產(chǎn)品簡(jiǎn)介 | ||
云密碼機(jī)解決了傳統(tǒng)密碼機(jī)在云環(huán)境下部署的一系列問(wèn)題,采用了密鑰管理與設(shè)備管理分離的核心理念,實(shí)現(xiàn)了云應(yīng)用環(huán)境下網(wǎng)絡(luò)管理員僅維護(hù)設(shè)備,用戶(hù)自行管理密鑰的工作模式。云密碼機(jī)通過(guò)密碼機(jī)集群與虛擬化技術(shù)的結(jié)合擴(kuò)充密碼運(yùn)算能力,將密碼運(yùn)算能力進(jìn)行細(xì)粒度劃分,并通過(guò)集中的密鑰管理及配套的安全策略保護(hù)用戶(hù)密鑰整生命周期的安全。 | ||
功能特點(diǎn) | ||
云密碼機(jī)實(shí)現(xiàn)在一臺(tái)物理實(shí)體機(jī)上,提供多臺(tái)虛擬密碼機(jī)(VSM),每臺(tái)虛擬密碼機(jī)均可對(duì)主機(jī)應(yīng)用層數(shù)據(jù)加/解密、消息來(lái)源正確性驗(yàn)證、密鑰管理等,最大限度的發(fā)揮硬件資源性能,為云環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供安全保密數(shù)據(jù)通信服務(wù)。 云密碼主要由密碼機(jī)主機(jī)、USBKey、管理平臺(tái)、Agent代理程序及應(yīng)用接口等組成。 | ||
〖 1 〗密碼機(jī)虛擬化:密碼機(jī)的虛擬化增加了密碼設(shè)備資源利用率,將密碼服務(wù)進(jìn)行了更細(xì)致的劃分,可以為應(yīng)用提供穩(wěn)定、可靠的密碼運(yùn)算服務(wù) 〖 2 〗安全的遠(yuǎn)程密鑰管理:VSM密鑰管理由用戶(hù)自行操作,管理中心及VSM對(duì)用戶(hù)采用基于數(shù)字證書(shū)的強(qiáng)認(rèn)證機(jī)制,滿(mǎn)足認(rèn)證權(quán)限的用戶(hù)才能進(jìn)行對(duì)應(yīng)的密鑰管理操作,同時(shí)保證了用戶(hù)之間管理的隔離 〖 3 〗安全的業(yè)務(wù)調(diào)用:應(yīng)用主機(jī)到VSM之間的業(yè)務(wù)調(diào)用采用加密通道,保護(hù)用戶(hù)應(yīng)用數(shù)據(jù)經(jīng)過(guò)中間網(wǎng)絡(luò)環(huán)節(jié)時(shí)的安全 〖 4 〗貼合云應(yīng)用環(huán)境部署需求:云密碼機(jī)貼和當(dāng)前虛擬化與云應(yīng)用環(huán)境部署需求,解決了密鑰管理與設(shè)備管理權(quán)限分離、用戶(hù)之間管理隔離問(wèn)題,具備完善的技術(shù)手段和安全機(jī)制保證用戶(hù)密鑰安全 | ||
應(yīng)用場(chǎng)景 | ||
云密碼機(jī)可幫助云端業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)的加密安全存儲(chǔ),如系統(tǒng)賬號(hào)敏感信息、公文文件、電子合同、數(shù)據(jù)庫(kù)核心字段、CRM及財(cái)務(wù)系統(tǒng)中的重要企業(yè)數(shù)據(jù)。支持SM1、SM2、SM3、SM4等國(guó)產(chǎn)密碼算法,幫助企業(yè)建立安全、合規(guī)系統(tǒng)。 | ||
部署方式 | ||
用戶(hù)的應(yīng)用部署在云端,運(yùn)行在云服務(wù)提供商提供的虛擬主機(jī)中,云密碼機(jī)同樣部署在云端網(wǎng)絡(luò)中,和虛擬主機(jī)一樣由云服務(wù)提供商負(fù)責(zé)物理設(shè)備的維護(hù)。 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |