
密碼服務平臺
東進密碼服務平臺是一套軟件系統,是將密碼服務與云計算平臺進行結合,實現了密碼資源的集中部署、靈活擴展、安全高效、動態調度。為第三方應用系統提供集中密鑰管理、密碼運算服務等功能,如密鑰管理、數據加解密、簽名驗簽等管理功能,提供與業務系統交互的功能。
產品功能
密鑰管理
對密鑰的生命周期進行管理,具體功能包括:隨機密鑰的生成、密鑰的啟用、密鑰的聯機分發、密鑰的備份、密鑰的歸檔以及密鑰的銷毀等功能
密碼機管理
對密鑰管理系統所掛載的密碼機進行管理,具體功能包括:密碼機分組管理、密碼機的掛載與卸載、密碼機使用的負載均衡處理
密碼服務功能
提供加密、解密、轉加密、獲取密鑰、密鑰更新、計算數據MAC等密碼服務功能
業務管理
提供應用管理、外部系統管理和終端管理功能。采用密碼資源池的方式對密碼計算資源進行集中管理,實現密碼計算資源的充分利用。
用戶管理
對使用系統的用戶進行管理,可指定用戶角色、可設置用戶權限、限制用戶數據查看等
權限管理
系統根據規范要求默認提供5種角色,可通過角色管理功能設置角色的操作權限,同時也可以通過數據權限管理設置各種角色的數據權限
安全審計
對系統的所有操作日志進行審計,具體功能包括:審計日志的查詢、下載、審計、操作驗簽和審計驗簽等
狀態監控
提供對云密碼支持平臺的實時監控、統計分析、態勢感知和合規審計等功能。實時對密碼服務和密碼資源密碼機的密鑰使用統計、接口調用統計、CPU占用率、內存占用率、硬盤占用率等狀態信息顯示及預警
系統設置
對密鑰的生成、備份、歸檔、定時任務周期等參數進行動態配置
產品特點
密碼資源池支持云密碼機,虛擬密碼機等多種形式多種類型的密碼設備
對外提供統一的API接口,支持多業務共享密碼機,且互不影響
符合國家密碼管理局相關標準,能與各種不同密碼體系的應用進行無縫對接
支持動態添加、刪除密碼機,實現了對密碼機的統一集中管理
支持密碼機集群管理,提供多種負載均衡策略,可自動卸載故障密碼機
穩定可靠性高,并發處理能力強
系統支持負載均衡和雙機熱備部署
維護簡便,B/S架構圖形化界面,可隨時監控設備狀態