2026-07-03

密改项目中的核心产品:服务器密码机

上篇写了签名验签服务器,后台收到一个问题:

"服务器密码机里面也带签名功能,不用单买签名验签服务器,怎么看?"

这个问题很典型。今天聊服务器密码机,顺便把这两个产品的边界说清楚。

服务器密码机.jpg


一、服务器密码机究竟解决什么问题?

先说结论:服务器密码机的核心定位是"密钥安全存储 + 高性能密码运算",它是密码应用的"底座",不是某个具体业务的专用设备。

拆解一下它做的事:

① 密钥安全存储
私钥不出设备,存储在密码机内部的密钥存储区(有物理保护、逻辑保护两层)。这是它和软件密码库最根本的区别。

② 高性能密码运算
SM2/SM3/SM4 的加解密、签名/验签,在密码机里有专用芯片加速。一台服务器密码机的 SM2 签名性能,通常能做到 3000~20000 次/秒(看型号),远超 CPU 纯软件实现。

③ 给业务系统提供标准密码接口
业务系统不用自己实现密码算法,调用密码机的接口就行。接口标准是 GM/T 0018(密码设备应用接口规范),国内主流密码机都支持。

一句话:服务器密码机是"密码能力的基础设施",签名验签服务器是"签名场景的专用工具"。前者是底座,后者是上层应用。

二、和签名验签服务器的核心区别

很多人搞不清这两个产品的边界,我用一个表格说清楚:

对比维度
服务器密码机
签名验签服务器
核心定位
密钥安全 + 高性能运算底座
签名/验签场景专用
接口标准
GM/T 0018(SDF接口)
PKCS#11 / REST API / CMP
业务接入成本
高(需适配GM/T 0018)
低(标准接口,易集成)
签名性能
高(3000~20000次/秒)
中(1000~5000次/秒)
证书管理
不内置
内置证书管理、CRL/OCSP
典型场景
CA系统、密钥管理系统、加密服务
电子签章、电子合同、时间戳
密评产品类型
服务器密码机
签名验签服务器

关键区别在两点:

第一,接口层面。服务器密码机走 GM/T 0018,调用的是 SDF_ExternalSignSDF_InternalSign 这类接口,业务系统需要做专门的国密接口适配。签名验签服务器走的是更上层的标准接口,HTTP REST 也好、PKCS#11 也好,接入成本低得多。

第二,产品定位层面。服务器密码机是"能力的提供者",它不知道业务在签什么;签名验签服务器是"场景的执行者",它知道这是一份电子合同、这是一份批文,会做证书链校验、时间戳绑定、审计日志。

所以那个粉丝的问题,准确答案是:密码机能签,但签完之后的证书管理、场景化校验、审计日志,它不做。这些事要业务系统自己补,或者直接上签名验签服务器。

三、选型时看哪些参数?

作为产品经理,和厂商沟通时至少要看这5个参数:

1. SM2 签名性能(次/秒)

这是最核心的指标。注意区分"Signature"和"Verification"——签名通常比验签快,厂商给的参数有时候只写验签性能,要问清楚。

一般经验:基础型 3000~5000次/秒,标准型 8000~12000次/秒,高性能型 15000~20000次/秒。具体数字以厂商实测参数为准,不同型号差异很大。

2. 密钥存储容量(个)

密码机内部能存多少密钥对。一般至少支持 1000 个以上,高端型号支持 10000+。如果你的场景是 CA 系统,密钥量大,这个参数要重点看。

3. 接口支持(GM/T 0018 / PKCS#11 / REST)

现在主流密码机都支持 GM/T 0018,但有的厂商额外支持 PKCS#11 或 REST 接口,接入更方便。选型时问清楚:业务系统用的是哪个接口,密码机支不支持。

4. 高可用(双机热备 / 集群)

生产环境必须考虑。密码机挂了,所有依赖它的业务都会挂。问清楚:支不支持双机热备?切换时间多少?密钥怎么同步(不能两台设备密钥不一样)?

5. 有没有商密产品认证证书

这个最重要。没有商密证书,密评过不了。选型第一步就是让厂商出示《商用密码产品认证证书》,看证书上的产品型号和你要买的是不是一致。

四、密评里怎么写?

服务器密码机在密评里对应的安全层面是"密钥管理""密码运算",具体测评项主要在这几个位置:

GM/T 0054 对应测评项:
• 密钥管理能力:密钥生成、存储、备份、恢复、销毁
• 密码运算能力:SM2/SM3/SM4 运算的正确性和安全性
• 设备自身安全:管理员认证、操作审计、日志记录

实际写测评方案时,服务器密码机通常出现在这两个位置:

① 密码应用安全等级与产品选用要求
等保三级系统不必然要求服务器密码机具备"三级"商用密码产品认证证书。密码产品的安全等级要求,取决于系统本身的密码应用安全等级(GB/T 39786-2021)和具体测评项要求,不是直接对应等保级别。选型时按实际测评方案要求核对证书等级即可,不要盲目追求"等级越高越好"。

② 网络和通信安全 / 应用和数据安全
如果系统用了 SSL VPN 或者电子签章,背后通常依赖服务器密码机做密钥存储和签名运算,要在方案里写清楚"依赖XX型号服务器密码机(证书编号XXX)"。

⚠️ 一个常见坑:厂商给你看的证书是"服务器密码机",但产品型号和你买的不一样。密码产品认证是"一型一证",型号不对等于没证书。选型时一定要核对证书上的型号。

五、典型场景配哪里?

服务器密码机的典型部署场景:

场景
密码机的作用
备注
CA系统
根密钥存储、证书签发签名
最核心场景,必须高可用
密钥管理系统(KMS)
主密钥存储、密钥派生
密钥分层管理架构
电子签章平台
签章私钥存储、批量签名
常和密码卡/签名验签服务器配合使用
SSL VPN / IPSec VPN
设备证书私钥存储、握手签名
VPN网关调用密码机
金融支付
支付密钥存储、交易签名
性能要求高,选高性能型

一个经验:大型系统通常是"密码机 + 签名验签服务器"组合使用——密码机管密钥安全,签名验签服务器管业务场景的签名服务,职责分离,合规上也更清晰。

六、一句话总结

服务器密码机是密码应用的"底座",核心是密钥不出设备、高性能运算、给业务系统提供标准密码接口。

选型看5个参数:SM2签名性能、密钥容量、接口支持、高可用、商密证书。

密评里要写清楚产品型号和证书编号,型号不对等于没证书。

和密码机比,签名验签服务器是上层应用,两者是底座和工具的关系,不是替代关系。