密碼服務平臺(中臺)采用平臺化技術手段,整合不同型號密碼設備進行集中式管理,實現密鑰資源池合理分配,充分發揮密碼設備資源利用率。遵循國密算法標準規范,支持多種形式的密碼服務接口,有利于業務系統快速接入,降低密碼應用開發難度。平臺集成證書服務,協簽服務等功能模塊,拓展中臺的外延服務能力,適配不同的應用場景。密碼服務平臺(中臺)存在的意義:1、解決上層組件(比如SSL、協同簽名)調用CA機構簽發證書、操作加密機的差異性問題,也為密鑰安全提供了一定的保障。2、有利于為密碼改造工作提供技術支持,提高安全管理能力的同時有效降低整體改造成本。
基于云計算與密碼技術深度融合,通過將密碼資源虛擬化處理,實現對密碼資源的統一管理和調度,打造平臺化的密碼服務能力,為租戶提供按需部署、彈性擴容、動態創建、遠程管理,滿足在云計算中的密碼服務需求。根據不同需求場景提供密碼資源服務(CRaaS)、密碼功能服務(CFaaS)、密碼業務服務(CBaaS)。
智慧密鑰管理系統是為應用信息系統提供密鑰生成、存儲、分發、更新、恢復、撤銷和歸檔等密鑰的全生命周期管理。支持預生成和實時生成密鑰對,支持多個CA,能同時為多個CA提供密鑰服務。
智慧數字證書認證系統是一套用于數字證書的申請、簽發、凍結、注銷、更新、密鑰恢復等全生命周期管理的系統,由CA證書認證系統、RA證書注冊系統、KM密鑰管理系統等組成,系統采用數字簽名證書和數據加密證書雙證書模式。