密碼卡是PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)系統(tǒng)中的以PCI、PCIExpress總線為接口的基礎(chǔ)密碼設(shè)備,具有密碼運(yùn)算功能、密鑰管理功能、物理隨機(jī)數(shù)產(chǎn)生功能和設(shè)備自身安全保障措施的密碼設(shè)備。
1、可靠的真隨機(jī)數(shù)產(chǎn)生技術(shù):采用兩片國(guó)家密碼管理局認(rèn)可的WNG系列物理噪聲源芯片生成真隨機(jī)數(shù)高性能的國(guó)內(nèi)外密碼算法;
2、高性能的國(guó)內(nèi)外密碼算法:支持SM2、RSA、ECDSA公鑰密碼算法;
3、支持SM1、SM4、SM6、SM7、SSF33、DES、3DES、AES對(duì)稱密碼算法;
4、支持SM3、SHA-1、SHA224、SHA256、SHA384、SHA512、MD5雜湊密碼算法;
5、密鑰產(chǎn)生: 利用真隨機(jī)數(shù)產(chǎn)生1024/2048位RSA密鑰對(duì)及256位ECC密鑰對(duì);
6、三級(jí)密鑰管理體系:分別為系統(tǒng)保護(hù)密鑰、用戶密鑰對(duì)及密鑰加密密鑰KEK、會(huì)話密鑰,逐層加密;
7、密鑰存儲(chǔ):用戶密鑰對(duì)及密鑰加密密鑰KEK使用系統(tǒng)保護(hù)密鑰加密保護(hù),以密文的形式存儲(chǔ)在密碼卡的存儲(chǔ)芯片中
8、用戶訪問(wèn)權(quán)限控制:采用兩級(jí)權(quán)限控制模式,管理員、操作員各司其職,提高了密碼設(shè)備自身的安全性;
9、密鑰備份及恢復(fù):支持密鑰的備份和恢復(fù)功能,保證了安全應(yīng)用系統(tǒng)的安全性和可靠性。