ES 20G密码卡是中科亿海微自主研发可重构高性能的基础密码设备,用于各类安全应用平台,满足高并发、多任务并行处理的数据加解密和数字签名需求,具有高速的密码运算能力,可广泛应用于高端SSL VPN网关、IPSec网关、安全认证网关以及高端服务器密码机、签名验签服务器、密钥管理系统等安全设备,具有广泛的应用前景。
采用中科亿海微自研的FPGA芯片作为安全系统控制与管理模块。
采用可重构的安全密码模块芯片,具备高性能、可编程的特性,商用密码算法20Gbps、AES40Gbps的加速处理能力。
提供安全的三层密钥管理体系和用户访问权限机制,提高密钥存储的安全和密码设备自身安全。
遵循《GM/T 0018-2012 密码设备应用接口规范》和《GB-T 0028-2014密码模块安全技术要求》,达到安全二级要求的硬件密码模块。
可靠的真随机数: | 采用国家密码管理局认可的WNG系列物理噪声源芯片。 |
---|---|
全面的密码算法: | 支持SM1、SM2、SM3、SM4国密算法,并兼容国际算法RSA、 3DES、AES、MD5等算法。 |
三层密钥结构: | 系统三层密钥保护结构,逐层加密,充分保证用户密钥及应用系统 的安全性。 |
安全密钥存储: | 用户密钥及密钥加密密钥使用系统保护密钥加密保护,以密文形式 存储在密码卡的存储芯片中。 |
两级权限控制: | 采用管理员、操作员的两级权限控制模式,各司其职,保证密码设 备自身的安全。 |
国密密码算法 | |
256位 SM2密钥对生成 | 10000 |
256位 SM2(s/v)(Tps) | 150000次/秒/65000次/秒 |
256位 SM2加密/解密(Tps) | 35000次/秒/50000次/秒 |
SM1、SM4加解密(Gbps) | 12Gbps |
SM3 算法(Gbps) | 15Gbps |