產(chǎn)品概述
密鑰管理系統(tǒng)是一套可以為用戶生產(chǎn)系統(tǒng)提供統(tǒng)一密鑰生成和管理的平臺(tái),用以實(shí)現(xiàn)系統(tǒng)內(nèi)所需全部密鑰的注入、生成、導(dǎo)出、備份、恢復(fù)、更新、銷毀等全生命周期的安全保護(hù)。主要功能包括:密鑰管理策略的制訂與維護(hù)、系統(tǒng)根密鑰的管理與維護(hù)、密鑰管理業(yè)務(wù)的規(guī)范化。
功能特性
密鑰產(chǎn)生:支持內(nèi)部隨機(jī)產(chǎn)生和外部導(dǎo)入產(chǎn)生兩種密鑰產(chǎn)生方式。
密鑰存儲(chǔ):支持加密機(jī)儲(chǔ)存和母卡儲(chǔ)存兩種儲(chǔ)存方式。
密鑰備份:允許用戶將加密機(jī)中的密鑰備份到母卡及認(rèn)證卡中。
密鑰恢復(fù):具有密鑰恢復(fù)能力,母卡與認(rèn)證卡配對(duì)的使用方式極大地提升了密鑰備份的安全性。
密鑰更新:密鑰更新是加密機(jī)對(duì)其中的密鑰值進(jìn)行替換的過程。系統(tǒng)既支持單獨(dú)更新密鑰值(即密鑰值替換后密鑰屬性保持不變),也支持同時(shí)更新密鑰值和密鑰的屬性字段。
密鑰分發(fā):支持密鑰統(tǒng)一分發(fā)管理,密鑰的分發(fā)與密鑰的屬性字段(即密鑰的用途)相關(guān)。
密鑰銷毀:支持在使用網(wǎng)絡(luò)中密鑰的銷毀,保證密鑰在特殊情況下的安全性。
密鑰檔案:能夠統(tǒng)一地建立密鑰存儲(chǔ)檔案,通過“啟用”等方式將檔案中的預(yù)制密鑰與密鑰實(shí)例對(duì)應(yīng),分配給具體的應(yīng)用,有效解決由于某類密鑰生成速度較慢而影響效率的問題。
管理安全性:產(chǎn)品設(shè)計(jì)有嚴(yán)格的機(jī)制,使用口令和智能密碼鑰匙(USBKey)或IC卡作為身份認(rèn)證的標(biāo)志,可實(shí)現(xiàn)人、機(jī)、卡三方認(rèn)證。
系統(tǒng)架構(gòu)