
Przegląd produktu
Platforma usług haseł w chmurze (znana również jako Unified Crypto Service Platform) jest nowym modelem dostarczania funkcji haseł w oparciu o głęboką integrację technologii obliczeń w chmurze z technologiami haseł, takimi jak uwierzytelnianie, autoryzacja dostępu, szyfrowanie transmisji i szyfrowanie przechowywania. Platforma wykorzystuje architekturę technologii obliczeniowej w chmurze, aby zintegrować produkty kryptograficzne, politykę używania haseł, interfejs usługi kryptograficznej i procesy usługowe, aby połączyć projektowanie, wdrożenie, obsługę, zarządzanie, rozliczanie itp. systemów kryptograficznych w jedną usługę, aby zaspokoić potrzeby aplikacji kryptograficznych użytkowników.
Funkcje
Wsparcie dla algorytmów wielokrotnych haseł:Obsługa algorytmów tajnych krajowych (SM1, SM2, SM3, SM4, SM9) i międzynarodowych algorytmów powszechnych (DES, AES, SHA1, SHA256, RSA, ECC itp.).
Wsparcie dla zastosowań technologii Blockchain:Może zapewnić podstawowe usługi algorytmowe dla rejestracji użytkownika, uwierzytelniania prawdziwej nazwy, tworzenia transakcji, weryfikacji transakcji, konsensusu bloku, potwierdzenia i synchronizacji bloku, zapytań bloku i innych linków, aby skutecznie wspierać bezpieczne i niezawodne działanie środowiska operacyjnego haseł systemu bloku bloku z systemem haseł PKI lub identyfikacji systemu haseł.
Obsługa wielu systemów operacyjnych:System serwerowy obsługuje systemy operacyjne z serii Windows, Linux, Oracle Solaris, AIX, HP-UX i inne.
Standardowe interfejsy:Interfejs API maszyny kryptograficznej jest zgodny ze standardowymi wymogami GM / T 0018-2012 "Specyfikacja interfejsu aplikacyjnego urządzenia kryptograficznego", dobra uniwersalność.
Trzywarstwowa struktura klucza:Zastosowanie trójwarstwowej struktury ochrony klucza "klucz ochrony systemu - para kluczy użytkownika - klucz sesji", aby zapewnić bezpieczeństwo kluczy użytkownika i systemu aplikacji.
Bezpieczne przechowywanie kluczy:Gwarantuje, że klucz kluczowy nie będzie w żadnym momencie widoczny poza urządzeniem, a plik kopii zapasowej klucza jest chroniony kluczem głównym. Po nielegalnym otwarciu obudowy urządzenia przechowywane klucze są natychmiast zniszczone.
Polityka bezpieczeństwa:Zastosowanie białej listy kontroli dostępu opartej na adresach IP i mechanizmu ochrony kodu autoryzacyjnego dla par kluczy.
典型部署

