• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

cs8000密码机

1天前提问
  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

想请教一下cs8000密码机的吞吐量以及密码模块安全等级

3 个回答
粉丝:162人 关注:11人

这个联系400售前确认吧 

暂无评论

粉丝:27人 关注:1人

针对 H3C SecPath CS8000 系列服务器密码机,其密码模块安全等级和性能吞吐量信息整理如下。

🛡️ 安全等级

H3C SecPath CS8000 系列密码机在安全认证方面,主要符合以下两个标准:

  • 国际标准 (FIPS 140-2):根据 NIST(美国国家标准与技术研究院)的认证信息,与 CS8000 同系列的 CN8000 加密模块 在 FIPS 140-2 标准下获得了 Overall Level 3(整体安全三级) 的认证。该认证覆盖了硬件版本 A8003-01 到 A8003-10

  • 国家标准 (GB/T 39786):根据国内政府采购的技术要求,该产品明确要求具备国家密码管理局颁发的 《商用密码产品认证证书》,且密码模块安全等级 不低于二级。这通常是国内项目采购的强制性门槛。

请注意:部分 NIST 认证状态标记为“Historical”(历史版本),这通常表示该认证基于旧标准(如 SP 800-56A rev3 过渡),但模块本身的安全等级(Level 3)依然有效。

⚡️ 性能吞吐量

关于性能,CS8000 系列的具体规格如下:

  • 加密算法性能:根据政府采购文件中的技术要求,CS8000 系列密码机需满足以下性能指标

    • SM1 加解密:≥ 800Mbps

    • SM4 加解密:≥ 800Mbps

    • SM3 杂凑算法:≥ 800Mbps

    • SM2 密钥对生成:≥ 22,000对/秒

    • SM2 签名:≥ 50,000次/秒

    • SM2 验签:≥ 40,000次/秒

  • 网络接口性能:根据 NIST 认证信息,同系列的 CN8000 每个加密槽位可配置为支持 1-10Gb/s 的以太网 或 1-8Gb/s 的光纤通道

暂无评论

粉丝:25人 关注:2人

一、核心吞吐量(国密 SM2 为主,官方实测性能,CS8000-CN 标准版)H3C

表格
运算类型处理性能
SM2 256 位密钥对生成≥64000 对 / 秒
SM2 签名≥180000 次 / 秒
SM2 验签≥67000 次 / 秒
SM2 加密≥40000 次 / 秒
SM2 解密≥50000 次 / 秒
SM4 对称加密(1KB 数据包)>2.2GB/s
RSA2048 签名≥22000 次 / 秒

版本区分

  1. CS8000-S 标准版:以上基础性能;
  2. CS8000-A / CS8000-CN60 增强型:SM2 签名最高可达 20 万次 / 秒,支持 60 路业务并发链路;
    整机并发连接上限:最大 60 条业务 TCP 链路接入。

二、密码模块安全等级

1. 商用密码合规等级

密码硬件模块通过国密商用密码产品认证,遵循 GM/T 0018、GM/T 0034 服务器密码机安全规范,硬件密码模块安全等级达到 GM/T 0034 二级(最高商用级安全等级)wwwsg-prox...:
  • 密钥全程密文存放于内置安全芯片内,主机系统无法读取明文密钥;
  • 搭载双路国密局认证 WNG-9 物理真随机数发生器;
  • 密钥备份采用(3,5)门限分割恢复机制,防止单点密钥泄露。

2. 安全架构等级

  1. 权限安全:三权分立管理员体系,管理员登录必须绑定 USB-KEY 身份凭证,分级分权管控;
  2. 物理安全:防拆触发密钥自销毁,开盖、暴力拆解自动抹除全部密钥;
  3. 运行安全:操作日志全链路防篡改审计、业务白名单访问控制、断线续连防业务中断;
  4. 整体防护对标 EAL4+ 安全保障级别

3. 资质背书

整机与内置密码模块均通过商用密码检测中心型式检测,满足金融、政务等密评三级系统的密码基础设施准入要求。

三、补充特性

  1. 兼容 GM/T0018 国标接口、PKCS#11、JCE,适配国产化平台;
  2. 支持多机集群负载均衡,横向扩展整体签名吞吐量;
  3. 工业级 1U 机架形态,MTBF≥60000 小时。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明