PLC 工控機 嵌入式系統 人機界面 工業以太網 現場總線 變頻器 機器視覺 DCS PAC/PLMC SCADA 工業軟件 ICS信息安全 應用方案 無線通訊
無錫湃科信息技術有限公司
產品特點MiniPCI-E密碼卡IPSec加解密速率高達900Mpbs(SM4-SM3算法)PCI-E密碼卡IPSec加解密速率高達2Gpbs(SM4-SM3算法)用戶零開發,即可完成對接支持內核態與用戶態多并發調用支持飛騰、龍芯、申威等國產平臺產品簡介IPSec在使用的過程中,需要進行頻繁的加解密操作,而加解密操作會極大地消耗CPU資源
產品特點
產品簡介
IPSec在使用的過程中,需要進行頻繁的加解密操作,而加解密操作會極大地消耗CPU資源。因此,許多提供IPSec服務的設備廠商嘗試通過多種手段來提高加解密性能,從而緩解CPU壓力,提升設備IPSec 的性能和吞吐率。
常見的國密IPSec設備主要存在以下問題:(1)國密算法采用純軟件實現,安全性不符合國密要求;且軟軟算法性能較低,嚴重消耗CPU資源,不滿足網絡通信需要;(2)部分采用國密硬件的IPSec設備,其密碼模塊性能較低;且一次IPSec封裝過程需要進行兩次哈希和一次對稱加密運算,導致了市場上常見的硬件加速模塊,實測IPSec性能與標稱加解密性能相比大打折扣。
現提出國密IPSec VPN硬件加速卡解決方案。該硬件加速卡,在SM3、SM4算法的基礎上,封裝了IPSec專用接口,在硬件中一次完成IPSec的HMAC與對稱加解密,解決了CPU性能與IO瓶頸。該方案提供內核態IPSec加速模塊,無需用戶開發,即可實現內核態IPSec硬件加速。
| 特性 | 描述 |
| 密碼算法 | |
| 國密IPSec加速算法 | 提供國密IPSec硬件加速專用算法接口,支持SM4-SM3算法組合 |
| SM1、SM4 | 支持CBC、ECB等模式 |
| SM2 | 支持SM2簽名、加密雙證書 支持SM2算法的密鑰對生成 |
| SM3 | 支持基于SM3雜湊算法的數據摘要產生與驗證 支持基于SM3的HMAC算法 |
| 接口與規范 | |
| 硬件接口 | 支持PCI-Ex4接口 支持mini PCIE接口 可定制M.2接口、用戶自定義硬件接口 |
| 軟件接口 | 提供linux內核模塊,插入即可實現IPSec協議硬件對接 支持在內核態、用戶態進行調用 支持用戶態、內核態的多進程、多線程調用 |
| IPSec協議 | 支持內核態ESP協議 |
| 標準規范 | GM/T0022-2014《IPSec VPN 技術規范》 GM/T0023-2014《IPSec VPN 網關產品規范》 |
| 運行環境 | |
| 硬件平臺 | 支持龍芯、飛騰、申威等國產平臺 支持x86、arm等通用硬件平臺 |
| 操作系統 | 支持類Linux、Unix操作系統 支持多種國產操作系統,如麒麟、深度等 |
性能參數:
| 性能參數 | Mini PCIE加速卡 | PCIE加速卡 |
| IPSec加密吞吐率 | SM3-SM4算法:~1Gbps | SM3-SM4算法:~2Gbps |
| SM4對稱加解密 | ~1.5Gbps | ~4.5Gbps |
| 網絡時延 | <1ms | <1ms |
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智能制造網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
上傳附件
請選擇省份
