H3C SecPath F1000-AI-35-G 支持国密算法,但是否需要额外加板卡,取决于具体的应用场景。
F1000-AI-35-G 原生支持国密 SM1、SM2、SM3、SM4 算法。这些算法已内置于防火墙系统中,可用于 VPN 加密、身份认证等安全功能。
需要分情况讨论:
基础国密功能(如 IPSec/SSL VPN 的加密):通常无需额外板卡。防火墙内置的高性能硬件加密引擎已能支持国密算法,满足常规的合规管控要求。
需要更高性能或特定合规认证(如“国密办”认证):可能需要选配专用的国密加密模块。有资料显示,F1000-AI-35 可以选配 H3C SecPath F1000国密办网络数据加密C模块。此外,H3C 还提供型号为 NSQM1F1KGM0 的加密卡,该卡支持 SM3 和 SM4 等算法。
建议你在采购或部署前,通过 H3C 官方渠道确认具体需求:
查阅订购信息:参考 F1000-AI 系列防火墙的官方订购信息,确认 F1000-AI-35-G 的标配国密能力及可选配的加密模块型号。
咨询 H3C 技术支持:直接联系 H3C 或授权代理商,说明你的具体合规要求(如是否需要国密办认证)和性能预期,以获取准确的配置建议。
暂无评论
不好查,问售前,就说要买授权。
或者通过命令试试是否支持国密算法 1.11.4 网关与网关之间采用IKE方式建立保护IPv4报文的IPsec隧道配置举例(SM2-DE数字信封认证方式)
暂无评论
关键点:主机本身没有内置国密硬件加密芯片,软件层面不提供 SM1/SM2/SM3/SM4 国密 VPN 加速;要使用国密 IPSec‑VPN、国密 SSL‑VPN,必须额外选配 ** 国密网络数据加密板卡,不能只靠软件实现H3C。
F1000‑AI‑35‑G 有 1 个扩展槽位,支持选配国密加密模块:
注意:此硬件加密板卡仅用于 VPN 国密加解密;和防火墙 IPS、AV 安全业务无关,不需要额外 License,插上板卡固件识别后直接启用国密算法能力。
板卡正常识别后:
display device
#查看是否识别国密加密模块
display crypto engine
#查看加密引擎,可看到SM系列算法
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论