通用服务器密码机 GVSM
通用服务器密码机提供通用的密码服务接口,能独立或并行地为多个应用实体提供密码服务和密钥管理服务的云加密实例。
加密算法
对称算法:SM1/SM4/DES/3DES/AES128/AES256
非对称算法:SM2、RSA(1024-4096)、ECC(NIST P256、BRAINPOOLP256、FRP256)
摘要算法:SM3、SHA1/SHA256/SHA384
基础服务功能
支持国密 GM/T 0018 密码设备应用接口规范。
支持 PKCS#11 接口规范。
支持 SUN JCE 接口规范。
支持国密算法的 PKI 业务应用。
支持通用数据加解密、签名验签、摘要计算、密钥管理等服务功能。
性能
数据通信协议:TCP/IP
最大并发连接:64
SM1加密运算性能:600 次/秒
SM2 密钥生成性能:4000 次/秒
SM2 签名运算性能:3000 次/秒
SM2 验签运算性能:2000 次/秒
RSA2048 密钥生成性能:10 对/秒
RSA2048 公钥运算性能:3500 次/秒
RSA2048 私钥运算性能:400 次/秒
SM3 摘要运算性能:5000 次/秒
SM4 加密运算性能:5000 次/秒
AES128 运算性能:7000 次/秒
AES256 运算性能:6000 次/秒
金融数据密码机 EVSM
金融数据密码机可用于金融支付领域,助力金融数据安全,并符合金融磁条卡、IC 卡业务特点,主要实现 PIN 加密、PIN 转换加密、MAC 生成和校验、数据加解密、签名验证以及密钥管理等密码管理功能的云加密实例。
加密算法
对称算法:SM1/SM4/DES/3DES/AES128/AES256
非对称算法:SM2、RSA(1024-2048)、ECC(NIST P192/P256、SECP192/256、BRAINPOOLP256、FRP256、X25519)
摘要算法:SM3、SHA1/SHA256/SHA384
基础服务功能
支持雷卡相关指令集。
支持金融 IC 卡相关指令集。
支持国密算法的金融业务应用。
支持 PBOC2.0/3.0 规范。
支持 EMV 规范的应用。
支持 GP 规范、TSM 规范、eSIM 规范的应用。
支持交通一卡通规范的应用。
支持其他各类行业 IC 卡的应用。
支持通用数据加解密、签名验签、摘要计算、密钥管理等服务功能。
性能
数据通信协议:TCP/IP
最大并发连接:64
SM1 加密运算性能:600 次/秒
SM2 密钥生成性能:4000 次/秒
SM2 签名运算性能:3000 次/秒
SM2 验签运算性能:2000 次/秒
RSA2048 密钥生成性能:10 对/秒
RSA2048 公钥运算性能:3500 次/秒
RSA2048 私钥运算性能:400 次/秒
SM3 摘要运算性能:5000 次/秒
SM4 加密运算性能:5000 次/秒
AES128 运算性能:7000 次/秒
AES256 运算性能:6000 次/秒
签名验证服务器 SVSM
签名验证服务器提供基于 PKI 体系和数字证书的数字签名、验证签名等运算功能,可以保护关键业务信息的真实性、完整性和不可否认性。
加密算法
对称算法:SM1/SM4/DES/3DES/AES128/AES256
非对称算法:SM2、RSA(1024-4096)、ECC
摘要算法:SM3、SHA1/SHA256/SHA384
基础服务功能
支持 PKCS#1 签名验证。
支持 PKCS#7 签名验证。
支持 PKCS#7 数字信封。
支持 XML、二维码、条码、电子签章、时间戳等签名验签功能。
支持基本对称加解密和摘要运算功能。
支持证书解析、证书链验证等功能。
支持人民银行二代支付类相关业务接口。
支持网联平台支付清算相关业务接口。
支持银联无卡支付业务相关接口。
支持海关跨境电商相关业务接口。
性能
数据通信协议:HTTP
SM2 Attach 签名运算性能:2100 次/秒
SM2 Attach 验签运算性能:1100 次/秒
SM2 Detach 签名运算性能:2200 次/秒
SM2 Detach 验签运算性能:1200 次/秒
SM2 Raw 签名运算性能:2300 次/秒
SM2 Raw 验签运算性能:1300 次/秒
RSA2048 Attach 签名运算性能:350 次/秒
RSA2048 Attach 验签运算性能:1500 次/秒
RSA2048 Detach 签名运算性能:330 次/秒
RSA2048 Detach 验签运算性能:1800 次/秒
RSA2048 Raw 签名运算性能:400 次/秒
RSA2048 Raw 验签运算性能:2300 次/秒
GVSM 后量子密码机
GVSM 后量子密码机,在通用服务器密码机 GVSM 的基础上集成后量子密码算法,提供密钥管理与高速密码运算,前瞻性抵御量子计算威胁。
加密算法
后量子算法:ML_DSA、ML_KEM、SLH_DSA、HSS、XMSS、LAC、Aigis
对称算法:SM1/SM4/DES/3DES/AES128/AES256
非对称算法:SM2、RSA(1024-4096)、ECC(NIST P256、BRAINPOOLP256、FRP256)
摘要算法:SM3、SHA1/SHA256/SHA384
基础服务功能
集成 ML-KEM/ML-DSA 等后量子算法及 SM 系列、RSA 等经典算法,提供密钥管理与高速密码运算。
支持国密 GM/T 0018 密码设备应用接口规范。
支持 PKCS#11 接口规范。
支持 SUN JCE 接口规范。
支持国密算法的 PKI 业务应用。
支持通用数据加解密、签名验签、摘要计算、密钥管理等服务功能。
性能
数据通信协议:TCP/IP
最大并发连接:64
ML_KEM 生成性能:3500 对/秒
ML_DSA 密钥生成性能:1800 对/秒
SLH_DSA 密钥生成性能:250 对/秒
XMSS 密钥生成性能:1 对/10 分钟
SM1 加密运算性能:600 次/秒
SM2 密钥生成性能:4000 次/秒
SM2 签名运算性能:3000 次/秒
SM2 验签运算性能:2000 次/秒
RSA2048 密钥生成性能:10 对/秒
RSA2048 公钥运算性能:3500 次/秒
RSA2048 私钥运算性能:400 次/秒
SM3 摘要运算性能:5000 次/秒
SM4 加密运算性能:5000 次/秒
AES128 运算性能:7000 次/秒
AES256 运算性能:6000 次/秒