|
公司基本資料信息
|
功能類別
|
功能描述
|
密鑰生成
|
支持國密SM2算法密鑰對的生成、支持RSA密鑰對生成、支持對稱密鑰的生成
|
密鑰存儲
|
默認存儲64對SM2密鑰對和64對RSA密鑰對,支持存儲1024個對稱密鑰,可根據客戶需求擴展
|
密鑰銷毀
|
支持銷毀 SM2密鑰對、RSA 密鑰對和通信密鑰,且銷毀后通過任何技術均無法恢復
|
密鑰更新
|
支持非對稱密鑰對和對稱密鑰的更新功能
|
密鑰備份和恢復
|
支持設備內部密鑰以密文形式備份至設備外部存儲,并采用門限秘密共享機制確保密鑰備份安全,備份密鑰可恢復到相同型號的其他加密卡設備中
|
真隨機數生成
|
采用經國密局批準使用的物理噪聲源產生器生成真隨機數,確保密鑰安全
|
非對稱加解密
|
支持國密SM2橢圓曲線密碼算法加解密,密鑰長度為256位
支持RSA算法加解密
|
對稱加解密
|
支持國密SM1、SM4、SM6對稱算法加解密
支持DES、3DES、AES等算法加解密
|
完整性運算
|
支持國密SM3雜湊算法,確保數據完整性
|
簽名/簽名驗證
|
支持非對稱算法的私鑰對數據進行簽名,使用對應的公鑰進行簽名驗證
|
身份識別
|
支持使用非對稱算法的公鑰進行用戶身份鑒別
|
開發支持
|
漁翁統一應用程序編程接口(FM_API)
支持用戶態和內核態編程接口
支持微軟CSP、PKCS#11接口、JCE接口等標準接口
支持用戶定制接口的開發
支持《密碼設備應用接口規范》國家標準接口
支持多進程、多線程調用
|
密鑰管理
|
采用三級密鑰管理體系,包括主密鑰、密鑰保護密鑰及工作密鑰,密鑰均以密文形式存在密碼卡內部,密鑰管理安全
|
權限管理
|
采用分級權限管理,分為操作員和管理員,管理員可生成3個或以上,最多5個,只有登錄半數以上的管理員才能滿足管理權限,進行各種管理操作。管理員和操作員的身份通過USBKEY實現雙因子認證
|
文件管理
|
具有自主知識產權的嵌入式文件系統。支持目錄和文件的創建、刪除、枚舉和讀寫,支持多級目錄管理,可設置文件的讀寫權限
|
證書管理
|
支持專用的數字證書操作接口,支持數字證書的讀寫、枚舉、刪除,可作為數字證書的安全載體
|