ECM-300密钥系统交换密码机是一款由国盾量子自主研发的量子密钥管理产品。产品符合GM/T 0028-2014《密码模块安全技术要求》、GM/T 0039-2015《密码模块安全检测要求》安全等级第二级相关要求。
产品具备提供量子密钥分发控制、密钥存储、密钥交换、密钥输出等量子密钥管理功能,可用于组建城域量子保密通信网络和广域量子保密通信网络;也支持标准密码应用接口,可视为标准密码机对外提供随机数生成、数据加解密、数字签名/验签等标准密码服务,密码服务API接口符合GM/T 0018-2012 《密码设备应用接口规范》标准接口规范。
该产品为19英寸2U高度的标准机架式安装产品,适用于数据通信机房环境。
量子密钥分发控制:控制所管辖的量子密钥分发终端进行量子密钥分发
量子密钥安全存储:接收量子层输入的量子密钥,并实现量子密钥的本地安全存储
量子密钥中继:与密钥分发网络管理系统协作,完成量子密钥中继流程
量子密钥输出:输出量子密钥至应用层设备
网络管理:提供网管接口实现网管服务器对设备的安全监控
标准密码服务:对外提供随机数生成、数据加解密、数字签名/验签等标准密码服务
用于骨干网接入站和中继站的组网
用于城域网集控站、中继节点和用户节点的组网
视为标准密码机,为上层各类密码应用设备,提供随机数生成、数据加解密、数字签名/验签等标准密码服务
性能参数 | |
---|---|
标准密码服务 | |
SM2签名/验签 | 2500/1900Tps |
SM3杂凑运算 | 200Mbps |
SM2加解密 | 600TpS |
SM4加解密 | 200Mbps |
密钥管理业务 | |
最大量子安全应用产品连接数量 | 2048个 |
最大量子密钥分发终端接入数量 | 64 |
总量子密钥存储空间 | 默认128GB(可配置) |
量子密钥交换速率 | ≥14Mbps |