立即咨询

电话咨询

微信咨询

立即试用
商务合作

信大捷安 USB安全存储加密卡

USB安全存储加密卡是信大捷安自主研发、具有独立自主知识产权的密码卡产品,产品具备USB接口,内置经国家密码局认证的高性能安全芯片,实现数据加解密、数字签名、密钥证书管理、自身安全防护等密码服务功能。产品包括信创版本、通用版本等,可满足不同领域的安全需求。
立即咨询
icon信大捷安 USB安全存储加密卡icon
概述
USB安全存储加密卡是为支持USB接口的终端设备提供安全服务的通用密码产品,并具备普通U盘数据存取功能。可在电子政务、电子商务等应用中,提供用户身份鉴别、数据机密性和完整性保护功能。 它内置安全芯片,有一定的存储空间。可为不同应用分别创建加密公私钥对和签名公私钥对,协商保存会话密钥,并使用这些密钥提供数据加解密服务;可以为不同应用分别存储用户数字证书,为终端设备提供数字签名、签名验证服务。 用户私钥保存在密码卡内部,使用任何方式都无法读取,密码运算完全在内部完成,因此USB安全储加密卡具有不可复制、不可破解的特点。
组成结构
USB安全储加密卡是以郑州信大捷安信息技术股份有限公司自主研发的SSX1207安全芯片为基础的一个完整微计算机系统,包含了CPU处理单元、专用密码运算单元、RAM、ROM和接口电路,自带郑州信大捷安信息技术股份有限公司自主研发的片上操作系统(COS)统一提供安全密码服务。 USB安全储加密卡使用专门的Key区来存放各种密钥和证书,通过片上操作系统的权限机制进行访问控制,保护密钥和证书的安全;内嵌扩展Flash模块,可作为U盘使用,可划分为普通存储区、加密存储区和隐藏分区。
icon功能介绍icon
密码运算服务

3提供基于SM1、SM4、SM6、SSF33、DES、3DES、AES的对称密码算法的加密、解密功能,支持CBC、ECB、OFB、CBC-MAC等多种操作模式; 提供基于RSA-1024、RSA-2048、SM2-256非对称密码算法的加密、解密、签名、验证等功能; 提供基于SHA1、SM3算法的杂凑功能; 提供随机数生成功能。

密钥和证书管理

USB安全储加密卡包含10个容器,可以分配给不同的应用。每个容器可以存放一组签名公私钥对、签名数字证书和一组交换公私钥对、交换数字证书。 交换公私钥对可以由CA系统自动密码机产生,和交换数字证书一起导入安全卡;也可以在安全卡内部产生,再向CA申请交换数字证书。签名公私钥对只能在安全卡内部产生,再向CA申请签名数字证书,从而保证了私钥信息的私密性以及通信信息的不可否认性。 USB安全储加密卡通过另外一系列的安全密钥,来提供访问控制、数据保护等措施,实现自身的安全防护体系。这些安全密钥包括口令PIN、解锁口令PIN、主控密钥、权限控制密钥、口令维护密钥、数据保护密钥等。 在任何情况下密钥数据均无法读出。密钥的使用、更新严格受COS 安全体系限制,当满足密钥的使用权限时可在卡内进行相应的密码运算;当满足某条密钥的更改权限时可以修改此密钥。如果没有对应权限则拒绝对密钥的相关操作。

组合密码服务

在基本密码运算和数字证书功能的基础上,USB安全储加密卡还提供了组合密码服务,如数字签名、签名认证、数字信封、信封拆解等,为上层应用提供了丰富而简单的密码功能支持。

扩展存储区

3.4. USB安全储加密卡的Flash存储模块(可选),可作为U盘使用,划分为普通存储区、加密存储区和隐藏分区。支持8G/16G/32G等多种容量配置。

自身安全防护

3.5. USB安全储加密卡通过安全状态、安全属性、安全机制和身份认证等四个模块的有机结合,保证内部密钥及数据文件的安全、可控。

icon应用场景icon
用户身份鉴别

USB安全储加密卡可以存放用户数字证书,和自身防护的PIN码验证组合,在PKI体系中实现双因素的用户身份鉴别功能。

数据安全存储

可以使用USB安全储加密卡的密钥管理、身份鉴别、密码运算功能,配合上层应用程序,实施更高级的数据安全存储措施,实现数据的机密性、完整性、可用性保护。

数据安全传输

USB安全储加密卡可以在IPSEC VPN、SSL VPN等网络数据安全传输体系中,提供用户认证接入、数据保护所需要的数字证书和密码运算服务。

icon参数规格icon

外部接口

USB2.0

接口标准

SKF, CSP, PKCS#11, XKF

支持的操作系统

Windows、Linux等

对称密码算法

SM1、SM4、SM6、SSF33、DES、3DES、AES 

非对称密码算法

RSA-1024、RSA-2048、SM2-256

摘要算法

SM3、SHA1

加密存储空间[可选]

8G/16G Bytes等

存储器保存

>10年

存储器擦写次数

30万次

MTBF

10000h

icon性能指标icon

SM1加解密

3 MB/秒(2KB数据包,ECB模式)

SM4加解密

3 MB/秒(2KB数据包,ECB模式)

RSA1024密钥产生

7.32次/秒

RSA1024加密/验签

266.67次/秒

RSA1024解密/签名

136.24次/秒

RSA2048密钥产生

1.2次/秒

RSA2048加密/验签

220次/秒

RSA2048解密/签名

36次/秒

SM2密钥产生

193次/秒

SM2数据签名

177次/秒

SM2签名验证

133.33次/秒

SM2加密

10KB/秒

SM2解密

27KB/秒

SM3

2MB/秒

随机数发生器

4Mbps

 

icon环境要求icon
icon资质认证icon

商用密码产品型号:SSX1207 安全芯片;商用密码产品型号:SJK1149 智能密码钥匙 SJK1830 加密卡

产品推荐

海纳数科嗨数云
海纳数科嗨数云是一款深度用户行为分析产品,支持私有化和SaaS部署方式。它具备规范的数据管理体系,能够接入多类型数据和全平台数据采集,帮助企业构建数字智能化的运营管理体系。嗨数云集成了数据接入、分析、用户洞察、人群定位、营销投放等功能,通过毫秒级数据更新机制,实现实时监测和高效决策,深入挖掘用户行为数据价值。
免费试用
查看详情
索信达丘比-获客平台
快速实现获客活动策划上线运行, 活动全流程配置 ,权益自行领取,丰富业务模板 ,渠道集成获客场景的全流程分析,获客成本监控
免费试用
查看详情
六部工坊启程3智能移动机器人
六部工坊启程3智能移动机器人一款面向室内定位导航应用的移动机器人产品。该产品底盘采用三轮全向方案,具备360°全方向移动能力。
免费试用
查看详情
新迪3D设计软件
新迪3D设计软件是由杭州新迪数字工程系统有限公司开发的高端三维CAD设计软件。新迪3D设计软件具有国际主流高端三维CAD软件功能与品质,软件提供了满足用户需要的丰富、易用的多种造型功能,并与“新迪企业资源云库”、“新迪3D云盘”共同搭建支持企业研发设计协同的解决方案。
免费试用
查看详情