型号:JDKEY-FS
JDKEY-F系列加密机的标准版,能满足大部分客户的需求
[产品简介]
JDKEY-F系列加密机是一款采用32位ARM智能卡芯片、无需安装驱动、安全可靠、简单易用的加密锁,它支持设定为HID(人体学输入设备)、CCID(读卡器)、SCSI-CDROM(光盘)三种设备类型,让客户的应用方案更加灵活
[产品特点]
1.支持设定为HID、CCID、SCSI-CDROM三种设备类型,无需安装驱动程序
2.采用RSA1024+TDES128的双向密钥协商认证机制,通信密钥由PC端和KEY端共同组成
3.最大支持8个独立的通信信道,具有防通信模拟的加密加扰机制
4.支持客户自行设定会话公私钥对和升级公私钥对
5.支持客户自行设定USB设备的公司名、产品名,实现USBKEY的完全客户化
6.支持客户自行下载光盘ISO
7.全球唯一的128位(bit)硬件序列号, 硬件随机数发生器
8.管理员、用户、匿名三级权限体系
9.硬件支持1024/2048位的RSA、192/256位的ECC、国密SM2等非对称加密算法,密钥不可读出
10.硬件支持128位的3DES、AES、国密SM4等对称加密算法,密钥不可读出
11.硬件支持MD5、SHA1、SHA256、国密SM3等HASH算法
12.具有最大128K的超大文件系统空间(数据文件、公钥文件、私钥文件、对称密钥文件)
13.支持代码移植技术,具有高达96K的超大APP程序空间,内置ARM代码安全执行引擎,在保证安全性的前提下极大的提高了程序的执行效率与速度,实现锁内逻辑不可破解
14.建立在RSA公私钥体系上的安全远程升级功能
15.完备的多种语言API接口、产品设置工具、批量生产工具、PE、.NET、JAVA外壳加密工具、虚拟机加密工具
16.支持Windows、Linux、MacOS全平台操作系统
17.具有带外部实时钟的型号和带外部存储器的型号
[安全性]
核心芯片: 采用32位ARM内核的EAL4+安全认证芯片
硬件序列号: 直接采用128位的芯片硬件序列号作为产品的硬件序列号,全球唯一
产品ID: 由公司名、产品名、种子码、会话私钥自动产生,全球唯一
管理员密码: 由公司名、产品名、种子码、会话私钥自动产生,杜绝忘设管理员密码情况的发生
文件安全: 无列文件、读文件的外部API接口,即使是在APP内部,也只有数据文件可读,密钥文件均不可读
APP安全: 独有的ARM代码安全执行引擎,确保app代码的安全,不可读出
升级安全: 基于RSA1024升级私钥的升级认证机制,确保锁内资源的安全升级
[规格参数]
芯片安全等级: CC EAL4+
USB : USB 2.0 全速
CPU : 32位 ARM
数据擦写次数: 至少10万次
数据存储寿命: 至少10年
APP空间大小 : 96K
文件空间大小: 128K (HID,CCID模式), 64K(SCSI模式)
ISO空间大小 : 128K, 4M(带外部存储器)
硬件时钟 : 电池可用3年, 年走时误差小于2分钟,每只锁出厂前均经过仪器频率校准
产品型号表如下:
加密机的整体架构图如下: