PCIE加密卡技术保护点
一种基于PCle接口的密码卡,其特征在于,它包括ZYNQ主处理器(1)、存储模块(2)和PCle接口(3),所述ZYNQ主处理器(1)的存储信号输出输入端与存储模块(2)的存储信号输入输出端连接,ZYNQ主处理器(1)的通信信号输入输出端与PCle接口(3)的通信信号输出输入端连接,PCle接口(3)与外部服务器连接,所述ZYNQ主处理器(1)用于接收PCle接口(3)发送的业务请求包,并将该业务请求包进行加密处理;所述存储模块(2)用于存储密钥;所述PCle接口(3)用于将加密处理后的业务请求包回传至外部服务器。
PCIE密码卡
在高速密码卡中,FPGA通过PCB板上晶振获取66.66MHz时钟,经过FPGA内部锁相环后产生200MHz基本时钟用作芯片2和芯片3的接口操作时钟,然后经过内部分频电路提供100MHz时钟作为FPGA内部的NiosII软核和硬件电路的工作时钟,分频16MHz作为芯片2和芯片3的工作时钟分频20MHz作为芯片1和芯片4的工作时钟。
PCIE密码卡技术
数字签名的产生和验证:可以根据需要利用内部存储的SM2密钥对或外部导入SM2 私钥对请求数据进行数字签名。
数字信封功能:支持基于SM2 密码算法的数字信封功能,并支持由内部密钥保护到外部密钥保护的数字信封转换功能。
物理随机数的产生:采用物理噪声源产生器芯片生成随机数。
安全密钥存储:采用“设备保护密钥‐ 用户密钥(卡内SM2密钥对/KEK) ‐会话密钥”的三层密钥保护结构,保证用户密钥及应用系统的安全性。保证关键密钥在任何时候不以明文形式出现在设备外。
用户访问权限控制:具有用户管理功能,加强密码设备自身的安全性。 基于智能卡的分级使得访问控制更加安全的。
可靠的密钥备份机制:备份恢复采用安全的门限秘密共享技术实现备份密钥的分割存放,既保证了备份数据的安全性,也保证了系统备份的可靠性。
PCIE密码卡
PCI-E 密码卡是由北京国泰网信科技有限公司自主研发性能高的基础密码设备,能够适用于各类密码安全应用系统中的高速、多任务并行处理密码运算。产品满足应用系统数据的签名验签并提供安全、完善的密钥管理机制。
密钥生成与管理:可以生成256位SM2密钥对,采用物理噪声源产生器芯片生成随机数。
数据加密:支持SM1、SM4等国密标准算法ECB和CBC 模式的数据加密等运算。
消息鉴别码的产生和验证:支持基于SM1、SM4 等算法的MAC产生及验证。
数据摘要的产生和验证:支持SM3等杂凑算法。
以上信息由专业从事mPCIE密码卡公司的国泰网信于2024/8/8 8:30:41发布
转载请注明来源:http://m.tz1288.com/qynews/bjgtwx-2798376468.html