方案背景 方案設計(jì)
密碼安全服務平台解決方案
方案背景

随着各地大(dà)數據局信息化的迅速發展,作(zuò)爲信息安全的重要基礎設施之一,密碼基礎設施(包括:PKI/CA、簽名驗證服務器、時間戳服務器、身(shēn)份認證系統、身(shēn)份認證網關、電子簽章(zhāng)、智能密碼鑰匙、安全密碼模塊等)被廣泛部署和使用,實現敏感數據的防篡改、行爲防抵賴等安全需求,在大(dà)數據局信息化應用中發揮着重要的安全支撐保障作(zuò)用。目前各單位信息化建設程度參差不齊,部分(fēn)單位已經擁有數字證書(shū)(第三方廠(chǎng)商,廠(chǎng)商不統一),同時各單位對密碼技術(shù)的使用方面,各應用系統各自(zì)獨立建立、維護和管理(lǐ),造成建設成本高、運維難度大(dà)、項目質量低等問(wèn)題。

随着政策、技術(shù)、應用的發展,特别是伴随着大(dà)數據局信息化的發展,對密碼基礎設施建設提出了更高的要求,各地大(dà)數據局密碼基礎設施建設進入一個新的階段。需要從(cóng)思路(lù)、架構、技術(shù)、服務、運營、管理(lǐ)等多維度進行規劃設計(jì)和建設運行。

方案設計(jì)

爲解決大(dà)數據局業務系統的安全問(wèn)題,本方案通過密碼安全服務平台、智能密碼鑰匙、安全密碼模塊、國(guó)密浏覽器、身(shēn)份認證網關、電子簽章(zhāng)系統、簽名驗簽服務器、時間戳服務器、服務器密碼機(jī)、身(shēn)份認證系統等密碼基礎設施的建設從(cóng)而實現身(shēn)份鑒别的真實性、數據的機(jī)密性與完整性、操作(zuò)行爲的不可(kě)否認行等密碼服務。

總體(tǐ)架構圖如(rú)下圖所示: 

密碼安全服務平台解決方案(圖1)

總體(tǐ)框架圖


密碼安全服務平台(以下簡稱安全平台或平台)以平台、安全服務爲中心,能夠爲大(dà)數據局業務系統提供完整的安全服務解決方案。

通過密碼安全服務平台整合密碼資源,進行資源池化設計(jì),建立符合産業模式的密碼管理(lǐ)服務,提供統一雲密碼安全服務(包括證書(shū)服務、身(shēn)份認證、簽名驗簽服務、數據加密解密服務、時間戳服務、電子簽章(zhāng)服務等),通過标準服務爲單位及人(rén)員(yuán)動态提供密碼資源和密碼服務;實現對密碼資源使用情況的實時監控、綜合分(fēn)析、快(kuài)速部署、動态擴展,實現資源高效利用,降低能耗等;能夠方便的進行調整,能夠滿足業務應用系統快(kuài)速、靈活部署和遷移的需要。

平台以服務爲設計(jì)理(lǐ)念,集中爲用戶提供完整的、可(kě)定制的安全服務體(tǐ)系,其中包括數字證書(shū)服務、身(shēn)份認證服務、訪問(wèn)控制服務、簽名驗簽服務、時間戳服務、電子簽章(zhāng)等密碼服務。平台實現對用戶、權限、設備的統一管理(lǐ),并對外提供統一的安全服務,極大(dà)的減少平台管理(lǐ)的複雜度及應用系統集成的複雜性。