密碼服務(wù)平臺(tái)(中臺(tái))采用平臺(tái)化技術(shù)手段,整合不同型號(hào)密碼設(shè)備進(jìn)行集中式管理,實(shí)現(xiàn)密鑰資源池合理分配,充分發(fā)揮密碼設(shè)備資源利用率。遵循國密算法標(biāo)準(zhǔn)規(guī)范,支持多種形式的密碼服務(wù)接口,有利于業(yè)務(wù)系統(tǒng)快速接入,降低密碼應(yīng)用開發(fā)難度。平臺(tái)集成證書服務(wù),協(xié)簽服務(wù)等功能模塊,拓展中臺(tái)的外延服務(wù)能力,適配不同的應(yīng)用場景。密碼服務(wù)平臺(tái)(中臺(tái))存在的意義:1、解決上層組件(比如SSL、協(xié)同簽名)調(diào)用CA機(jī)構(gòu)簽發(fā)證書、操作加密機(jī)的差異性問題,也為密鑰安全提供了一定的保障。2、有利于為密碼改造工作提供技術(shù)支持,提高安全管理能力的同時(shí)有效降低整體改造成本。
基于云計(jì)算與密碼技術(shù)深度融合,通過將密碼資源虛擬化處理,實(shí)現(xiàn)對(duì)密碼資源的統(tǒng)一管理和調(diào)度,打造平臺(tái)化的密碼服務(wù)能力,為租戶提供按需部署、彈性擴(kuò)容、動(dòng)態(tài)創(chuàng)建、遠(yuǎn)程管理,滿足在云計(jì)算中的密碼服務(wù)需求。根據(jù)不同需求場景提供密碼資源服務(wù)(CRaaS)、密碼功能服務(wù)(CFaaS)、密碼業(yè)務(wù)服務(wù)(CBaaS)。
智慧密鑰管理系統(tǒng)是為應(yīng)用信息系統(tǒng)提供密鑰生成、存儲(chǔ)、分發(fā)、更新、恢復(fù)、撤銷和歸檔等密鑰的全生命周期管理。支持預(yù)生成和實(shí)時(shí)生成密鑰對(duì),支持多個(gè)CA,能同時(shí)為多個(gè)CA提供密鑰服務(wù)。
智慧數(shù)字證書認(rèn)證系統(tǒng)是一套用于數(shù)字證書的申請(qǐng)、簽發(fā)、凍結(jié)、注銷、更新、密鑰恢復(fù)等全生命周期管理的系統(tǒng),由CA證書認(rèn)證系統(tǒng)、RA證書注冊(cè)系統(tǒng)、KM密鑰管理系統(tǒng)等組成,系統(tǒng)采用數(shù)字簽名證書和數(shù)據(jù)加密證書雙證書模式。