![三未信安服務(wù)器密碼機-技術(shù)白皮書v3.0(201301)_第1頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/31/e467a95a-859d-48c7-932d-e8501e0355f0/e467a95a-859d-48c7-932d-e8501e0355f01.gif)
![三未信安服務(wù)器密碼機-技術(shù)白皮書v3.0(201301)_第2頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/31/e467a95a-859d-48c7-932d-e8501e0355f0/e467a95a-859d-48c7-932d-e8501e0355f02.gif)
![三未信安服務(wù)器密碼機-技術(shù)白皮書v3.0(201301)_第3頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/31/e467a95a-859d-48c7-932d-e8501e0355f0/e467a95a-859d-48c7-932d-e8501e0355f03.gif)
![三未信安服務(wù)器密碼機-技術(shù)白皮書v3.0(201301)_第4頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/31/e467a95a-859d-48c7-932d-e8501e0355f0/e467a95a-859d-48c7-932d-e8501e0355f04.gif)
![三未信安服務(wù)器密碼機-技術(shù)白皮書v3.0(201301)_第5頁](http://file3.renrendoc.com/fileroot_temp3/2021-12/31/e467a95a-859d-48c7-932d-e8501e0355f0/e467a95a-859d-48c7-932d-e8501e0355f05.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、三未信安服務(wù)器密碼機技術(shù)白皮書SANSEC HSM SJJ0930/SJJ1012 White PaperVersion 3.0北京三未信安科技發(fā)展有限公司2013年1月1. 產(chǎn)品簡介三未信安服務(wù)器密碼機(SJJ0930/SJJ10)是由北京三未信安科技發(fā)展有限 公司自主研發(fā)的高性能密碼設(shè)備,能夠適用于各類密碼安全應(yīng)用系統(tǒng)進(jìn)行高速 的、多任務(wù)并行處理的密碼運算,可以滿足應(yīng)用系統(tǒng)數(shù)據(jù)的簽名/驗證、加密/解密的要求,保證傳輸信息的機密性、完整性和有效性,同時提供安全、完善的密 鑰管理機制。密碼應(yīng)用系統(tǒng)通過調(diào)用密碼機提供的標(biāo)準(zhǔn) API函數(shù)來使用密碼機的服務(wù),密 碼機API與密碼機之間的調(diào)用過程對上層
2、應(yīng)用透明,應(yīng)用開發(fā)商能夠快速的使用 密碼機所提供的安全功能。密碼機API接口符合公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體 系 密碼設(shè)備應(yīng)用接口規(guī)范(試行)標(biāo)準(zhǔn)接口規(guī)范,通用性好,能夠平滑接入各 種系統(tǒng)平臺,滿足大多數(shù)應(yīng)用系統(tǒng)的要求,在應(yīng)用系統(tǒng)安全方面具有廣泛的應(yīng)用 前景。2. 功能描述密鑰生成與管理:可以生成 10242048/30724096位RSA密鑰對和256位ECC 密鑰對僅SJJ1012型號支持ECC算法,采用由國家密碼管理局批準(zhǔn)使用的物理噪聲源產(chǎn)生器芯片生成的隨 機數(shù)。密鑰的安全存儲:設(shè)備內(nèi)可存儲 50對RSA密鑰對(包括簽名密鑰對和加密 密鑰對)和50對ECC密鑰對同上,并且私鑰部分受系統(tǒng)保護
3、密鑰的加密保護。1234數(shù)據(jù)加密和解密:支持SSF33算法 SSF33對稱算法為可選算法、SM1算法、SM4算法部分型號不支持SM4算法、AES算法、3DES 算法的ECB和CBC模式的數(shù)據(jù)加密和解密運算。消息鑒別碼的產(chǎn)生和驗證:支持基于 SSF33算法5、SM1算法、SM4算法6、AES算法、3DES算法的MAC產(chǎn)生及驗證。數(shù)據(jù)摘要的產(chǎn)生和驗證:支持 SM3SSF33對稱算法為可選算法 部分型號不支持SM4算法 同上、SHA-1、SHA224 SHA256 SHA384 SHA512等雜湊算法。數(shù)字簽名的產(chǎn)生和驗證:可以根據(jù)需要利用內(nèi)部存儲的 RSA/ECC私鑰或外部 導(dǎo)入RSA/EC(私鑰
4、對請求數(shù)據(jù)進(jìn)行數(shù)字簽名。數(shù)字信封功能:支持基于RSA/ECC密碼算法的數(shù)字信封功能,并支持由內(nèi)部 密鑰保護到外部密鑰保護的數(shù)字信封轉(zhuǎn)換功能。物理隨機數(shù)的產(chǎn)生:采用由國家密碼管理局批準(zhǔn)使用的物理噪聲源產(chǎn)生器芯 片生成的隨機數(shù)。用戶訪問權(quán)限控制:具有用戶管理功能,提高了密碼設(shè)備自身的安全性。密鑰備份及恢復(fù):支持基于主密鑰保護下的密鑰的備份和恢復(fù)功能,保證了 安全應(yīng)用系統(tǒng)的安全性和可靠性。3. 產(chǎn)品特點及關(guān)鍵技術(shù)全面支持國產(chǎn)算法:SSF33對稱算法SSF33對稱算法為可選算法、SM1對稱算法、SM2非對稱算法僅SJJ1012型號支持SM2非對稱算法、 SM3雜湊算法僅SJJ1012型號支持SM3雜湊
