bob娱乐体育官方入口|中国有限公司官网

无锡航天江南服务器密码机


300x200

密钥管理系统是以密码技术为核心基础,利用密码技术保障密钥全生命周期的安全。该系统可为证书认证系统提供证书加密密钥对的管理,为各类密码模块提供加密密钥对以及对称密钥的管理,为信息化系统建立完整的密钥管理体系,以满足应用系统认证、数据加密传输及存储、数据签名等需求。



产品特点


72x72

安全简便的Web管理

采用管理终端软件进行配置管理,配置管理命令的处理在密码机内进行。配置管理用于设置密钥、配置参数等工作,涉及一些敏感的信息,采用专线连接,信息只在专线上进行传输,大大减小了泄漏的可能性。

72x72

密钥生命周期管理

提供对称密钥、非对称密钥、证书、模板等加密对象的状态管理和属性管理。实现对加密对象的生成、存储、激活、更新、归档、注销、销毁等安全生命周期管理。

140x140

认证及访问控制

系统支持口令及数字证书认证方式。用户登录及对密钥管理中心的各种关键操作均会记录操作日志,并用 USB Key进行数字签名,保证了系统的安全性,增强审计强度。

140x140

灵活安全的密钥传输

根据不同的应用系统,可灵活扩展对应的应用接口和通信协议,支持数字证书认证系统密码协议、GM/T 0050安全通道协议、以及相关专用定制的安全协议等。

140x140

安全密钥生成

密钥采用由国家密码管理局批准使用的物理噪声源产生器芯片生成的随机数。密钥生成后由加密卡中的内部密钥加密后存储。

140x140

备份/恢复

支持用户密钥、模板、证书等重要数据的备份/恢复机制,用户可方便的在Web管理界面完成密钥备份操作,导出加密文件在本地妥善保存。



产品优势



140x140

支持多系统

支持不同的服务系统和设备,根据不同的应用场景,可灵活扩展对应的应用接口和通信协议,支持数字证书认证系统密码协议、GM/T 0050安全通道协议、以及相关专用定制的安全协议等。

完整证书链验证

密钥管理系统根证书、系统证书以及为服务设备或系统签发的设备或系统服务证书,自顶而下可以验证其证书的正确,从而形成安全、可信的证书链。

140x140

密码对象管理

支持对称密钥、非对称密钥、数字证书和认证令牌等多种密码对象的统一管理,并提供密码对象的状态、属性管理及策略配置。


场景化解决方案


CA身份认证系统
视频加密系统

     

     CA身份认证系统能为不同角色的用户提供各种不同的安全服务,主要有身份识别与鉴别、数据保密性、数据完整性、不可否认性及时间戳服务等。用户利用系统所提供的这些安全服务进行安全通信、数据加密,以及不可否认的安全交互活动。
    密钥管理系统为CA身份认证系统提供非对称密钥的生产、分发、安全存储等功能。,其部署示意图如下:







    视频加密系统在前端的摄像头后串接视频加解密设备,实现安全接入认证和数据加密;在后端机房部署解密网关,实现接入控制和数据解密;通过对前端设备进行安全认证和控制,可以防止前端设备的非法替换、非法接入监控设备、被黑客远程控制、非法获取视频资料、视频数据非法删除和篡改等。
     密钥管理系统,对加解密设备和解密网关进行密钥管理、设备状态监控、设备状态更新等,并实现一层设备密钥和二层工作密钥以及报名单策略的全生命周期管理。如下图所示:



Baidu
sogou