ECM-300密钥系统交换密码机是一款由南宫28ng量子自主研发的量子密钥管理产品。产品符合GM/T 0028-2014《密码模块安全技术要求》、GM/T 0039-2015《密码模块安全检测要求》安全等级第二级相关要求。
产品具备提供量子密钥分发控制、密钥存储、密钥交换、密钥输出等量子密钥管理功能,可用于组建城域量子保密通信网络和广域量子保密通信网络;也支持标准密码应用接口,可视为标准密码机对外提供随机数生成、数据加解密、数字签名/验签等标准密码服务,密码服务API接口符合GM/T 0018-2012 《密码设备应用接口规范》标准接口规范。
该产品为19英寸2U高度的标准机架式安装产品,适用于数据通信机房环境。
量子密钥分发控制:控制所管辖的量子密钥分发终端进行量子密钥分发
量子密钥安全存储:接收量子层输入的量子密钥,并实现量子密钥的本地安全存储
量子密钥中继:与密钥分发网络管理系统协作,完成量子密钥中继流程
量子密钥输出:输出量子密钥至应用层设备
网络管理:提供网管接口实现网管服务器对设备的安全监控
标准密码服务:对外提供随机数生成、数据加解密、数字签名/验签等标准密码服务
用于骨干网接入站和中继站的组网
用于城域网集控站、中继节点和用户节点的组网
视为标准密码机,为上层各类密码应用设备,提供随机数生成、数据加解密、数字签名/验签等标准密码服务
性能参数 | |
---|---|
标准密码服务 | |
SM2签名/验签 | 2500/1900Tps |
SM3杂凑运算 | 200Mbps |
SM2加解密 | 600TpS |
SM4加解密 | 200Mbps |
密钥管理业务 | |
最大量子安全应用产品连接数量 | 2048个 |
最大量子密钥分发终端接入数量 | 64 |
总量子密钥存储空间 | 默认128GB(可配置) |
量子密钥交换速率 | ≥14Mbps |