产品中心
高速加密技术,加解密速率达40Gbps,实现模块化密码产品体系。
后量子密码卡
所属分类:
基础密码类
后量子密码卡是数盾科技自主研发的基于后量子密码算法(PQC)的基础类密码产品。集成基于格的Kyber与Dilithium国际后量子密码算法,融入国产LMS/HSS-SM3 PQC签名算法,为抵御量子计算破解树立坚固屏障。产品同时还支持传统的密码算法体系,可广泛用于服务器密码机、签名验签服务器、VPN网关等类型的密码设备,为应用系统提供高效、安全的密码服务。传统密码和后量子密码的双密钥体系结合,既满足现有密码应用的使用场景,又通过后量子密码的扩展能力,有效抵御量子攻击,保障量子时代通信安全。
产品附件:
产品描述
产品功能:
数据签名、验签
可提供数据签名、验签功能,支持的算法包括国家密码管理局发布的SM2、SM9算法和国产后量子算法LMS/HSS-SM3,以及国际通用的RSA2048和Dilithium后量子算法。
数据加密、解密
可提供数据加密、解密服务,支持国家密码管理局发布的SM1、SM4、SM7和ZUC算法以及国际通用的AES、DES以及3DES等算法。
数据杂凑
可提供数据摘要计算功能,支持国家密码管理局发布的SM3算法以及国际通用的SHA256、SHA384、SHA512等算法。
密钥协商
可提供基于SM2、SM9、Kyber算法的密钥协商功能,可实现在不进行密钥传输的情况下,双方协商形成相同的密钥数据。
消息认证
可提供消息认证码计算功能(MAC\HMAC),消息认证码支持SM1、SM4及SM3等计算方式。
密钥管理
可提供对称、非对称密钥、后量子密钥管理功能,包括密钥生成、密钥删除、密钥备份、密钥恢复等功能。
文件存储
可提供文件安全存储功能,可创建自定义大小的文件并通过文件相关接口进行文件的读写。
用户管理
可提供角色管理功能,支持管理员和普通用户角色。管理员拥有密钥管理功能、用户管理以及状态浏览功能,支持秘密共享的门限登录认证方式。
产品特点:
双体系结合,抗量子攻击
支持传统密码和后量子密码双密钥体系,支持传统PKI和后量子密码双数字证书体系,通过两套算法体系巧妙结合,既满足现有业务系统密码应用逻辑,又有效抵御了量子攻击,保障量子时代通讯和数据安全,满足更多应用场景使用。
算法支持多样化,适应性强
支持国产后量子密码算法LMS/HSS-SM3和国际后量子密码算法Kyber、Dilithium;同时兼容传统密码算法,支持SM1、SM2、SM3、SM4、SM7、SM9、ZUC等国密算法,AES、DES/3DES、SHA系列、RSA等国际算法,最大化适配各类密码产品。
后量子结合简单,业务迁移便捷
使用标准化接口,业务系统只需修改几行代码,即可完成后量子密码算法能力的增强。在业务过渡期,还可以通过传统算法和后量子算法共存方式,进行逻辑切换,在保障原有业务不受影响的情况下,便可开展新业务的后量子算法应用。
国产化适配多样化,兼容性强
产品适配国产化硬件平台及操作系统,适配国产化硬件平台包括飞腾、龙芯、海光、鲲鹏、兆芯等,适配国产化操作系统包括麒麟、统信、中科方德等。
产品规格:
| 支持说明 | 后量子密码卡 | |
|---|---|---|
| 操作系统 | 国产操作系统(麒麟、统信、中科方德等) |
√ |
| Linux(CentOS、Ubuntu等) |
√ |
|
| 算法支持 | 后量子密码算法: 国产算法:LMS/HSS-SM3 国际算法:Kyber、Dilithium |
√ |
| 国密算法: SM1(ECB/CBC/OFB/CFB)、SM2、SM3 SM4(ECB/CBC/OFB/CFB)、SM7、SM9、ZUC等 |
√ |
|
| 国际算法: DES、3DES(ECB/CBC) AES128、AES192、AES256(ECB/CBC) RSA1024、RSA2048 SHA256、SHA384、SHA512 |
√ |
|
| 接口支持 | SDF接口 |
√ |
| JCE接口 |
√ |
|
| PKCS#11接口 |
√ |
|
| 内核态接口、用户态接口 |
√ |
|
| 根据用户需求定制接口 |
√ |
|