密碼服務(wù)平臺(tái)(中臺(tái))采用平臺(tái)化技術(shù)手段,整合不同型號(hào)密碼設(shè)備進(jìn)行集中式管理,實(shí)現(xiàn)密鑰資源池合理分配,充分發(fā)揮密碼設(shè)備資源利用率。遵循國(guó)密算法標(biāo)準(zhǔn)規(guī)范,支持多種形式的密碼服務(wù)接口,有利于業(yè)務(wù)系統(tǒng)快速接入,降低密碼應(yīng)用開(kāi)發(fā)難度。平臺(tái)集成證書(shū)服務(wù),協(xié)簽服務(wù)等功能模塊,拓展中臺(tái)的外延服務(wù)能力,適配不同的應(yīng)用場(chǎng)景。密碼服務(wù)平臺(tái)(中臺(tái))存在的意義:1、解決上層組件(比如SSL、協(xié)同簽名)調(diào)用CA機(jī)構(gòu)簽發(fā)證書(shū)、操作加密機(jī)的差異性問(wèn)題,也為密鑰安全提供了一定的保障。2、有利于為密碼改造工作提供技術(shù)支持,提高安全管理能力的同時(shí)有效降低整體改造成本。
SSL安全網(wǎng)關(guān)(信創(chuàng))全面支持信息安全基礎(chǔ)設(shè)施,提供包括加密傳輸、身份驗(yàn)證等核心安全認(rèn)證服務(wù),在不改變網(wǎng)絡(luò)結(jié)構(gòu)和應(yīng)用模式的情況下,實(shí)現(xiàn)對(duì)目前所有網(wǎng)絡(luò)層以上各種靜態(tài)或動(dòng)態(tài)端口應(yīng)用的完全支持。
短效證書(shū)簽章服務(wù)器基于數(shù)字簽名與數(shù)字簽章核心技術(shù),是一款為應(yīng)用系統(tǒng)提供短效證書(shū)簽章服務(wù)的一款多安全功能、高穩(wěn)定性、高性能,并且具備跨平臺(tái)、可擴(kuò)展和快速部署能力的軟硬件集成化安全設(shè)備。該產(chǎn)品既可結(jié)合手寫板使用、也可以通過(guò)集成SDK在移動(dòng)APP中可以廣泛應(yīng)用于網(wǎng)上審批、網(wǎng)上辦公、網(wǎng)上銀行、網(wǎng)上證券和網(wǎng)上支付等電子政務(wù)和電子商務(wù)活動(dòng)中,為業(yè)務(wù)系統(tǒng)提供安全保護(hù)。
智能密碼鑰匙是以USB為接口的存儲(chǔ)設(shè)備,便于攜帶和使用,安全性高。可以存儲(chǔ)X.509數(shù)字證書(shū)、密鑰和其它機(jī)密信息??梢詾橛脩籼峁┌踩?、便捷的用戶身份鑒定、高安全的加密/數(shù)字簽名服務(wù)。
用戶能通過(guò)本系統(tǒng)實(shí)現(xiàn)對(duì)證書(shū)及其密鑰的管理、調(diào)用,方便快捷的實(shí)現(xiàn)證書(shū)有效性驗(yàn)證和數(shù)據(jù)的簽名及驗(yàn)證功能。
TSA時(shí)間戳服務(wù)器是一款利用PKI、數(shù)字簽名技術(shù)來(lái)檢測(cè)網(wǎng)上行為時(shí)間可信性的安全產(chǎn)品,它將硬件加密設(shè)備、組件技術(shù)、PKI技術(shù)以及可信時(shí)間同步等技術(shù)結(jié)合,保證了網(wǎng)上行為中發(fā)生事件的時(shí)間的不可否認(rèn)性。
協(xié)同簽名服務(wù)器通過(guò)提供協(xié)同密鑰運(yùn)算,以實(shí)現(xiàn)在移動(dòng)設(shè)備上通過(guò)訪問(wèn)協(xié)同密鑰服務(wù)實(shí)現(xiàn)私鑰的生成和運(yùn)算,方便在移動(dòng)設(shè)備上不依賴第三方硬件設(shè)備實(shí)現(xiàn)安全的密碼功能,大大降低應(yīng)用對(duì)數(shù)字證書(shū)使用的技術(shù)門檻和使用成本。
密碼卡是PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)系統(tǒng)中的以PCI、PCIExpress總線為接口的基礎(chǔ)密碼設(shè)備,具有密碼運(yùn)算功能、密鑰管理功能、物理隨機(jī)數(shù)產(chǎn)生功能和設(shè)備自身安全保障措施的密碼設(shè)備。適用于各類密碼安全應(yīng)用系統(tǒng),并提供高速的、多任務(wù)并行處理的密碼運(yùn)算,可以滿足應(yīng)用系統(tǒng)數(shù)據(jù)的數(shù)字簽名,數(shù)據(jù)加密的要求,保障傳輸信息的機(jī)密性、完整性和有效性,同時(shí)提供安全、完善的密鑰管理體制。
基于云計(jì)算與密碼技術(shù)深度融合,通過(guò)將密碼資源虛擬化處理,實(shí)現(xiàn)對(duì)密碼資源的統(tǒng)一管理和調(diào)度,打造平臺(tái)化的密碼服務(wù)能力,為租戶提供按需部署、彈性擴(kuò)容、動(dòng)態(tài)創(chuàng)建、遠(yuǎn)程管理,滿足在云計(jì)算中的密碼服務(wù)需求。根據(jù)不同需求場(chǎng)景提供密碼資源服務(wù)(CRaaS)、密碼功能服務(wù)(CFaaS)、密碼業(yè)務(wù)服務(wù)(CBaaS)。
智慧密鑰管理系統(tǒng)是為應(yīng)用信息系統(tǒng)提供密鑰生成、存儲(chǔ)、分發(fā)、更新、恢復(fù)、撤銷和歸檔等密鑰的全生命周期管理。支持預(yù)生成和實(shí)時(shí)生成密鑰對(duì),支持多個(gè)CA,能同時(shí)為多個(gè)CA提供密鑰服務(wù)。