密碼卡是PKI(PublicKeyInfrastructure,公鑰基礎設施)系統中的以PCI、PCIExpress總線為接口的基礎密碼設備,具有密碼運算功能、密鑰管理功能、物理隨機數產生功能和設備自身安全保障措施的密碼設備。適用于各類密碼安全應用系統,并提供高速的、多任務并行處理的密碼運算,可以滿足應用系統數據的數字簽名,數據加密的要求,保障傳輸信息的機密性、完整性和有效性,同時提供安全、完善的密鑰管理體制。
支持密鑰的備份和恢復功能,保證了安全應用系統的安全性和可靠性。
采用兩級權限控制模式,管理員、操作員各司其職,提高了密碼設備自身的安全性。
用戶密鑰對及密鑰加密密鑰KEK使用系統保護密鑰加密保護,以密文的形式存儲在密碼卡的存儲芯片中。
三級密鑰管理體系分別為系統保護密鑰、用戶密鑰對及密鑰加密密鑰KEK、會話密鑰,逐層加密。
利用真隨機數產生1024/2048位RSA密鑰對及256位ECC密鑰對。
支持SM2、RSA、ECDSA公鑰密碼算法;支持SM1、SM4、SM6、SM7、SSF33、DES、3DES、AES對稱密碼算法;支持SM3、SHA-1、SHA224、SHA256、SHA384、SHA512、MD5雜湊密碼算法。
采用兩片國家密碼管理局認可的WNG系列物理噪聲源芯片生成真隨機數高性能的國內外密碼算法。
安全性高
可靠性強
VPN/網關場景
服務器應用場景
可信計算場景
云計算場景
存儲加密場景