密碼服務平臺(中臺)采用平臺化技術手段,整合不同型號密碼設備進行集中式管理,實現(xiàn)密鑰資源池合理分配,充分發(fā)揮密碼設備資源利用率。遵循國密算法標準規(guī)范,支持多種形式的密碼服務接口,有利于業(yè)務系統(tǒng)快速接入,降低密碼應用開發(fā)難度。平臺集成證書服務,協(xié)簽服務等功能模塊,拓展中臺的外延服務能力,適配不同的應用場景。密碼服務平臺(中臺)存在的意義:1、解決上層組件(比如SSL、協(xié)同簽名)調(diào)用CA機構簽發(fā)證書、操作加密機的差異性問題,也為密鑰安全提供了一定的保障。2、有利于為密碼改造工作提供技術支持,提高安全管理能力的同時有效降低整體改造成本。
基于云計算與密碼技術深度融合,通過將密碼資源虛擬化處理,實現(xiàn)對密碼資源的統(tǒng)一管理和調(diào)度,打造平臺化的密碼服務能力,為租戶提供按需部署、彈性擴容、動態(tài)創(chuàng)建、遠程管理,滿足在云計算中的密碼服務需求。根據(jù)不同需求場景提供密碼資源服務(CRaaS)、密碼功能服務(CFaaS)、密碼業(yè)務服務(CBaaS)。
智慧密鑰管理系統(tǒng)是為應用信息系統(tǒng)提供密鑰生成、存儲、分發(fā)、更新、恢復、撤銷和歸檔等密鑰的全生命周期管理。支持預生成和實時生成密鑰對,支持多個CA,能同時為多個CA提供密鑰服務。
智慧數(shù)字證書認證系統(tǒng)是一套用于數(shù)字證書的申請、簽發(fā)、凍結、注銷、更新、密鑰恢復等全生命周期管理的系統(tǒng),由CA證書認證系統(tǒng)、RA證書注冊系統(tǒng)、KM密鑰管理系統(tǒng)等組成,系統(tǒng)采用數(shù)字簽名證書和數(shù)據(jù)加密證書雙證書模式。