為充分保護(hù)數(shù)據(jù)安全,越來(lái)越多的企業(yè)開(kāi)始使用密碼機(jī),密碼機(jī)已經(jīng)成為時(shí)下企業(yè)保護(hù)其數(shù)據(jù)安全的標(biāo)配。客戶在使用密碼機(jī)的過(guò)程中,不可避免產(chǎn)生大量的密鑰,如何有效管理龐大的密鑰,成為企業(yè)關(guān)注的重點(diǎn)問(wèn)題。
網(wǎng)絡(luò)通信中國(guó)網(wǎng)(VoIPchina.cn)7月24日消息:為充分保護(hù)數(shù)據(jù)安全,越來(lái)越多的企業(yè)開(kāi)始使用密碼機(jī),密碼機(jī)已經(jīng)成為時(shí)下企業(yè)保護(hù)其數(shù)據(jù)安全的標(biāo)配。客戶在使用密碼機(jī)的過(guò)程中,不可避免產(chǎn)生大量的密鑰,如何有效管理龐大的密鑰,成為企業(yè)關(guān)注的重點(diǎn)問(wèn)題。對(duì)此,東進(jìn)技術(shù)自主研發(fā)的密碼服務(wù)管理軟件——東進(jìn)密鑰服務(wù)管理系統(tǒng)(DJKMS),安全易用,可統(tǒng)一各種應(yīng)用系統(tǒng)的密鑰管理,實(shí)現(xiàn)密碼機(jī)訪問(wèn)的負(fù)載均衡,達(dá)到安全、高效、自動(dòng)的密鑰管理,為各種密碼應(yīng)用提供技術(shù)和策略方面的安全保障。
東進(jìn)密鑰服務(wù)管理系統(tǒng)(DJKMS)是一套軟件系統(tǒng),它以密鑰的全生命周期管理為核心,對(duì)業(yè)務(wù)系統(tǒng)中的各種密鑰、密碼設(shè)備、密碼終端和密碼應(yīng)用進(jìn)行統(tǒng)一集中管理,包括密鑰生成、密鑰存儲(chǔ)、密鑰分發(fā)、密鑰備份、密鑰更新、密鑰撤銷(xiāo)、密鑰歸檔、密鑰恢復(fù)以及安全管理等,并提供基于角色的用戶管理和權(quán)限管理以及安全審計(jì)等功能,同時(shí)還能與業(yè)務(wù)系統(tǒng)進(jìn)行交互,幫助用戶安全、便捷地創(chuàng)建業(yè)務(wù)所需的密鑰使用環(huán)境。
在性能上,東進(jìn)密鑰服務(wù)管理系統(tǒng)(DJKMS)具有諸多特點(diǎn):安全的密鑰存儲(chǔ)和密碼運(yùn)算,系統(tǒng)使用符合國(guó)家密碼標(biāo)準(zhǔn)的密碼硬件作為關(guān)鍵運(yùn)算和存儲(chǔ)的支撐,充分保障密鑰的安全性;系統(tǒng)支持國(guó)家密碼管理局頒布的相關(guān)密碼規(guī)范,完美支持國(guó)密算法,能與各種不同密碼體系的應(yīng)用進(jìn)行無(wú)縫對(duì)接;系統(tǒng)采用多進(jìn)程、多線程模塊化設(shè)計(jì),擁有強(qiáng)大的并行處理能力;系統(tǒng)本身采用多層級(jí)的用戶操作權(quán)限控制,嚴(yán)格控制各類(lèi)密鑰的操作,并提供健全的日志審計(jì)功能;采用先進(jìn)的內(nèi)存檢測(cè)機(jī)制和進(jìn)程守護(hù)監(jiān)控機(jī)制,保證業(yè)務(wù)服務(wù)系統(tǒng)無(wú)內(nèi)存沖突、泄露,保證長(zhǎng)期穩(wěn)定運(yùn)行;提供密鑰的多維度用戶自定義管理,如密鑰的生命周期配置、密鑰的類(lèi)型和數(shù)量配置、密鑰的訪問(wèn)和權(quán)限配置、密碼硬件的靈活配置等。
在應(yīng)用場(chǎng)景上,東進(jìn)密鑰服務(wù)管理系統(tǒng)可應(yīng)用于網(wǎng)頁(yè)或應(yīng)用開(kāi)發(fā)商,在提供 HTTPS 等服務(wù)時(shí)需要使用到證書(shū)、密鑰,以及政府或金融、通信等機(jī)構(gòu)的核心數(shù)據(jù)保護(hù),比如用于移動(dòng)支付、電信、銀行、社保、公交等相關(guān)電子支付計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中。
典型如銀行發(fā)行的基于IC智能卡為載體的借記卡、貸記卡,這些卡的安全核心是密鑰管理。因此,保障密鑰管理系統(tǒng)是保障卡片安全、交易安全、管理安全的核心系統(tǒng),也是業(yè)務(wù)開(kāi)展的前提。在實(shí)際應(yīng)用中,東進(jìn)密鑰服務(wù)管理系統(tǒng)支持銀行貸記卡、借記卡、電子錢(qián)包等在密鑰產(chǎn)生、傳輸、發(fā)卡、密鑰更新等方面的密鑰管理與服務(wù)需求,可以作為獨(dú)立的密鑰管理中心使用,也可以與數(shù)據(jù)準(zhǔn)備系統(tǒng)、發(fā)卡系統(tǒng)等業(yè)務(wù)系統(tǒng)連接支持相關(guān)密鑰管理服務(wù)。
當(dāng)前,越來(lái)越多的機(jī)構(gòu)采用密碼技術(shù)為關(guān)鍵資產(chǎn)提供保密性、完整性和可用性的保護(hù)。