迪曼森PCIE密码卡系列是迪曼森科技有限公司遵循国家相关标准自主研发的高性能密码模块,全面支持SM2、SM3、SM4国产密码算法,广泛应用于服务器密码机、签名验签服务器、安全网关等服务端密码设备,能够适用于各类密码安全应用系统,进行高速的、多任务并行处理的密码运算,可以满足应用系统数据的签名/验证、加密/解密的要求,保证传输信息的机密性、完整性和有效性,同时提供安全、完善的密钥管理机制。
产品功能:
1.密码算法支持
支持SM2、SM3、SM4国产算法,SM4支持ECB、CBC、CFB、OFB和CTR五种工作模式;同时支持RSA/AES/DES等国际算法。
2.密钥管理
采用三级密钥结构体制,提供密钥安全生产、存储、备份、恢复。
3.真随机数
支持真随机数生成及统计检验。
4.访问控制
提供无访问控制及Ukey访问控制两种工作模式。
5.安全审计
支持记录密码卡日志,并可开启Debug功能,记录Debug日志,支持日志查询功能。
产品特点:
1.高安全
采用国密局批准的密码算法芯片实现SM2、SM3、SM4密码算法;采用硬件真随机数芯片生成随机数,提高密钥质量;采用三级密钥结构体制,保障各级密钥安全;采用严格的密钥保护机制,卡内各级密钥不能被明文导出。
2.高性能
(1)支持DPDK技术,通过多队列来提升并发性,可支持多达128个硬件队列。DPDK技术使用了轮询而不是中断来处理数据包,这样节省了大量的CPU中断时间和内存拷贝时间;消除了多核之间对锁的竞争,提升了效率。
(2)主控芯片采用高性能FPGA芯片,实现对称算法的高性能;支持多任务并行,同时开启多个密码调用任务,每个会话执行各自的密码任务,互不干扰;密码算法采用专用ASIC算法芯片、FPGA硬件实现。
3.易用性
适用于PC机服务器等多种硬件平台,支持PCI-e插槽;具有完整的文件系统,提供用户存储空间;支持密钥数目和文件空间的配置。
4.支持多种访问控制方式
提供多种访问控制方式,用户可以根据安全应用的实际情况,自由选择访问控制方式。
5.标准化
遵循国密标准提供标各类准化接口。