數(shù)據(jù)加密服務(wù)(CloudHSM)基于國密局認(rèn)證的物理加密機(jī)(Hardware Security Module,HSM),利用虛擬化技術(shù),提供彈性、高可用、高性能的數(shù)據(jù)加解密、密鑰管理等云上數(shù)據(jù)安全服務(wù);符合國家監(jiān)管合規(guī)要求,滿足金融、互聯(lián)網(wǎng)等行業(yè)加密需求,保障您的業(yè)務(wù)數(shù)據(jù)隱私安全。
功能
金融數(shù)據(jù)密碼機(jī) EVSM
數(shù)據(jù)加密服務(wù)滿足《GM/T 0045-2016 金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范》要求,可用于金融支付領(lǐng)域,確保金融數(shù)據(jù)安全,并符合金融磁條卡、IC 卡業(yè)務(wù)特點(diǎn),主要實(shí)現(xiàn) PIN 加密、PIN 轉(zhuǎn)加密、MAC 產(chǎn)生和校驗(yàn)、數(shù)據(jù)加解密、簽名驗(yàn)證以及密鑰管理等密碼管理功能的云加密實(shí)例。
加密算法
- 對稱算法:SM1/SM4/DES/3DES/AES128/AES256
- 非對稱算法:SM2、RSA(1024-2048)、ECC(NIST P192/P256、SECP192/256、BRAINPOOLP256、FRP256、X25519)
- 摘要算法:SM3、SHA1/SHA256/SHA384
基礎(chǔ)服務(wù)功能
- 支持雷卡相關(guān)指令集。
- 支持金融 IC 卡相關(guān)指令集。
- 支持國密算法的金融業(yè)務(wù)應(yīng)用。
- 支持 PBOC2.0/3.0 規(guī)范。
- 支持 EMV 規(guī)范的應(yīng)用。
- 支持 GP 規(guī)范、TSM 規(guī)范、ESIM規(guī)范的應(yīng)用。
- 支持交通一卡通規(guī)范的應(yīng)用。
- 支持其它各類行業(yè) IC 卡的應(yīng)用。
- 支持通用數(shù)據(jù)加解密、簽名驗(yàn)簽、摘要計(jì)算、密鑰管理等服務(wù)功能。
性能
- 數(shù)據(jù)通訊協(xié)議:TCP/IP
- **并發(fā)連接:64
- SM1 加密運(yùn)算性能:600次/秒
- SM2 密鑰產(chǎn)生性能:4000次/秒
- SM2 簽名運(yùn)算性能:3000次/秒
- SM2 驗(yàn)簽運(yùn)算性能:2000次/秒
- RSA2048 密鑰產(chǎn)生性能:10對/秒
- RSA2048 公鑰運(yùn)算性能:3500次/秒
- RSA2048 私鑰運(yùn)算性能:400次/秒
- SM3 摘要運(yùn)算性能:5000次/秒
- SM4 加密運(yùn)算性能:5000次/秒
- AES128 運(yùn)算性能:7000次/秒
- AES256 運(yùn)算性能:6000次/秒
通用服務(wù)器密碼機(jī) GVSM
數(shù)據(jù)加密服務(wù)滿足《GM/T 0030-2014 服務(wù)器密碼機(jī)技術(shù)規(guī)范》要求,提供國際和國內(nèi)通用的密碼服務(wù)接口,能獨(dú)立或并行為多個(gè)應(yīng)用實(shí)體提供密碼服務(wù)和密鑰管理服務(wù)的云加密實(shí)例。
加密算法
- 對稱算法:SM1/SM4/DES/3DES/AES128/AES256
- 非對稱算法:SM2、RSA(1024-4096)、ECC(NIST P256、BRAINPOOLP256、FRP256)
- 摘要算法:SM3、SHA1/SHA256/SHA384
基礎(chǔ)服務(wù)功能
- 支持國密 GM/T 0018 密碼設(shè)備應(yīng)用接口規(guī)范。
- 支持 PKCS#11 接口規(guī)范。
- 支持 SUN JCE 接口規(guī)范。
- 支持國密算法的 PKI 業(yè)務(wù)應(yīng)用。
- 支持通用數(shù)據(jù)加解密、簽名驗(yàn)簽、摘要計(jì)算、密鑰管理等服務(wù)功能。
性能
- 數(shù)據(jù)通訊協(xié)議:TCP/IP
- **并發(fā)連接:64
- SM1加密運(yùn)算性能:600次/秒
- SM2 密鑰產(chǎn)生性能:4000次/秒
- SM2 簽名運(yùn)算性能:3000次/秒
- SM2 驗(yàn)簽運(yùn)算性能:2000次/秒
- RSA2048 密鑰產(chǎn)生性能:10對/秒
- RSA2048 公鑰運(yùn)算性能:3500次/秒
- RSA2048 私鑰運(yùn)算性能:400次/秒
- SM3 摘要運(yùn)算性能:5000次/秒
- SM4 加密運(yùn)算性能:5000次/秒
- AES128 運(yùn)算性能:7000次/秒
- AES256 運(yùn)算性能:6000次/秒
場景與架構(gòu)參考
業(yè)務(wù)應(yīng)用、數(shù)據(jù)加密服務(wù)實(shí)例、管理 VSM 實(shí)例需配置同一 VPC 下,在購買數(shù)據(jù)加密服務(wù)實(shí)例以及云服務(wù)器時(shí)請注意私有網(wǎng)絡(luò)配置。