態(tài)監(jiān)控進程定期對主要硬件進行檢查,如果發(fā)現(xiàn)錯誤就報警提示或者停止密碼服務(wù)。
密碼算法
數(shù)據(jù)加密:支持國產(chǎn)SM1、SM4分組密碼算法;
數(shù)字簽名/驗證:支持SM2以及RSA公鑰密碼算法;
雜湊算法:支持SM3、SHA-256雜湊算法?! ?/span>
密碼服務(wù)
按照《GM/T0018-2012密碼設(shè)備應(yīng)用接口規(guī)范》通過以太網(wǎng)接口對外提供密碼服務(wù):密鑰生成與管理功能,加/解密功能;簽名/驗證功能;雜湊算法功能;數(shù)字信封;隨機數(shù)生成功能,密碼算法及密鑰防護功能。
開機自檢
密碼機開機時會進行算法正確性檢查、隨機數(shù)隨機性檢查和密鑰完整性檢查。
產(chǎn)品優(yōu)勢
安全的密鑰存儲技術(shù)
密碼機采用安全芯片與低功耗靜態(tài)存儲器相結(jié)合的方式實現(xiàn)密鑰的安全存儲。外部電源斷開時,低功耗靜態(tài)存儲器改由內(nèi)部鋰電池供電,以維持密鑰不丟失。需要銷毀密鑰時,用密鑰銷毀鑰匙將密鑰銷毀鎖旋轉(zhuǎn)到銷毀位置,密鑰銷毀電路會自動清除低功耗靜態(tài)存儲器中的所有密鑰。
Linux操作系統(tǒng)定制
密碼機采用的是定制的Linux操作系統(tǒng)。操作系統(tǒng)是從源代碼開始構(gòu)建的,構(gòu)建過程遵循了小功能集原則,去除了所有不需要的組件、協(xié)議和服務(wù),只保留了必須的功能。定制的操作系統(tǒng)具有很高的運行效率和安全性。
國產(chǎn)密碼算法硬件實現(xiàn)
密碼機采用PCI-E接口與FPGA算法卡連接實現(xiàn)高速的國產(chǎn)密碼算法。FPGA芯片主要實現(xiàn)PCI-E控制器、密碼機與各個算法芯片的數(shù)據(jù)轉(zhuǎn)發(fā)、隨機數(shù)采集及緩存等功能。這種方式實現(xiàn)國密算法具有高可靠性、低成本、高速度、微功耗以及保密性強等優(yōu)點。
高效能綠色環(huán)保設(shè)計
在硬件層面,利用新的工藝和電路技術(shù)以及關(guān)鍵的電路和體系結(jié)構(gòu)創(chuàng)新來降低功耗,同時實現(xiàn)高性能,例如采用低功耗的嵌入式處理和便于低功耗設(shè)計的器件,降低系統(tǒng)的靜態(tài)功耗;在軟件層面,在了解每條指令所產(chǎn)生的功耗基礎(chǔ)上,選擇正確的編譯方法,通過編譯優(yōu)化和指令排序等方法降低動態(tài)功耗。
高集成度設(shè)計
該密碼機是基于本單位自行研制的主板和算法卡,具有集成度高、性能高、處理能力強、可靠性高、功耗低、功能強勁等特點。這種高集成度設(shè)計有效減少了組成系統(tǒng)的元器件和連線數(shù)量,提高了系統(tǒng)的穩(wěn)定性和可靠性。
多機并行負載動態(tài)均衡技術(shù)
支持密碼機群的多機并行工作、負載平衡和互為熱備份,以適應(yīng)系統(tǒng)性能的擴展,提高密碼機群的可靠性和可用性。構(gòu)成密碼機集群時,通過采用集成在密碼機API上的負載均衡技術(shù),可以實現(xiàn)密碼機自動負載動態(tài)均衡,使得密碼機集群內(nèi)每一臺密碼機都能得到充分利用,能夠發(fā)揮高的使用效率。
產(chǎn)品規(guī)格參數(shù)
|
產(chǎn)品型號
|
SJJ1952/ASservercypher1000XC服務(wù)器密碼機
|
|
數(shù)據(jù)加密
|
支持國產(chǎn)SM1、SM4分組密碼算法。
|
| 數(shù)字簽名/驗證
|
支持SM2以及2048位RSA公鑰密碼算法。
|
|
雜湊算法
|
支持SM3、SHA-1、SHA-256雜湊算法。
|
| 密鑰管理
|
提供2048位RSA安全素數(shù)及密鑰對生成算法、對稱密鑰生成等功能,提供密鑰加載和更新功能;具有密鑰導入、導出功能,可以實現(xiàn)密鑰的備份、恢復 及多機并行工作時各密碼機密鑰的同步。
|
|
真隨機數(shù)產(chǎn)生
|
支持4路物理噪聲源,可以生成滿足《GM/T 0005-2012 隨機性檢測規(guī)范》 要求的高質(zhì)量隨機數(shù)。
|
|
環(huán)境適應(yīng)性
|
工作環(huán)境溫度:0~40℃
工作環(huán)境相對濕度:20%~90%
|
| 電源與功耗
|
交流電源:220V±25%
工作電流:≤2A
功耗:85W
|
場景化解決方案
|

服務(wù)器密碼機安裝在機房內(nèi)部,與應(yīng)用服務(wù)器采用10M/100M/1000M以太網(wǎng)口連接。在初始配置時,為服務(wù)器密碼機設(shè)置IP地址,并設(shè)置允許訪問的服務(wù)器IP。
|

服務(wù)器密碼機可用于各類國產(chǎn)操作系統(tǒng)平臺的主機和Windows系統(tǒng)平臺的主機。
|

如部署多臺服務(wù)器密碼機,可自動構(gòu)成密碼機集群,各個應(yīng)用服務(wù)器調(diào)用密碼機完成密碼運算功能??蓪崿F(xiàn)多機熱備、自動負載均衡等功能。
|