
隨着國家對信息安全的重視,國內許多部門和企業都要求使用國內的加密算法對信息進行加密和保護;相關法律明確禁止使用明文進行傳輸和存儲,增加了國內密碼算法的使用需求,並對國內密碼算法提出了更高的要求。
加密卡是國內密碼算法的基本組成部分,它是一種用於PCI-E接口的硬件加密設備。它作為加密設備或應用服務器中加密算法加速和密鑰保護的組件,用於完成數據加密、身份驗證和數據防護。加密卡除了直接應用於計算機以增強信息安全之外,還是安全加密產品的核心組件,如密碼學、VPN網關、簽名驗證設備、存儲加密設備和電子簽名設備,在密碼產品中有着廣泛的應用。
在加密解密算法和驗證算法的早期,以往的安全設備大多是使用軟件實現的。主要原因是當時對速度和數據性能的要求不夠高,完全滿足要求。然而,隨着網絡安全的开展,加解密速度已經成為制約網絡安全產品性能的瓶頸。因此需要用加密硬件實現以提高其吞吐量。
加密卡是顺利获得使用SM1、SM2、SM3、SM4等加密硬件來實現的,因此所有與加密解密和驗證算法相關的內容都直接傳遞到加密卡上,即算法是硬件機制實現中最繁瑣的。加密和解密過程,這大大提高了產品的吞吐量,從而提高了加密和解密的速度和安全產品的整體性能。網絡數據傳輸中,某些加密卡還實現了壓縮功能,並在硬件上實現了壓縮和解壓縮算法,從而提高了數據處理速度。
為了加密卡本身的安全性,它還具有以下功能:
加密卡具有開機自檢功能,即開機後,在接收外部命令前進行自檢操作。
為了確保在特殊情況下密鑰加密卡的安全性,請設置為[] [] []。加密卡密鑰緊急銷毀按鈕。當發生特殊情況時,用戶觸發此按鈕,加密卡將銷毀卡中的設備密鑰對,用戶密鑰對,密鑰加密密鑰和相關的設備保護密鑰信息,並將卡設置為未綁定狀態,並停止给予密碼服務。
加密卡配有金屬蓋,將密鑰晶片置於密碼卡的保護之下。在不破壞金屬外殼的情況下,無法取得晶片的相關信號線和引線腳監聽信號內容。
加密卡的PCB板為多層板,最上層由上述金屬保護罩保護。布線,將按鍵信號設置在PCB板的上層或中層,並顺利获得半通孔或盲孔實現跨層連接,有效防止攻擊者在不破壞PCB板的情況下顺利获得裸板信號獲取敏感信息,有效保護加密卡的安全性。
