一、产品介绍
渔翁信息云服务器密码机是针对云计算环境的特殊需求设计开发的硬件密码产品。主要实现在一台物理密码机上,提供多台虚拟密码机,每台虚拟密码机均可为应用系统提供数据加/解密、完整性校验、真随机数生成、密钥生成和管理等,最大限度发挥硬件资源性能,为云环境下的应用系统提供基于国产密码技术的信息安全服务。
云服务器密码机支持SM1/SM6、SM2、SM3、SM4国密算法,及DES、3DES、AES、RSA1024、RSA2048、SHA1、SHA256、SHA512等国际算法。
二、功能特点
1.密码机虚拟化
每台物理密码机可运行4个虚拟密码机,每个虚拟密码机可对应用独立提供密码服务,并且各个虚拟密码机之间密钥完全隔离。
2.密钥生成
支持国密SM2算法密钥对的生成、支持RSA密钥对生成、支持对称密钥的生成。
3.密钥存储
默认存储64对SM2密钥对和64对RSA密钥对,支持存储1024个对称密钥,可根据客户需求扩展。
4.密钥销毁
支持销毁 SM2密钥对、RSA 密钥对和通信密钥,且销毁后通过任何技术均无法恢复。
5.密钥更新
支持非对称密钥对和对称密钥的更新功能。
6.密钥备份和恢复
支持设备内部密钥以密文形式备份至设备外部存储,并采用门限秘密共享机制确保密钥备份安全,备份密钥可恢复到相同型号的其他加密卡设备中。
7.真随机数生成
采用经国密局批准使用的物理噪声源产生器生成真随机数,确保密钥安全。
8.非对称加解密
支持国密SM2椭圆曲线密码算法加解密,密钥长度为256位;支持RSA算法加解密。
9.对称加解密
支持国密SM1、S