后量子云服务器密码机
东进云服务器密码机CSCM-5000Q是东进技术依据GM/T 0104-2021《云服务器密码机技术规范》,基于东进Q系列密码卡自主研发的高性能云密码设备,全面兼容后量子密码算法和多种经典密码算法,具备PQC算法敏捷性、高性能与高可靠性等特点,能够满足不同用户和行业标准的多样化密码运算需求。
产品特点
1、支持国密SM1/SM2/SM3/SM4/SM7/SM9算法
2、支持标密3DES、AES、MD5、SHA、RSA等算法
3、物理随机数的产生
4、数据加解密、签名验签、MAC/杂凑
5、密钥生命周期的管理
6、支持后量子密码算法,全面兼容后量子密码算法和多种经典密码算法
7、具备PQC算法敏捷特性,可快速响应算法多样化需求,用户无需更换硬件即可对密码卡进行算法升级,实现个性化的功能定制与拓展。
8、设备管理:
1)提供多个VSM密码设备的集中安全管理
2)支持密码设备的增删、启停、配置、分配、分组等操作
3)支持密码设备的状态监控,保障业务的连续性
9、安全管理:
1)采用基于角色的各级管理员管理体系,提供证书加 USBKey 的双因素认证手段,并提供可追溯的审计记录
2)支持用户远程管理密码设备的安全方式,提供远程管理的网络级访问控制和隔离
产品功能
1、核心部件和操作系统全部采用国产化产品
2、支持多机热备以及负载均衡
3、支持密码机集群,适应云计算的大趋势
4、每台云服务器密码机可以虚拟出多台虚拟密码机(VSM),每个VSM对应用提供独立的密码服务
5、提供多种开发接口,简单、方便的与应用系统集成
6、提供安全、方便、易用的维护监控系统,大大降低设备的维护成本
7、采用国家密码管理局认证的物理噪声源随机数芯片生成密钥,充分保障密钥的安全性
8、先进的密钥备份技术
9、完全自主研发、设计加密卡,充分保障设备可控性
10、安全授权管理控制技术,多角色、多授权卡、多权限控制,在各种应用场景下,充分保障设备安全、可靠的授权使用
11、方便、易用的维护诊断技术
12、支持多种抗量子算法,包括ML-KEM、ML-DSA、FALCON、SPHINCS、XMSS、XMSSMT和LMS,可有效抵御量子计算对密钥破解和数据加密的威胁
13、支持集群管理配置,支持集群节点间的虚拟机密钥自动同步,确保密钥数据安全、一致且高可用
关注“东进技术信息安全”微信号



