密碼服務平臺(中臺)采用平臺化技術手段,整合不同型號密碼設備進行集中式管理,實現(xiàn)密鑰資源池合理分配,充分發(fā)揮密碼設備資源利用率。遵循國密算法標準規(guī)范,支持多種形式的密碼服務接口,有利于業(yè)務系統(tǒng)快速接入,降低密碼應用開發(fā)難度。平臺集成證書服務,協(xié)簽服務等功能模塊,拓展中臺的外延服務能力,適配不同的應用場景。密碼服務平臺(中臺)存在的意義:1、解決上層組件(比如SSL、協(xié)同簽名)調(diào)用CA機構簽發(fā)證書、操作加密機的差異性問題,也為密鑰安全提供了一定的保障。2、有利于為密碼改造工作提供技術支持,提高安全管理能力的同時有效降低整體改造成本。
SSL安全網(wǎng)關(信創(chuàng))全面支持信息安全基礎設施,提供包括加密傳輸、身份驗證等核心安全認證服務,在不改變網(wǎng)絡結(jié)構和應用模式的情況下,實現(xiàn)對目前所有網(wǎng)絡層以上各種靜態(tài)或動態(tài)端口應用的完全支持。
短效證書簽章服務器基于數(shù)字簽名與數(shù)字簽章核心技術,是一款為應用系統(tǒng)提供短效證書簽章服務的一款多安全功能、高穩(wěn)定性、高性能,并且具備跨平臺、可擴展和快速部署能力的軟硬件集成化安全設備。該產(chǎn)品既可結(jié)合手寫板使用、也可以通過集成SDK在移動APP中可以廣泛應用于網(wǎng)上審批、網(wǎng)上辦公、網(wǎng)上銀行、網(wǎng)上證券和網(wǎng)上支付等電子政務和電子商務活動中,為業(yè)務系統(tǒng)提供安全保護。
智能密碼鑰匙是以USB為接口的存儲設備,便于攜帶和使用,安全性高??梢源鎯.509數(shù)字證書、密鑰和其它機密信息??梢詾橛脩籼峁┌踩?、便捷的用戶身份鑒定、高安全的加密/數(shù)字簽名服務。
用戶能通過本系統(tǒng)實現(xiàn)對證書及其密鑰的管理、調(diào)用,方便快捷的實現(xiàn)證書有效性驗證和數(shù)據(jù)的簽名及驗證功能。
TSA時間戳服務器是一款利用PKI、數(shù)字簽名技術來檢測網(wǎng)上行為時間可信性的安全產(chǎn)品,它將硬件加密設備、組件技術、PKI技術以及可信時間同步等技術結(jié)合,保證了網(wǎng)上行為中發(fā)生事件的時間的不可否認性。
協(xié)同簽名服務器通過提供協(xié)同密鑰運算,以實現(xiàn)在移動設備上通過訪問協(xié)同密鑰服務實現(xiàn)私鑰的生成和運算,方便在移動設備上不依賴第三方硬件設備實現(xiàn)安全的密碼功能,大大降低應用對數(shù)字證書使用的技術門檻和使用成本。
密碼卡是PKI(PublicKeyInfrastructure,公鑰基礎設施)系統(tǒng)中的以PCI、PCIExpress總線為接口的基礎密碼設備,具有密碼運算功能、密鑰管理功能、物理隨機數(shù)產(chǎn)生功能和設備自身安全保障措施的密碼設備。適用于各類密碼安全應用系統(tǒng),并提供高速的、多任務并行處理的密碼運算,可以滿足應用系統(tǒng)數(shù)據(jù)的數(shù)字簽名,數(shù)據(jù)加密的要求,保障傳輸信息的機密性、完整性和有效性,同時提供安全、完善的密鑰管理體制。
基于云計算與密碼技術深度融合,通過將密碼資源虛擬化處理,實現(xiàn)對密碼資源的統(tǒng)一管理和調(diào)度,打造平臺化的密碼服務能力,為租戶提供按需部署、彈性擴容、動態(tài)創(chuàng)建、遠程管理,滿足在云計算中的密碼服務需求。根據(jù)不同需求場景提供密碼資源服務(CRaaS)、密碼功能服務(CFaaS)、密碼業(yè)務服務(CBaaS)。
智慧密鑰管理系統(tǒng)是為應用信息系統(tǒng)提供密鑰生成、存儲、分發(fā)、更新、恢復、撤銷和歸檔等密鑰的全生命周期管理。支持預生成和實時生成密鑰對,支持多個CA,能同時為多個CA提供密鑰服務。