面向网络包可信实时溯源的国产商密可信网关技术

  所属领域:文化科技

  主要技术: 自主可控的电路级网络数据包可信实时溯源验证

  难题:

  当前的主流安全网关严重依赖于国外的CPU、操作系统、密码算法与安全协议等模块,由于这些模块均不可控,存在很多未知隐患,一旦某个或多个模块爆发安全问题,将对我国的数字经济社会运行造成严重影响,甚至会影响国家安全。

  本项目基于国产商密算法,并在解决密钥安全存储问题的基础上,融合攻击面降维与安全隔离思想,研发不依赖于国外CPU、操作系统、密码算法与安全协议的,自主可控的纯电路级网络数据包可信实时溯源验证技术。

  技术指标:

  1. 设备具备可审查的安全性;2. 超高速包过滤,不低于50000pps;3. 千兆线速加解密数据,加解密与完整性校验时延20微秒;4. 国产商密算法,支持双机热备;5. 可插拔,免驱动免配置;6. 免疫一切因操作系统、CPU、网卡等存在缺陷(后门)导致安全设备自身被攻击(绕过)的问题。