密鑰管理系統實現對稱密鑰與非對稱密鑰的全生命周期管理,為應用系統提供安全便捷的密鑰托管服務??蓪崿F密鑰代為管理及密鑰生產管理兩類;密鑰代為管理是指普通用戶或應用申請使用新的密鑰并將該密鑰的使用權限由本系統代為管理,本系統將對該密鑰的全生命周期進行管理。密鑰生產管理是指系統用戶申請使用新的密鑰,該密鑰的使用權限和使用規則由應用系統用戶自行管理,本系統只負責目標密鑰的生成、存儲及分發。
對稱/非對稱密鑰管理
密鑰管理模塊為對稱/非對稱密鑰對的狀態和屬性進行全生命周期(密鑰生成、激活、存儲、分發、導入與導出、密鑰使用、密鑰更新、密鑰備份與恢復、密鑰歸檔、密鑰注銷、密鑰銷毀等)管理服務,管理各應用系統中的數據或文件加密密鑰、簽名密鑰。密鑰管理將提供密鑰模板管理、密鑰策略管理、應用配額管理、密鑰庫管理、密鑰庫備份、密鑰庫還原和應用服務管理等功能。
算法管理
算法管理模塊包括增加密碼算法、刪除密碼算法、更新密碼算法以及查詢密碼算法等功能。密碼算法屬性包括算法名稱、算法類型(對稱算法、分組算法、序列算法、雜湊算法、派生算法以及非對稱算法等)、算法標識、算法提供模塊等內容。
密鑰策略配置
策略管理模塊操作包括新增策略、刪除策略、修改策略、查詢策略。策略類型有密鑰生成策略、密鑰更新策略、密鑰備份/恢復策略等。密鑰生產策略屬性包括密鑰閾值、密鑰生效時間、密鑰模版等內容。支持系統安全策略配置(密碼復雜性管理、會話鎖定、超時退出等常用策略),支持策略集中管控,用戶可根據自身應用策略進行密碼服務及密鑰使用配置。
密鑰管理服務
通過提供密鑰管理服務應用的安全開發套件,實現對底層硬件和邏輯操作的封裝,并提供易于使用的接口開發工具,統一為信息系統提供標準的密鑰管理功能。
高可用性
支持雙機熱備,當主系統出現異常時,備用的系統接管密鑰服務,保持密鑰服務的連續使用。
兼容性強
同時支持國家密碼管理局定義的SDF接口,及國際通用的PKCS#11和JCE接口,對常用的密碼設備都有良好的兼容性。
安全合規
采用三層密鑰結構體系設計,充分保證用戶密鑰及應用系統的安全性。密鑰安全存儲,保證關鍵密鑰在任何時候不以明文形式出現在設備外,密鑰備份文件也受主密鑰的加密保護。
硬件一體化
為了保證密鑰管理、使用等環節的安全性,將系統進行硬件化設計,內置具有國家密碼管理局商用密碼產品認證證書的密碼卡,保證密鑰的產生和傳遞都在系統內部進行,避免與外部密碼機在通訊過程中的安全風險。
分級管理
采用分級分域的密鑰管理系統系統架構,實現高內聚、松耦合的特性。多級多區域同時部署密鑰管理系統,單區域密鑰管理系統可以獨立就近提供服務,即使密鑰泄露也不會影響其它區域;多區域之間加密數據傳遞時,加密密鑰通過上級密管進行轉加密,既提供了多區域間的密鑰傳輸能力,又保證了密鑰傳輸的安全性。
密鑰管理能力
支持對稱、非對稱的密鑰全生命周期管理,最少支持千萬級用戶量,可根據用戶需求支持存儲億級以上密鑰。
參數名稱 | 參數數值 |
型號 | KMS300 |
外觀尺寸 | 2U 549mm×433mm×88.8mm |
重量 | 25KG |
液晶屏 | 觸摸屏,顯示設備運行狀況,網口地址,系統版本信息 |
電源 | 冗余550W電源 |
功耗 | 220w |
網口 | 4個10/100/1000Mbps自適應以太網接口,一個管理口,三個業務口,不支持捆綁 |
USB | 20%~93% (40°℃) |
視頻接口 | 4個USB接口 |
工作溫濕度 | 0℃~40℃ 5%~95%RH |
計算機軟件著作權登記證書
計算機軟件著作權登記證書
商用密碼產品認證證書
銷售許可證