
终端密码模组 EM-100
东进终端密码模组EM-100是为各种专用或通用终端设备提供硬件加密功能的密码运算模组,其在一个名片大小的硬件环境中内嵌硬件安全算法IP核,提供SM1、SM2、SM3、SM4等国密算法以及DES、3DES、AES、RSA、SHA-1、SHA-256等国际算法,同时提供一个密钥管理和开发平台,快速将全面的安全特性嵌入到终端设备中,帮助终端设备厂商高效低成本地实现数据加解密、数字签名以及身份认证等各种安全功能。
产品特点
体积小。在名片大小的硬件环境中提供全面的嵌入式安全功能,能快速整合到各种终端设备中
安全性。采用专用的安全存储芯片,密钥存储在安全存储器中,加解密运算全在内部运行,通过内部数据的安全性保证终端加密传输模块的安全性。
性能高。内嵌国家密码管理局认证的硬件加密算法,内置高速随机数产生器, SM1、SM2、SM3、SM4全部基于硬IP核实现,保证了加密强度和运算速度,不占用其他处理器资源。
功能全。支持全面的加密解密算法,包括对称和非对称加解密算法,如SM1、SM2、SM3、SM4等国密算法以及DES、3DES、AES、RSA、SHA-1、SHA-256等国际算法。
标准化。支持国家密码管理局发布的密码行业标准,并提供基于C/C++、JAVA开发接口
安全管理。支持对所有密钥安装、存储、使用、销毁以及备份、恢复等功能。
产品功能
支持国密SM1/SM2/SM3/SM4算法。
支持DES、3DES、IDEA、AES对称算法。
支持MD5、SHA-1、SHA-256散列算法。
支持1024位和2048位RSA非对称算法。
对称算法支持ECB、CBC多种算法模式。
采用安全处理器芯片作为密钥存储部件,保证密钥的安全存储。
提供完善的密钥管理功能,包括密钥产生、加密传输、存储、导入、删除、销毁。
具有安全的密钥保护机制,密钥加密存储,受到非法入侵时自动销毁
性能参数
物理尺寸:65mm X 75 mm
接口:
10/100M 网口:2个
串口:1个
USB接口:1个
GPIO口:3个
工作温度:0°~ 50°
电源供电:12VDC
额定功率:3W
密钥&证书容量:
对称密钥:100个
非对称密钥:16个
公钥证书:16个
密码算法
对称算法支持SM1、SM4(ECB和CBC模式)、DES、3DES、AES等
非对称算法支持RSA、SM2
杂凑算法支持SM3国密算法及SHA-1、SHA-256等
算法能力
对称算法SM1、SM4、AES:30mbps
非对称算法SM2、RSA:签名80次/秒,验签:30次/秒
摘要算法SM3、SHA-1:30Mbps
提供API接口实现配置、密钥管理、设备状态的输出。
标准规范
GM/T 0018-2012 《密码设备应用接口规范》
GM/T 0002-2012 《SM4分组密码算法》
GM/T 0003-2012 《SM2椭圆曲线公钥密码算法》
GM/T 0004-2012 《SM3密码杂凑算法》
GM/T 0005-2012 《随机性检测规范》
GM/T 0009-2012 《SM2密码算法使用规范》
符合《商用密码产品随机数检测要求》