请教下大佬门,咱们防火墙有些设备支持国密
咱们华三的支持国密的设备,是需要单独的国密插卡还是内置的?
国密这个主要使用在哪些功能上?IPSEC VPN?
(0)
单独加密卡
· 密钥生成:可生成256位的国密标准SM2密钥对。
· 数据加密和解密:支持SM1算法的ECB和CBC模式的数据加密和解密运算。
· 数字签名的产生和验证:可根据需要利用内部存储的SM2/RSA密钥对或外部导入的SM2/RSA私钥对对请求数据进行数字签名和验证。
· 数字信封功能:支持基于SM2/RSA密码算法的数字信封功能,并支持由内部密钥保护到外部密钥保护的数字信封转换功能。
· 物理随机数的产生:支持由国家密码管理局批准使用的物理噪声源芯片生成随机数序列。
· 用户访问权限控制:具有用户管理功能,可提高密码设备自身的安全性。
· 密钥备份及恢复:支持密钥的备份和恢复功能,以保证安全应用系统的安全性和可靠性。
加密卡主要应用于电力、金融、交通、工业控制等安全加密传输应用领域。安装加密卡后,IPsec采用加密卡支持的国密加密算法进行加密和验证,保证IPsec隧道传输中的数据安全加密和完整性验证。
实际使用中,需确保两端VPN设备同时具有国密算法加密功能,并使用相同的加密算法进行加密。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论