产品详情
高速加密模组
产品详情

产品简介

高速加密模组是数盾科技利用FPGA的高速并行技术、以太网高速数据传输技术、多路输入输出技术以及国产密码算法的密钥管理技术研制而成的高速密码运算设备,该设备符合国家密码管理局的相关技术规范,主要用于华为高端交换机在网络传输时的数据加解密、数字签名、数据杂凑以及密钥管理;产品的国密型号为SJM1510。

产品功能:

数据加密功能使用SM4算法对数据进行加解密,对数据加密后传输,可以防止数据泄露,提供数据保密性

数据摘要功能:使用SM3算法对数据进行散列,获得数据的摘要,对数据进行散列运算后,可以防止数据被篡改,保证数据完整性

签名验证功能:数据传输过程中需要使用数字签名来保证业务行为的抗否认性,也需要使用验证签名来确定身份

访问权限控制:用户访问权限控制是实现存取控制和审计的基础,可以保证用户身份的真实性,抵制身份假冒攻击。加密模组采用管理员和操作员两级身份方式实现用户访问权限控制功能

密钥管理功能:密钥管理是加密模组系统的安全保障核心,涉及密钥的生成、分发、使用、存储、备份、更换、销毁等部分

热启动功能:由于加密模组的使用环境多样性和特殊性,决定了加密模组需要在某些时候进行热启动,重新加载所有程序和参数

随机数产生功能:在生产和使用时,需要检查物理随机数的随机性

产品优势:

高速加密:高速加密模组提供高达40Gbps的加密速度,能满足运营商级别的网络数据加密传输,是国内目前加密速率最高的加密模块

国产算法:高速加密模组采用国密局颁布的SM2、SM3以及SM4算法作为加密算法套件,满足等级保护的相关加密要求

多路并行:高速加密模组对于加密解密使用两组不同的输入及输出通道,在交换机内容确保发送与接收的数据不会发生冲突

应用场景:

华为业务主板:高速加密模组原生支持华为的业务主板,能与其协同工作,支持国产GDOI协议以及ESP协议

其它定制主板:高速加密模组可根据其它主板类型定制开发相关业务接口以及管理接口,满足异形主板以及其它高速数据接口类型