icon信大捷安 USB安全存储加密卡icon
概述
USB安全存储加密卡是为支持USB接口的终端设备提供安全服务的通用密码产品,并具备普通U盘数据存取功能。可在电子政务、电子商务等应用中,提供用户身份鉴别、数据机密性和完整性保护功能。 它内置安全芯片,有一定的存储空间。可为不同应用分别创建加密公私钥对和签名公私钥对,协商保存会话密钥,并使用这些密钥提供数据加解密服务;可以为不同应用分别存储用户数字证书,为终端设备提供数字签名、签名验证服务。 用户私钥保存在密码卡内部,使用任何方式都无法读取,密码运算完全在内部完成,因此USB安全储加密卡具有不可复制、不可破解的特点。
组成结构
USB安全储加密卡是以郑州信大捷安信息技术股份有限公司自主研发的SSX1207安全芯片为基础的一个完整微计算机系统,包含了CPU处理单元、专用密码运算单元、RAM、ROM和接口电路,自带郑州信大捷安信息技术股份有限公司自主研发的片上操作系统(COS)统一提供安全密码服务。 USB安全储加密卡使用专门的Key区来存放各种密钥和证书,通过片上操作系统的权限机制进行访问控制,保护密钥和证书的安全;内嵌扩展Flash模块,可作为U盘使用,可划分为普通存储区、加密存储区和隐藏分区。
icon功能介绍icon
密码运算服务

3提供基于SM1、SM4、SM6、SSF33、DES、3DES、AES的对称密码算法的加密、解密功能,支持CBC、ECB、OFB、CBC-MAC等多种操作模式; 提供基于RSA-1024、RSA-2048、SM2-256非对称密码算法的加密、解密、签名、验证等功能; 提供基于SHA1、SM3算法的杂凑功能; 提供随机数生成功能。

密钥和证书管理

USB安全储加密卡包含10个容器,可以分配给不同的应用。每个容器可以存放一组签名公私钥对、签名数字证书和一组交换公私钥对、交换数字证书。 交换公私钥对可以由CA系统自动密码机产生,和交换数字证书一起导入安全卡;也可以在安全卡内部产生,再向CA申请交换数字证书。签名公私钥对只能在安全卡内部产生,再向CA申请签名数字证书,从而保证了私钥信息的私密性以及通信信息的不可否认性。 USB安全储加密卡通过另外一系列的安全密钥,来提供访问控制、数据保护等措施,实现自身的安全防护体系。这些安全密钥包括口令PIN、解锁口令PIN、主控密钥、权限控制密钥、口令维护密钥、数据保护密钥等。 在任何情况下密钥数据均无法读出。密钥的使用、更新严格受COS 安全体系限制,当满足密钥的使用权限时可在卡内进行相应的密码运算;当满足某条密钥的更改权限时可以修改此密钥。如果没有对应权限则拒绝对密钥的相关操作。

组合密码服务

在基本密码运算和数字证书功能的基础上,USB安全储加密卡还提供了组合密码服务,如数字签名、签名认证、数字信封、信封拆解等,为上层应用提供了丰富而简单的密码功能支持。

扩展存储区

3.4. USB安全储加密卡的Flash存储模块(可选),可作为U盘使用,划分为普通存储区、加密存储区和隐藏分区。支持8G/16G/32G等多种容量配置。

自身安全防护

3.5. USB安全储加密卡通过安全状态、安全属性、安全机制和身份认证等四个模块的有机结合,保证内部密钥及数据文件的安全、可控。

icon应用场景icon
用户身份鉴别

USB安全储加密卡可以存放用户数字证书,和自身防护的PIN码验证组合,在PKI体系中实现双因素的用户身份鉴别功能。

数据安全存储

可以使用USB安全储加密卡的密钥管理、身份鉴别、密码运算功能,配合上层应用程序,实施更高级的数据安全存储措施,实现数据的机密性、完整性、可用性保护。

数据安全传输

USB安全储加密卡可以在IPSEC VPN、SSL VPN等网络数据安全传输体系中,提供用户认证接入、数据保护所需要的数字证书和密码运算服务。

icon参数规格icon

外部接口

USB2.0

接口标准

SKF, CSP, PKCS#11, XKF

支持的操作系统

Windows、Linux等

对称密码算法

SM1、SM4、SM6、SSF33、DES、3DES、AES 

非对称密码算法

RSA-1024、RSA-2048、SM2-256

摘要算法

SM3、SHA1

加密存储空间[可选]

8G/16G Bytes等

存储器保存

>10年

存储器擦写次数

30万次

MTBF

10000h

icon性能指标icon

SM1加解密

3 MB/秒(2KB数据包,ECB模式)

SM4加解密

3 MB/秒(2KB数据包,ECB模式)

RSA1024密钥产生

7.32次/秒

RSA1024加密/验签

266.67次/秒

RSA1024解密/签名

136.24次/秒

RSA2048密钥产生

1.2次/秒

RSA2048加密/验签

220次/秒

RSA2048解密/签名

36次/秒

SM2密钥产生

193次/秒

SM2数据签名

177次/秒

SM2签名验证

133.33次/秒

SM2加密

10KB/秒

SM2解密

27KB/秒

SM3

2MB/秒

随机数发生器

4Mbps

 

icon环境要求icon
icon资质认证icon

商用密码产品型号:SSX1207 安全芯片;商用密码产品型号:SJK1149 智能密码钥匙 SJK1830 加密卡

产品推荐 查看更多>>
    昂楷科技等保合规数据安全解决方案

    昂楷科技等保合规数据安全解决方案,为用户提供数据资产健康态势、威胁态势等数据安全风险展示能力,实现风险行为的快速识别与定位。AI分析与自学习的智能化系统,能够快速对数据安全问题进行学习建模,行为预判,提高数据安全防护工作效果。

    精准可视

    安全可控

    基于标准

    高于标准

    下一代防火墙

    天清汉马T系列防火墙采用启明星辰领先的VSOS操作系统,通过多核并行化处理、特征库树形存储、流扫描处理、零拷贝、分布式T比特硬件平台等技术手段,实现了整个处理过程一次拆包,确保天清汉马T系列防火墙开启多重防护功能后依然能够保证高速度、低时延的安全防护。

    高效稳定

    安全可靠

    天空卫士统一内容安全架构UCS

    天空卫士统一内容安全架构UCS将安全Web 网关所具有的实时网页内容分析技术和恶意软件保护技术与数据防泄露技术及邮件安全、智能手机数据安全技术相结合,帮助企业及其关键数据对抗各种混合威胁攻击和 APT 攻击。 同时,简化管理流程、降低总体拥有成本。UCS 技术能够在一个策略管理下为拥有众多分支机构,并混合部署了边界解决方案 (On Premise) 和安全即服务 (SaaS) 的企业 提供不间断的进站威胁和出站风险保护。

    应用数据安全审查平台

    通过统一管理平台与其他产品联动

    企业级 DLP 终端内容识别与终端数据通道覆盖

    具备终端 Web 访问管控与钓鱼防护的全方位数据 安全终端