鲲鹏社区首页
中文
注册
鲲鹏BoostKit商密应用使能套件

鲲鹏BoostKit商密应用使能套件

鲲鹏BoostKit商密应用使能套件,基于鲲鹏安全计算密码模块(Kunpeng Security Computing Cryptographic Module,简称Kunpeng SCCM),提供满足商密模块二级认证的内生商密服务,主要包括商密算法服务、安全存储服务和密码模块管理服务。SCCM 运行在可信执行环境TEE中,保证跟非安全环境REE隔离的同时,为用户业务提供商密算法能力,满足国内市场对商密的诉求,比如金融、支付、身份证、媒体版权保护等。
密码管理工具
支持用户密码&主密钥的生命周期管理
SDF标准接口库
提供标准SDF接口能力
Host OS
内生国密固件的运行时环境
TEE安全OS
集成鲲鹏安全计算密码模块(SCCM),属于密码模块核心能力
SCCM
安全计算密码模块,提供密码算法服务、安全存储服务和密码模块管理服务
BMC
支持对内生国密套件的升级以及更新

关键技术

软件部署
安全计算密码模块(SCCM)的部署,当前版本支持裸机部署以及裸机容器部署。后续版本将支持虚拟化部署以及虚机容器部署。
价值优势
SCCM支持裸机部署和容器化部署,满足用户多种应用部署场景。
关键技术
· 密码模块管理
· 算法服务单元
· 安全存储服务
· 云原生技术

价值优势

高安全
满足国密模块二级认证
提供0018 SDF标准接口
核心iTrustee满足CC - EAL4+认证
抗量子算法演进
高性能
支持CE指令加速
支持KAE协处理器硬件加速
易开发
云原生部署
裸机部署
容器化部署
支持管理工具
应用场景
行业客户
满足客户信息系统商用密码应用安全性评估要求
ISV客户
支持ISV基于鲲鹏商密应用模块通过密码产品认证。
如服务器密码机、签名验签服务器等产品认证
云厂商客户
提供云服务密码机等能力

资源下载

软件名
软件类型
软件说明
资源获取
SCCM闭源安全计算密码模块软件包与TrustZone软件包
key_manager闭源密码管理工具
itrustee_tzdriver开源iTrustee REE侧Patch包源码
itrustee_client开源iTrustee REE侧Patch包源码
libboundscheck开源边界检查函数库