數(shù)安時代云服務(wù)器密碼機符合GM/T 0088-2020 《云服務(wù)器密碼機管理接口規(guī)范》、GM/T 0028 《密碼模塊安全技術(shù)要求》等規(guī)范要求,通過虛擬化技術(shù)、以網(wǎng)絡(luò)形式、為多個應(yīng)用系統(tǒng)提供密碼服務(wù)。通過虛擬化技術(shù)將單臺云服務(wù)器密碼機虛擬成多個虛擬服務(wù)器密碼機,各虛擬服務(wù)器密碼機作為獨立的密碼服務(wù)單元,為應(yīng)用提供密碼服務(wù),各自應(yīng)用對應(yīng)使用的密碼資源安全隔離。云服務(wù)器密碼機具有密鑰安全存儲、設(shè)備管理、訪問控制、高速密碼運算、真隨機數(shù)生成、日志審計和設(shè)備自檢等功能,通過TCP/IP協(xié)議對外提供密碼服務(wù),支持多種主流操作系統(tǒng),具有很強的環(huán)境適用性。/T 0033-2014《時間戳接口規(guī)范》。
能夠生成并安全存儲多種密鑰,支持國密算法密鑰和國際通用算法密鑰;
設(shè)備內(nèi)可存儲對稱及非對稱密鑰,并且私鑰部分受系統(tǒng)保護(hù)密鑰加密保護(hù);
支持多種算法的加密和解密運算;
支持多種摘要算法;
可以根據(jù)需要使用內(nèi)部存儲的密鑰或外部導(dǎo)入密鑰進(jìn)行數(shù)字簽名和驗簽;
支持密鑰和用戶數(shù)據(jù)的備份與恢復(fù),保證設(shè)備的可靠性;
虛擬服務(wù)器密碼機的新建、刪除、漂移;
支持虛擬密碼機漂移,虛擬密碼機的關(guān)鍵數(shù)據(jù)漂移過程中進(jìn)行加密和完整性保護(hù);
通過KVM虛擬技術(shù)和虛擬化密碼卡,保障了密鑰和運算的安全隔離。
采用了基于內(nèi)核的安全隔離技術(shù)和虛擬化密碼卡硬件支持,每一個VSM內(nèi)部密鑰的可安全備份和恢復(fù);
采用了虛擬化密碼卡,虛擬化密碼卡具備SR-IOV虛擬化功能。硬件層虛擬化,各個虛擬密碼卡內(nèi)密鑰硬件層進(jìn)行隔離,保障了虛擬密碼機內(nèi)的密鑰安全;
采用國家密碼管理局認(rèn)證的雙WNG系列物理噪聲源芯片生成真隨機數(shù);
根據(jù)業(yè)務(wù)需求實現(xiàn)虛擬化實例可對密碼資源進(jìn)行動態(tài)分配,節(jié)省計算平臺的設(shè)備資源投入;
云服務(wù)器密碼機的平均無故障工作時間(MTBF)大于50,000小時。