旧网站入口 EN 搜索
Menu
> >
国内首款获商密认证的“虚拟化”高速密码卡i2000-S

来源:本站  日期:2022-11-14  点击

近日,东进高速虚拟化PCI-E密码卡i2000-S(简称S系列密码卡)获得了国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》,成为国内首款达到GM/T0028《密码模块安全技术要求》第二级要求的高速虚拟化密码卡产品,这也标志着S系列密码卡的安全性、可靠性和稳定性得到了国家主管部门的权威认可。


2ee5938306aa6975477c9e90486a13d.jpg

图:东进高速虚拟化PCI-E密码卡获商密产品认证证书

信创高性能密码卡S.png


图:东进高速虚拟化PCI-E密码卡i2000-S


产品亮点:软硬兼备,内外兼修


1、国密性能最高的密码卡

  相比上一代K系列密码卡,S系列密码卡的SM4/SM3/SM1算法性能提升15倍(高达30Gbps),SM2算法性能提升6倍(高达300Ktps),能量效率(性能功耗比)提升6倍;线性低时延,响应时延<0.1毫秒;采用一体式散热结构,兼顾散热效率和简洁外观。S系列密码卡是截止到目前,已取得商密认证证书的密码卡产品中综合性能最高的密码卡。


2、32个虚拟密码卡,128个虚拟单元

单张物理密码卡可虚拟出最多32个虚拟密码卡,每个虚拟密码卡可支持4个独立逻辑通道,最多可支持128个虚拟单元;可支持独立虚拟机SR-IOV功能模式、Docker等模式。


3、采用清华大学可重构芯片

采用源自清华大学技术的可重构密码运算芯片,融合了ASIC专用芯片的高性能/高能效性优点和FPGA可编程芯片的高灵活性优点,可通过在线固件升级方式灵活支持各类新兴密码算法。


4、电信级6个9品质

采用电信级同类元器件和设备加工工艺,保障产品品质,达到电信级6个9的稳定可靠性。


5、产品型号齐全

基于S系列密码卡研发的东进密码类产品齐全,涵盖云服务器密码机、服务器密码机、签名验签服务器、金融数据加密机、时间戳服务器、SSL VPN、IPsec VPN、加密传输网关等多种产品。



产品功能:全面且实用品功能:全面且实用


1、高性能的国内外密码算法

支持公钥密码算法、对称密码算法和杂凑密码算法。


2、可靠的真随机数产生技术

采用国家密码管理局认可的WNG系列物理噪声源芯片生成真随机数。


3、安全的权限控制方式

采用两级权限控制模式,管理员、操作员各司其职,提高密码模块自身的安全性;提供UKEY管理机制,实现权限控制中的身份认证和机密数据的安全存储。


4、安全的密钥管理体系

采用系统保护密钥、用户密钥对及密钥加密密钥KEK、会话密钥,逐层加密;用户密钥对及密钥加密密钥KEK使用系统保护密钥加密保护,以密文的形式存储在密码卡的存储芯片中。 

                                     

5、高可靠性

支持密钥的备份和恢复功能;PCI-E密码卡的平均无故障工作时间(MTBF)大于50000小时。


到目前,东进已拥有密码设备类、加密传输网关类、密码卡及密码模组类、移动终端密码模块类和密码应用系统类五大类别,20余个系列的完整密码产品线。


总结稿4.png


随着我国信创产业的快速发展,产业各方对国产化和密码改造的需求持续增加,在政策加速落地以及市场需求不断升级的背景下,东进技术将紧密围绕用户需求,持续加码密码技术创新能力,不断优化产品特性,升级用户体验,筑牢数据安全防线。


亿鸽在线客服系统