背景与挑战
在鲲鹏硬件上,利用主机内置的TEE环境,部署软件形态的国密二级密码模块,提高密码在主机上的应用便利性,扩大商密算法的应用覆盖面。 通过针对鲲鹏指令集的算法加速、基于secGear框架的高效通信等技术,大幅度提升国密算法性能,SM2签名性能提升900%,SM2验签提升200%。利用4核CPU可提供20万次/秒的SM2签名,达到中高端硬件密码卡性能。
解决方案
方案亮点
内生式密码服务,为鲲鹏主机提供信源密码服务。业务数据可以在源头主机上进行信息来源标识,对信息完整性和机密性进行全程保护;支持密码模块在启动时指定所占用的CPU核数,支撑密码算力弹性调整,与业务算力始终匹配。 通过软件定义密码技术,实现敏捷的密码服务供给。模块基于软件定义密码理念研发,通过软件定义算力边界、软件定义密码功能,为用户提供软件形态的密码产品,使得密码模块可以嵌入业务应用,随业务快速部署、动态迁移,极大提高了密码服务的敏捷性。 用管分离思路,实现了敏捷高效的密钥供给。基于密码管理系统实现对密码模块的自动注册、在线开机、密钥分发等功能,支撑大量节点的高效管理。
行业实践
- 某省政务云密码云服务平台建设应用:支持省政务云平台54个信息系统密码应用


