产品中心


高速加密技术,加解密速率达40Gbps,实现模块化密码产品体系。

后量子密码卡

后量子密码卡

所属分类:

基础密码类

后量子密码卡是数盾科技自主研发的基于后量子密码算法(PQC)的基础类密码产品。集成基于格的Kyber与Dilithium国际后量子密码算法,融入国产LMS/HSS-SM3 PQC签名算法,为抵御量子计算破解树立坚固屏障。产品同时还支持传统的密码算法体系,可广泛用于服务器密码机、签名验签服务器、VPN网关等类型的密码设备,为应用系统提供高效、安全的密码服务。传统密码和后量子密码的双密钥体系结合,既满足现有密码应用的使用场景,又通过后量子密码的扩展能力,有效抵御量子攻击,保障量子时代通信安全。

产品附件:

产品描述

数据签名、验签

可提供数据签名、验签功能,支持的算法包括国家密码管理局发布的SM2、SM9算法和国产后量子算法LMS/HSS-SM3,以及国际通用的RSA2048和Dilithium后量子算法。

数据加密、解密

可提供数据加密、解密服务,支持国家密码管理局发布的SM1、SM4、SM7和ZUC算法以及国际通用的AES、DES以及3DES等算法。

数据杂凑

可提供数据摘要计算功能,支持国家密码管理局发布的SM3算法以及国际通用的SHA256、SHA384、SHA512等算法。

密钥协商

可提供基于SM2、SM9、Kyber算法的密钥协商功能,可实现在不进行密钥传输的情况下,双方协商形成相同的密钥数据。

消息认证

可提供消息认证码计算功能(MAC\HMAC),消息认证码支持SM1、SM4及SM3等计算方式。

密钥管理

可提供对称、非对称密钥、后量子密钥管理功能,包括密钥生成、密钥删除、密钥备份、密钥恢复等功能。

文件存储

可提供文件安全存储功能,可创建自定义大小的文件并通过文件相关接口进行文件的读写。

用户管理

可提供角色管理功能,支持管理员和普通用户角色。管理员拥有密钥管理功能、用户管理以及状态浏览功能,支持秘密共享的门限登录认证方式。

 

双体系结合,抗量子攻击

支持传统密码和后量子密码双密钥体系,支持传统PKI和后量子密码双数字证书体系,通过两套算法体系巧妙结合,既满足现有业务系统密码应用逻辑,又有效抵御了量子攻击,保障量子时代通讯和数据安全,满足更多应用场景使用。

算法支持多样化,适应性强

支持国产后量子密码算法LMS/HSS-SM3和国际后量子密码算法Kyber、Dilithium;同时兼容传统密码算法,支持SM1、SM2、SM3、SM4、SM7、SM9、ZUC等国密算法,AES、DES/3DES、SHA系列、RSA等国际算法,最大化适配各类密码产品。

后量子结合简单,业务迁移便捷

使用标准化接口,业务系统只需修改几行代码,即可完成后量子密码算法能力的增强。在业务过渡期,还可以通过传统算法和后量子算法共存方式,进行逻辑切换,在保障原有业务不受影响的情况下,便可开展新业务的后量子算法应用。

国产化适配多样化,兼容性强

产品适配国产化硬件平台及操作系统,适配国产化硬件平台包括飞腾、龙芯、海光、鲲鹏、兆芯等,适配国产化操作系统包括麒麟、统信、中科方德等。

支持说明 后量子密码卡
操作系统 国产操作系统(麒麟、统信、中科方德等)

Linux(CentOS、Ubuntu等)

算法支持 后量子密码算法: 
国产算法:LMS/HSS-SM3 
国际算法:Kyber、Dilithium

国密算法: 
SM1(ECB/CBC/OFB/CFB)、SM2、SM3 
SM4(ECB/CBC/OFB/CFB)、SM7、SM9、ZUC等

国际算法: 
DES、3DES(ECB/CBC) 
AES128、AES192、AES256(ECB/CBC) 
RSA1024、RSA2048 
SHA256、SHA384、SHA512

接口支持 SDF接口

JCE接口

PKCS#11接口

内核态接口、用户态接口

根据用户需求定制接口