• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1000-AI-35-G 支持国密算法吗,需不需要为此加板卡

1小时前提问
  • 0关注
  • 0收藏,23浏览
粉丝:0人 关注:0人

问题描述:

F1000-AI-35-G 支持国密算法吗,需不需要为此加板卡

4 个回答
粉丝:31人 关注:1人

H3C SecPath F1000-AI-35-G 支持国密算法,但是否需要额外加板卡,取决于具体的应用场景

支持哪些国密算法?

F1000-AI-35-G 原生支持国密 SM1、SM2、SM3、SM4 算法。这些算法已内置于防火墙系统中,可用于 VPN 加密、身份认证等安全功能。

是否需要额外加板卡?

需要分情况讨论:

  • 基础国密功能(如 IPSec/SSL VPN 的加密):通常无需额外板卡。防火墙内置的高性能硬件加密引擎已能支持国密算法,满足常规的合规管控要求。

  • 需要更高性能或特定合规认证(如“国密办”认证):可能需要选配专用的国密加密模块。有资料显示,F1000-AI-35 可以选配 H3C SecPath F1000国密办网络数据加密C模块。此外,H3C 还提供型号为 NSQM1F1KGM0 的加密卡,该卡支持 SM3 和 SM4 等算法。

如何确认?

建议你在采购或部署前,通过 H3C 官方渠道确认具体需求:

  1. 查阅订购信息:参考 F1000-AI 系列防火墙的官方订购信息,确认 F1000-AI-35-G 的标配国密能力及可选配的加密模块型号。

  2. 咨询 H3C 技术支持:直接联系 H3C 或授权代理商,说明你的具体合规要求(如是否需要国密办认证)和性能预期,以获取准确的配置建议。

暂无评论

粉丝:15人 关注:9人

F1000-AI-35-G 支持国密算法,包括SM1、SM2、SM3、SM4,无需额外加板卡,但需要安装并激活国密相关的 License(函)。
具体步骤与注意事项:
1. 软件版本:请确保设备运行在支持国密的软件版本上(通常为 R9xxx 及以上特定版本,请以官网最新推荐版本为准)。
2. License 激活:需购买并激活《国密功能授权函》。
3. 配置与查询:
激活 License 后,可通过配置国密 VPN(如 IPSec 使用 SM2/SM3/SM4 套件)或 SSL VPN 国密端口来使用。
常用查询命令:display license、display crypto engine。
建议查阅 H3C 官网或新华三论坛(www.h3c.com.cn)对应型号的《配置指导》和《License 手册》。

暂无评论

粉丝:35人 关注:2人

F1000‑AI‑35‑G 国密算法支持说明

关键点:主机本身没有内置国密硬件加密芯片,软件层面不提供 SM1/SM2/SM3/SM4 国密 VPN 加速;要使用国密 IPSec‑VPN、国密 SSL‑VPN,必须额外选配 ** 国密网络数据加密板卡,不能只靠软件实现H3C。

1、硬件板卡要求

F1000‑AI‑35‑G 有 1 个扩展槽位,支持选配国密加密模块:

  • 型号:NSQM1F1KGM0(国密网络数据加密模块),插入设备扩展槽位,提供硬件 SM1/SM2/SM3/SM4 国密算法加速能力H3C。
  • 软件版本:要求固件版本 R9333 及以上,老版本不识别国密加密板卡H3C。
  • ⚠️不插国密板卡:设备无法配置国密 IPSec、国密 SSL VPN,命令行不会出现 sm 相关加密套件选项。

2、区分两个概念

  1. 选配国密加密卡之后 支持国密 IPSec VPN、国密 SSL‑VPN,SM1/SM2/SM3/SM4 硬件加密加速,满足国密规范要求。
  2. 不配置国密加密卡(裸机)
    • 仅支持国际标准算法 AES、DES、SHA 等;
    • 没有 SM1/SM2/SM3/SM4 国密 VPN 能力,软件模拟国密该平台不支持,不能做国密隧道对接。

注意:此硬件加密板卡仅用于 VPN 国密加解密;和防火墙 IPS、AV 安全业务无关,不需要额外 License,插上板卡固件识别后直接启用国密算法能力。

3、配置 & 验证命令

板卡正常识别后:

display device #查看是否识别国密加密模块 display crypto engine #查看加密引擎,可看到SM系列算法

4、常见误区

  1. ❌误区:F1000‑AI‑35‑G 主机自带国密。该款无内置国密硬件,必须插国密加密板卡 NSQM1F1KGM0,F1010‑GM 才是主机内置国密芯片的型号H3C。
  2. ❌误区:升级新版本固件就可以软件跑国密 VPN。该平台不支持纯软件国密 VPN,必须硬件加密板卡。
  3. 槽位:F1000‑AI‑35‑G 只有 1 个扩展槽,该槽插入国密加密卡后,就不能再插接口扩展板卡

简短总结

  1. F1000‑AI‑35‑G 裸机不支持国密 VPN(SM1/SM2/SM3/SM4),必须选配 NSQM1F1KGM0 国密网络数据加密板卡,无纯软件国密 VPN 模式。
  2. 固件版本要求 R9333 及以上;加密卡占用唯一扩展槽,插卡后不能再加接口扩展卡。
  3. 插上加密卡后无需额外授权,设备识别板卡即可使用国密 IPSec、国密 SSL‑VPN。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明