密码服务平台
密码服务平台
■ 产品系列
云密码服务平台是一种软件硬件结合的密码产品,也是一种面向应用提供统一密码服务的解决方案,可以为用户提供集中的密码设备资源管理、密码服务管理、应用密钥管理功能,为业务系统提供统一的密码服务功能。
宝马11222网站登录云密码服务平台主要从密码资源池、业务规划、数据分析、可扩展性等多个维度为用户业务赋能,帮助用户建立综合的密码技术应用能力,支撑用户各种业务系统在等级保护、密码测评等领域的密码合规性需求。
■ 产品功能
应用管理
对应用业务系统进行管理,建立应用审批流程、认证策略。帮助用户规划系统业务,按照应用需求来建立平台对应用的密码服务关系。
统一认证功能
统一认证功能包括密码服务平台为应用系统接入提供了统一的认证功能,以及结合业务系统的应用逻辑提供对用户的统一身份认证,支持多种认证方式。
密码资源管理
平台采用密码资源池的概念来集中管理各种密码设备。平台可以管理支持虚拟化的云密码机,也支持传统的密码设备,如服务器密码机、金融数据密码机、签名验证服务器等。
密码服务资源编排
平台为业务系统提供了丰富的密码服务接口,包括较底层的密码运算类接口,如C/Java版本的API调用,也可支持JCE、PKCS#11等国际标准接口。
密钥管理
台支持集中的应用密钥管理功能,支持密钥全生命周期管理,从密钥生成、更新,到注销、归档、删除,平台会记录密钥全生命周期的操作管理日志,便于进行密钥管理审计。
多租户管理
租户平台可以被认为是独立的密码服务平台,每个租户分到密码资源后,可自行规划应用、密钥及设备资源的细粒度分配。
统计分析
平台支持统计分析功能,主要用于统计和分析系统及密码资源池的使用状况,根据统计结果分析当前平台的工作状况,为是否需要横向扩容、是否需要增加密码资源等决策提供判断依据。
智能监控预警
平台支持对密码机状态、密码服务状态及密码资源状态进行实时监控,发现超出阈值时立即发送告警信息。
■ 产品优势
密码资源池
通过虚拟化技术将多种密码应用产品进行灵活部署、弹性扩展、集群负载的安全密码应用形态,通过统一的综合运维管理能力,可实现资源、策略、权限的集中管理,提高了密码应用的部署交付能力,可实现系统建设中安全能力的快速构建与灵活扩展。
业务规划能力
密码服务平台以用户业务为核心来组织平台自身的管理功能,客户使用密码服务平台核心的目的是实现业务的安全性增强,因此紧紧围绕业务应用的管理模式更容易理解和使用,可助力用户快速实现业务应用的规划部署。
数据分析能力
平台统计每个应用的密码业务使用量,统计密码资源使用量, 基于统计数据的趋势分析,可以更智能的对服务瓶颈进行预警,提醒用户需要增加密码服务节点或密码设备资源,用以保证业务应用的良性运行,实现平台能力的持续更新。
■ 应用案例