統一密碼服務管理平臺
資源層
資源層包括通用硬件資源以及各種密碼硬件資源,密碼硬件資源作為最底層設備支撐,通過統一標準接口為上層提供密碼服務。
業務層
為本系統的應用端,統━密碼服務接口提供統一的服務APl;應用系統使用SDK/API方式訪問系統的密碼服務,客戶端瀏覽器為普通用戶提供密碼服務界面,為管理員提供本系統的管理界面。
服務層
為上層業務應用提供所需的多種密碼服務。通過提供統—的服務API供上層業務進行調用,實現業務應用快速內嵌密碼能力。
調度層
采用統—建設,集中管理的方式為密碼設備提供集中化的管理與維護功能,解決業務系統對密碼設備調用及管理的復雜問題。同時通過統━引擎接口及調度策略實現密碼設備的資源調度,提供按需服務能力,應對業務高峰,靈活資源池配置,實現彈性擴展。
密碼設備統一管理
統一適配各品牌、型號的密碼設備,并能夠通過平臺對密碼設備進行狀態監測和異常檢查,幫助用戶實現對密碼設備的集中管理和統一維護;密碼設備池中的設備數量可根據需要動態增減。
密碼服務能力統一輸出
通過統一的密碼服務接口向應用提供密碼服務,屏蔽后臺密碼設備的多樣性、指令的復雜性,實現業務系統的統━調用,為業務系統提供統一、安全、可擴展的密碼服務。
全面密碼服務
提供基礎密碼服務:包括隨機數、完整性校驗、加解密、簽名驗簽、數字信封等服務;提供應用密碼服務:可信身份認證、電子簽章、時間戳、數據庫加密等服務。
全局密鑰管理
支持國家商用密碼算法SM2/3/4/9等;與國際商用密碼算法RSA/AES/SHA等;支持對稱、非對稱、標識密鑰管理;符合國家商用密碼標準GM/T0034、0038、0051,確保密鑰管理合法合規。
統一身份認證及訪問控制
支持應用和用戶的身份認證;基于權限控制的單點登錄;支持配置認證策略和訪問策略。
密鑰管理能力
支持對稱、非對稱的密鑰全生命周期管理,最少支持千萬級用戶量,可根據用戶需求支持存儲億級以上密鑰。
密碼設備兼容接入能力
支持國密主管部門認可的多種以及不同廠商密碼設備接入,包括服務器密碼機,簽名驗簽服務器、云密碼機、虛擬密碼機,金融數據密碼機、類網關等等。
密碼計算資源調度能力
支持密碼計算資源的靜態、動態分配,可根據密碼服務需求實時監控,自動擴展,至少支持1000臺密碼計算資源的實時調度。
整體安全,打造一體化安全密碼保障體系
以密碼為底層支撐,系統、完善的一體化密碼應用體系。通過密碼實現網絡的可信互聯、安全互通,為應用提供了身份認證、權限管理、訪問控制、加解密等安全的密碼服務,充分發揮了密碼的基礎支撐和安全保障作用。
合法合規,推進國產商用密碼建設
建設遵循國家密碼主管部門對商用密碼的應用要求,強化了密碼應用的合法合規,保障了密碼應用的正確性、合規性,有效性。
打造全方位密碼服務監管能力,實現“可測+可控+可審”
通過密碼服務全景展示“—張圖”,采用可視化展示方式,將可用密碼資源、資源調用趨勢、設備狀態,以及應用接入、接入單位情況等數據直觀展示,為密碼相關的決策提供支撐。
簡單易用的封裝接口,提高開發/運行維護效率
對密碼運算和密鑰管理的開發接口和組件實現統——封裝和定制,提供簡單易用的安全分友接口同時對應用系統屏蔽密碼設備的管理和調度細節,使得應用系統對密碼設備的選擇具有更大的自由度。
統━密碼服務平臺支持傳統服務器環境及云環境部署。支持平臺的兩級部署模式,支持集中管控。
平臺各子系統均為模塊化設計,內含統━服務注冊服務模塊,每個子系統可按需部署多個服務實例,由統—服務注冊服務模塊實現多服務實例的業務調度來確保服務的高可用性。
平臺可以作軟件部署在傳統服務器上,作為專用的密碼安全基礎設施。
平臺亦可作為鏡像,部署在云環境中的各個虛擬主機上,并且根據實際負載情況,快速擴容。
平臺支持分布式部署,可在用戶單位不同數據中心分別獨立部署一套密碼服務平臺系統,就近提供密碼服務,主中心實現對各叢中心的統—管控,同時各個系統之間互為備份。即獨立運行,集群備份。
整個系統采用集群技術,增強系統內的可靠性及吞吐性能。
計算機軟件著作權登記證書