5、算法、SM4對稱算法部分型號不支持SM4算法,具有更好的可擴展性。支持多種操作系統(tǒng):應(yīng)用服務(wù)器與密碼機之間采用 TCP/IP協(xié)議進(jìn)行通信,可 支持多種主流的操作系統(tǒng),如 MS Windows系列,Linux系列,Solaris、AIX、 HP-UX等 Unix操作系統(tǒng)。9101112僅SJJ1012型號支持SM3雜湊算法同上支持標(biāo)準(zhǔn)接口:密碼機API接口符合公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系 密碼 設(shè)備應(yīng)用接口規(guī)范(試行)標(biāo)準(zhǔn)接口規(guī)范,通用性好。同時支持 PKCS#11 MS-CSP JCE等國際標(biāo)準(zhǔn)接口。三層密鑰結(jié)構(gòu):采用“系統(tǒng)保護密鑰 -用戶密鑰(內(nèi)部密鑰對或 KEK) -會話 密鑰”的三層密鑰
6、保護結(jié)構(gòu),保證用戶密鑰及應(yīng)用系統(tǒng)的安全性。 安全密鑰存儲:保證關(guān)鍵密鑰在任何時候不以明文形式出現(xiàn)在設(shè)備外,密鑰 備份文件也受到主密鑰的保護。支持連接密碼及白名單:通過連接密碼和白名單的支持,實現(xiàn)了密碼機對應(yīng) 用服務(wù)器的授權(quán)認(rèn)證,進(jìn)一步提高了系統(tǒng)的安全性。密鑰使用授權(quán):每對用戶密鑰對對應(yīng)一個授權(quán)保護碼,以保證不同密碼應(yīng)用 系統(tǒng)調(diào)用同一臺密碼設(shè)備時的密鑰安全性。4. 技術(shù)指標(biāo)SJJ0930R2000SJJ0930R5000SJJ1012RE2000SJJ1012RE5000SJJ1012RE7000SJJ1012RE100001024位RSA密鑰對生成1對/秒1對/秒1對/秒1對/秒30對/秒30
7、對/秒1024位RSA簽名速度2000次/秒4700次/秒2000次/秒4700次/秒5200次/秒8900 次/秒1024位RSA驗證速度5000次/秒20000次/秒5000次/秒20000次/秒20000次/秒27000次/秒2048位RSA密鑰對生成5秒/對5秒/對5秒/對5秒/對5對/秒5對/秒2048位RSA簽名速度20次/秒350次/秒20次/秒350次/秒350次/秒350次/秒2048位RSA驗證速度500次/秒10000次/秒500次/秒10000次/秒10000次/秒10000次/秒256位SM2簽名速度不支持不支持700次/秒700次/秒2400次/秒4400次/秒25
8、6位SM2驗證速度不支持不支持180次/秒180次/秒1500次/秒2800 次/秒SM1算法加密/解密速度60Mbps110Mbps60Mbps110Mbps110Mbps210MbpsSM4算法60Mbps110Mbps60Mbps110Mbps120Mbps210MbpsAES算法加密/解密速度60Mbps110Mbps60Mbps110Mbps120Mbps210Mbps3DES算法加密/解密速度25Mbps110Mbps25Mbps110Mbps120Mbps180MbpsSM3雜湊算法不支持不支持35Mbps65Mbps65Mbps120Mbps規(guī)格1U2U1U2U2U2U液晶屏無
9、有無有有有外形尺寸(寬x深x高)447x450x43mm447x500x86mm447x450x43mm447x450x86mm447x450x86mm447x450x86mm重量11Kg14Kg11Kg14Kg14Kg15Kg工作電源220V, 50Hz220V, 50Hz220V, 50Hz220V, 50Hz220V, 50Hz220V, 50Hz冗余(可選)冗余(可選)冗余(可選)冗余功耗150W280W150W300W300W400W網(wǎng)絡(luò)接口RJ-45RJ-45RJ-45RJ-45RJ-45RJ-4510/100/1000Mb10/100/1000Mb10/100/1000Mb10/100/1000Mb10/100/1000Mb10/100/1000Mbx2x2x2x2工作協(xié)議TCP/IPTCP/IPTCP/IPTCP/IPTCP/IPTCP/IP、七 » 1=9 讀卜器MTBF30000小時50000小時30000小時50000小時50000小時50000小時工作溫度10°C -60C10C -60 C10C -60C10C -60C10C -60 C10
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年廣東公務(wù)員考試行測試題
- 2024婚禮司儀主持詞開場白模版(33篇)
- 2024西安市房屋租賃合同范本(22篇)
- 2025年個人資產(chǎn)轉(zhuǎn)讓協(xié)議官方版
- 2025年代理出口合作協(xié)議范例
- 2025年農(nóng)村自用土地轉(zhuǎn)讓合同示例
- 2025年油污清潔劑項目立項申請報告模板
- 2025年公路清障車項目規(guī)劃申請報告模稿
- 2025年中國郵政快遞運輸合同標(biāo)準(zhǔn)
- 2025年快遞員職業(yè)技能培訓(xùn)與發(fā)展協(xié)議
- 行政倫理學(xué)教程(第四版)課件 第6章?行政良心
- 幼兒園隊列隊形訓(xùn)練培訓(xùn)
- 《汽車電氣設(shè)備構(gòu)造與維修》 (第4版) 課件 第四章 發(fā)動機電器
- 部編版語文六年級下冊第五單元大單元教學(xué)設(shè)計核心素養(yǎng)目標(biāo)
- 智能環(huán)境設(shè)備的智能監(jiān)測與環(huán)境保護
- T-SDASTC 006-2023 眩暈病中西醫(yī)結(jié)合基層診療指南
- 魯濱遜漂流記荒島生活的冒險與探索人性的真實展現(xiàn)
- 2024年全國小學(xué)生英語競賽初賽(低年級組)試題及參考答案
- 醫(yī)院電梯引導(dǎo)服務(wù)方案
- 嶺南膏方規(guī)范
- 懷孕期間體重管理課件
評論
0/150
提交評論