国内首款获商密认证的“虚拟化”高速密码卡i2000-S
近日,东进高速虚拟化PCI-E密码卡i2000-S(简称S系列密码卡)获得了国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》,成为国内首款达到GM/T0028《密码模块安全技术方面的要求》第二级要求的高速虚拟化密码卡产品,这也标志着S系列密码卡的安全性、可靠性和稳定能力得到了国家主管部门的权威认可。
相比上一代K系列密码卡,S系列密码卡的SM4/SM3/SM1算法性能提升15倍(高达30Gbps),SM2算法性能提升6倍(高达300Ktps),能量效率(性能功耗比)提升6倍;线性低时延,响应时延0.1毫秒;采用一体式散热结构,兼顾散热效率和简洁外观。S系列密码卡是截止到目前,已取得商密认证证书的密码卡产品中综合性能最高的密码卡。
单张物理密码卡可虚拟出最多32个虚拟密码卡,每个虚拟密码卡可支持4个独立逻辑通道,最多可支持128个虚拟单元;可支持独立虚拟机SR-IOV功能模式、Docker等模式。
采用源自清华大学技术的可重构密码运算芯片,融合了ASIC专用芯片的高性能/高能效性优点和FPGA可编程芯片的高灵活性优点,可通过在线固件升级方式灵活支持各类新兴密码算法。
采用电信级同类元器件和设备加工工艺,保障产品的质量,达到电信级6个9的稳定可靠性。
基于S系列密码卡研发的东进密码类产品齐全,涵盖云服务器密码机、服务器密码机、签名验签服务器、金融数据加密机、时间戳服务器、SSL VPN、IPsec VPN、加密传输网关等多种产品。
采用国家密码管理局认可的WNG系列物理噪声源芯片生成线、安全的权限控制方式
采用两级权限控制模式,管理员、操作员各司其职,提高密码模块自身的安全性;提供UKEY管理机制,实现权限控制中的身份认证和机密数据的安全存储。
采用系统保护密钥、用户密钥对及密钥加密密钥KEK、会话密钥,逐层加密;用户密钥对及密钥加密密钥KEK使用系统保护密钥加密保护,以密文的形式存储在密码卡的存储芯片中。
支持密钥的备份和恢复功能;PCI-E密码卡的平均无故障上班时间(MTBF)大于50000小时
到目前,东进已拥有密码设备类、加密传输网关类、密码卡及密码模组类、移动终端密码模块类和密码应用系统类
随着我国信创产业的加快速度进行发展,产业各方对国产化和密码改造的需求持续增加,在政策加速落地以及市场需求一直在升级的背景下,东进技术将紧密围绕客户的真实需求,持续加码密码技术创造新兴事物的能力,一直在优化产品特性,升级使用者真实的体验,筑牢数据安全防线。
上一篇:Intel:1314代酷睿补丁简直无损功能!未来悉数的产品都安全