信创路线中密码模块合规的核心不是单张证书,而是同时满足商用密码产品认证、密码模块安全等级(多数项目要求二级起步)和国产CPU/操作系统适配互认,三者联动才能通过后续密评。
信创密码模块选型对比:硬件和软件在合规等级上的差异
项目里选密码模块,第一反应往往是看性能参数,但合规审查最先卡的是形态与安全等级的匹配。
硬件密码模块的优势场景
- 密码卡:插在服务器PCIe插槽上,密钥不出卡,适合单机签名验签和大流量加解密。
- 服务器密码机:独立设备,通过SDF接口向应用系统提供密码服务,信创政务项目里最常见。
- 签名验签服务器:专用于电子签名和验签,等保三级以上业务系统用得较多。
- 硬件模块的优势在于密钥不出硬件边界,安全等级容易做到二级或三级,密评时证明材料也更直接。
软件密码模块在信创环境中的定位
- 基于GMSSL、OpenSSL国密版或厂商SDK实现,部署快,授权费低。
- 安全等级通常只能达到一级或二级,密钥保护依赖操作系统,根密钥往往存在文件系统或内存里。
- 适合预算有限、数据敏感度中等的内部业务系统,或者作为硬件密码机的补充。
- 如果密评要求二级以上,纯软件模块需要额外做系统加固和密钥管理方案,整改成本不一定低。
信创CPU和操作系统适配是硬指标
- 密码模块必须在飞腾、鲲鹏、龙芯、兆芯、海光等国产CPU平台上完成适配。
- 操作系统侧要覆盖麒麟V10、统信UOS、中科方德等主流发行版。
- 没有互认证证书,项目验收时会被直接判定不通过,连整改机会都少。
- 实操路径:选型前先向厂商索要信创互认证清单,逐项核对CPU型号和OS版本,不要只看“国产化适配”四个字。
国产密码模块哪个好?先看认证等级与信创适配清单
不少项目在“国产密码模块哪个好”这个问题上纠结,其实答案不在性能排名,而在认证等级和适配清单是否匹配项目需求。
商用密码产品认证证书怎么核验
- 登录国家密码管理局官方网站,查询商用密码产品认证目录。
- 核对产品名称、型号、版本号、证书编号和有效期。
- 注意区分认证主体和实际供货主体,代理产品容易出现货不对版。
- 证书有效期到期前必须重新申请,选型时如果证书只剩几个月,要预留换证风险。

密码模块安全等级与密评要求的对应关系
- 一级模块:验证算法正确性和基本功能,适合内部测试或非密评场景。
- 二级模块:要求完整的密钥管理、角色权限分离、自检机制和生命周期保障,多数等保三级系统的最低合规线。
- 三级模块:增加物理安全防护、环境失效保护等,关键信息基础设施项目一般明确要求。
- 行业共识认为,盲目追求高等级会增加采购成本和部署复杂度,按系统实际密评要求选择二级或三级最稳妥。
信创项目里容易被忽略的合规细节
- 随机数质量:需提供GM/T 0005随机性检测报告,部分项目要求现场复测。
- 接口标准:是否支持SDF、SKF、GM/T 0018等国密接口,开发语言和调用方式是否匹配现有系统。
- 国密SSL协议:密码模块是否支持GM/T 0024和国密TLS,浏览器端和网关端都要确认。
- 密钥备份与恢复:管理方案是否明确,硬件模块应支持安全的密钥导出导入。
- 自检能力:上电自检、条件自检是否覆盖关键安全参数,报错信息不能泄露内部状态。
密码模块合规检测流程:从送检到取证要关注哪些节点
密码模块合规检测流程在项目前期往往被低估,实际周期可能比采购安装还长。
送检前必须准备的材料
- 产品技术说明书、用户手册、安装部署指南。
- 密码模块安全设计文档,包括安全策略、密钥管理方案、自检设计。
- 软件模块需提供源代码,硬件模块需提供原理图和逻辑设计。
- 样品与最终销售产品一致性声明,不能拿性能更好的原型机送检。
- 若已有信创适配报告,一并提交可减少反复沟通。
检测核心项目与常见整改方向
- 算法正确性:SM2、SM3、SM4、SM9的运算结果及接口调用。
- 安全功能:角色管理、身份鉴别、访问控制、审计日志。
- 侧信道防护:硬件模块需评估功耗、电磁等侧信道泄露风险。
- 常见整改点:文档与代码不一致、密钥归零不彻底、错误提示泄露模块内部状态、自检未覆盖全部关键安全参数。
- 检测周期短则数月,长则半年以上,取决于整改效率和检测机构排期。

