近日,東進高速虛擬化PCI-E密碼卡i2000-S(簡稱S系列密碼卡)獲得了國家密碼管理局商用密碼檢測中心頒發的《商用密碼產品認證證書》,成為國內首款達到GM/T0028《密碼模塊安全技術要求》第二級要求的高速虛擬化密碼卡產品,這也標志著S系列密碼卡的安全性、可靠性和穩定性得到了國家主管部門的權威認可。
圖:東進高速虛擬化PCI-E密碼卡獲商密產品認證證書
圖:東進高速虛擬化PCI-E密碼卡i2000-S
產品亮點:軟硬兼備,內外兼修
1、國密性能最高的密碼卡
相比上一代K系列密碼卡,S系列密碼卡的SM4/SM3/SM1算法性能提升15倍(高達30Gbps),SM2算法性能提升6倍(高達300Ktps),能量效率(性能功耗比)提升6倍;線性低時延,響應時延<0.1毫秒;采用一體式散熱結構,兼顧散熱效率和簡潔外觀。S系列密碼卡是截止到目前,已取得商密認證證書的密碼卡產品中綜合性能最高的密碼卡。
2、32個虛擬密碼卡,128個虛擬單元
單張物理密碼卡可虛擬出最多32個虛擬密碼卡,每個虛擬密碼卡可支持4個獨立邏輯通道,最多可支持128個虛擬單元;可支持獨立虛擬機SR-IOV功能模式、Docker等模式。
3、采用清華大學可重構芯片
采用源自清華大學技術的可重構密碼運算芯片,融合了ASIC專用芯片的高性能/高能效性優點和FPGA可編程芯片的高靈活性優點,可通過在線固件升級方式靈活支持各類新興密碼算法。
4、電信級6個9品質
采用電信級同類元器件和設備加工工藝,保障產品品質,達到電信級6個9的穩定可靠性。
5、產品型號齊全
基于S系列密碼卡研發的東進密碼類產品齊全,涵蓋云服務器密碼機、服務器密碼機、簽名驗簽服務器、金融數據加密機、時間戳服務器、SSL VPN、IPsec VPN、加密傳輸網關等多種產品。
產品功能:全面且實用
1、高性能的國內外密碼算法
支持公鑰密碼算法、對稱密碼算法和雜湊密碼算法。
2、可靠的真隨機數產生技術
采用國家密碼管理局認可的WNG系列物理噪聲源芯片生成真隨機數。
3、安全的權限控制方式
采用兩級權限控制模式,管理員、操作員各司其職,提高密碼模塊自身的安全性;提供UKEY管理機制,實現權限控制中的身份認證和機密數據的安全存儲。
4、安全的密鑰管理體系
采用系統保護密鑰、用戶密鑰對及密鑰加密密鑰KEK、會話密鑰,逐層加密;用戶密鑰對及密鑰加密密鑰KEK使用系統保護密鑰加密保護,以密文的形式存儲在密碼卡的存儲芯片中。
5、高可靠性
支持密鑰的備份和恢復功能;PCI-E密碼卡的平均無故障工作時間(MTBF)大于50000小時。
到目前,東進已擁有密碼設備類、加密傳輸網關類、密碼卡及密碼模組類、移動終端密碼模塊類和密碼應用系統類五大類別,20余個系列的完整密碼產品線。
隨著我國信創產業的快速發展,產業各方對國產化和密碼改造的需求持續增加,在政策加速落地以及市場需求不斷升級的背景下,東進技術將緊密圍繞用戶需求,持續加碼密碼技術創新能力,不斷優化產品特性,升級用戶體驗,筑牢數據安全防線。