密钥管理系统实践.docVIP

  • 8
  • 0
  • 约2.07千字
  • 约 4页
  • 2021-09-11 发布于四川
  • 举报
密钥管理系统实践 1总体布局 密钥管理系统设计的总体布局如图1所示,密钥管理系统可以同时提供非对称密钥服务和对称密钥服务,可以按照级联模式根据应用需求扩展成二级或者三级对称密钥和非对称密钥管理体系。密钥管理系统也可以按照《数字证书认证系统密码协议规范》,改造证书认证和数字签名中通用的安全协议流程、数据格式和密码函数接口[5],与其他CA系统通信,系统本身作为一个非对称密钥库,与CA结合形成证书系统,也可以作为对称密钥库,与对称密钥管理系统前台管理系统配合提供对称密钥全生命周期服务[6]。 2逻辑层次承载层和数据层提供密钥管理系统运行的承载网 络及机房与配套设施,为密钥管理系统提供物理运行环境,提供冗余和备份与恢复服务器、备份磁带机、磁盘阵列等密钥的数据存储手段。安全防护层按照等级保护要求,采用介质安全、防火墙、入侵检测、主机加固、病毒防护、安全审计等技术手段,为密钥管理系统的网络部署提供基本的安全防护手段,保证密钥管理服务器的安全。密钥管理服务层提供核心密钥管理服务,非对称密钥管理和对称密钥管理模块提供非对称密钥和对称密钥的证书模版管理、应用策略管理、密钥全生命周期管理、密钥库管理。设备监控模块在线监测密码设备运行情况,检查密码设备的算法类型、密钥长度、密码设备基本信息(厂商、类型、设备编号、IP地址)与录入时是否一致,对密钥管理系统密码设

文档评论(0)

1亿VIP精品文档

相关文档