取证后的维护要求
- 产品升级、硬件变更、算法库替换都需要向认证机构申请变更。
- 操作系统大版本更新后,如果需要重新编译或适配,可能涉及补充测试。
- 证书到期前需提前启动换证流程,避免项目续期时证书失效。
信创项目密码模块价格与成本控制怎么平衡
信创项目密码模块价格差异较大,主要来自硬件形态、安全等级和性能指标,但合规成本可以通过架构设计降下来。
不同形态密码模块的价格区间
- 软件密码模块:授权费通常在数千元至数万元,按设备或项目计费。
- 硬件密码卡:单卡价格数千元至一万元上下,看安全芯片和性能。
- 服务器密码机:单台数万元至十几万元,金融级或高性能型号更贵。
- 签名验签服务器:价格接近中高配服务器密码机,但接口和性能侧重不同。
- 安全等级提升会直接推高成本,三级模块比二级同类产品贵出一截,主要差异在物理防护和认证投入。
预算有限时的合规降本思路
- 集中式部署:多业务系统共用一台服务器密码机,通过密码资源池和虚拟化划分实例。
- 优先选择已有信创互认证证书的产品,避免让厂商重新做适配测试,省掉时间和测试费。
- 按密评真实要求定等级:二级能满足就选二级,不要为“保险”盲目选三级。
- 软硬结合:核心密钥、高敏感数据用硬件模块处理,一般签名和摘要用软件模块,整体成本可明显下降。
北京信创密码模块落地的地域性合规要求
北京信创项目对密码模块的要求相对更细,供应商和集成方需要提前摸清当地规则。

北京地区项目通常怎么要求密码模块
- 北京市级政务云和信创项目要求密码模块具备有效的商用密码产品认证证书,且适配麒麟、统信等主流国产OS。
- 部分项目要求产品在北京本地有服务机构或运维团队,响应时限写入合同。
- 密码模块的随机数检测报告、安全等级证明材料一般要随投标文件提交。
- 与上海、广东等地相比,核心合规标准一致,但北京对备案和本地化服务的要求更明确。
投标前的实操检查清单
- 核对产品是否在北京市信创目录或适配清单内,没有的话提前做补充适配。
- 准备认证证书复印件、信创互认证报告、随机数检测报告、安全等级证明。
- 若项目涉及密评前置,提前联系当地密码管理部门或测评机构,确认对密码模块等级的具体要求。
- 检查产品售后支持和应急响应能力,避免中标后因为服务不达标被投诉。
信创密码模块合规不是买一个“有证书”的产品就结束,而是认证等级、适配互认、密评整改三者联动的过程,把合规工作前置到选型阶段,能省下大量验收和整改时间。
信创密码模块合规常见问题解答
问:信创项目中密码模块必须采用国密算法吗?
答:必须,信创项目原则上要求采用SM2、SM3、SM4等国密算法,国际算法如RSA、AES只作为兼容保留,不作为主要密码支撑,密码模块需提供国密算法的完整实现和检测证明。
问:一级密码模块和二级在密评中实际差别有多大?
答:差别主要体现在密钥管理、角色权限和自检机制上,一级只验证算法正确性和基本功能,二级要求更完整的密钥生命周期保护和角色分离,密评要求较高的系统使用一级模块通常会被扣分,多数等保三级系统必须使用二级及以上。
问:软硬结合的密码模块方案比纯硬件方案更省钱吗?
答:通常更经济,纯硬件密码机单台成本高,软硬结合可以用软件模块处理一般数据签名,硬件模块集中管密钥和核心加密操作,整体成本可降低不少,同时满足合规要求,实际项目中,这种混合架构在政务和金融分支机构场景里已被广泛采用。