卫士通证书密钥管理系统技术白皮书.doc_第1页
卫士通证书密钥管理系统技术白皮书.doc_第2页
卫士通证书密钥管理系统技术白皮书.doc_第3页
卫士通证书密钥管理系统技术白皮书.doc_第4页
卫士通证书密钥管理系统技术白皮书.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

证书及密钥管理系统 技术白皮书Westone Host Security Module Serial White PaperWestone Information Industry Inc.卫士通信息产业股份有限公司证书及密钥管理系统 技术白皮书目 录1产品概述21.1产品简介21.2产品组成21.3产品功能21.4技术指标32技术特点42.1系统自身42.2稳定性43关键技术/系统优势(与同类竞争产品的比对分析)43.1基于角色的用户权限管理43.2COM技术的灵活运用43.3IC卡统一平台技术53.4标准化平台技术53.5安全保护技术53.6数据备份54联系方式5卫士通信息产业股份有限公司- i -前 言随着信息保障要求的不断提高,我们迫切需要一种能产生高质量随机数的发生设备。众所周知,密钥、密表的随机质量直接影响加密结果的安全性,而随机数作为密钥、密表的原始素材也就显得尤为重要。为此,卫士通信息产业股份有限公司于2003年研制成功了证书及密钥管理系统。目前,许多银行、企事业单位安全系统已经不止一种安全产品应用于系统中。为各种安全产品分发密钥时,密钥的载体不相同(常用的存储密钥设备有存储卡、USBkey、智能IC卡);由于原有运行在PC机上的软件系统功能比较单一,一般是一种安全产品对应一套分发密钥的软件系统(发卡系统),这些已经越来越不适应发展的需要。为此,将不同设备分发密钥的软件系统制作成COM控件模块挂接到证书及密钥管理系统中,这样将大大提高设备本身的扩展性能和灵活性。卫士通信息产业股份有限公司- 1 -1 产品概述1.1 产品简介证书密钥管理系统(Manage System of Certificate & Key, 简称 MSCK)是卫士通信息产业股份有限公司自主研制的证书/密钥管理工具。该设备具有标准化、高安全、高可靠、高扩展性四大特性,其主要目是产生和分发密钥,及对用户信息和密钥进行管理,是专业的各类安全应用系统的密钥管理解决方案。1.2 产品组成1. 证书及密钥管理系统1台2. 智能IC卡4张3. 用户手册 1本4. 产品合格证1份5. 装箱清单 1份1.3 产品功能证书及密钥管理系统主要功能如下:J 系统管理系统管理是MSCK的系统管理核心,包括系统用户和系统维护两大部分。系统用户是系统的管理者,负责和维护整个系统的正常运行。权限控制是主管对操作员执行权限的控制。系统维护包括系统配置(系统备份和恢复)和日志管理(登录日志和操作日志)两部分。J 证书管理证书管理是MSCK的证书管理核心,包括用户注册、注册审核、颁发证书、注销证书、证书发布和黑表发布六大部分。J 密钥管理密钥管理是MSCK的密钥管理核心,包括系统密钥和用户密钥两大部分。系统密钥包括主密钥、域密钥、主算法密表、主算法代码和保护算法密表。用户密钥包括本地主密钥、RSA密钥对和保护算法密钥。J IC卡管理IC卡管理是MSCK的IC卡管理核心,包括系统IC卡和设备IC两部分。系统IC卡是管理系统IC卡的核心。设备IC卡是管理发行密钥载体的核心部分。1.4 技术指标J 随机数检验:5项检验(频数检验、序列检验、自相关检验、扑克检验和游程检验);J RSA密钥模长:1024bits;J 支持对称密钥管理;J 支持对密码设备的密钥管理;J 支持证书密钥产生、保存、管理;J 支持双证书结构,证书格式支持X509V3;J 支持Windows域和智能卡登录扩展项;J 支持LDAP作为证书和黑表(CRL)的发布服务器;采用LDAP V3协议版本;J 系统配置灵活,易改动;J 通过扩展支持第三方安全设备(USBKey、标准CSP接口)的密钥分发;J 人机界面:符合流行风格,使用方便;J 本地保护加密方式:分组加密;密钥长度128bits;J 电源:输入电源220V10,50HZ2;功耗100W;J 工作环境:工作温度040;工作湿度20%80%;J 机箱结构:标准1U平台,台式和上架兼容。2 技术特点2.1 系统自身J 提供强大、完整的数据备份功能,数据备份操作简单,易使用;J 提供强大、完整的查询功能,查询操作简单,易使用;J 支持远程数据恢复和还原功能;J 系统配置灵活,易改动;J 系统操作简易、界面友好;J 系统支持724小时正常运行。2.2 稳定性证书及密钥管理系统的生产严格按照ISO9001质量管理体系的流程生产、测试、烤机、检验,每一台出厂的机器都经过长达200小时以上的考机和压力测试。3 关键技术/系统优势(与同类竞争产品的比对分析)3.1 基于角色的用户权限管理系统满足三权分立管理要求,即安全员、审计员和系统管理员,满足保密局测评要求。系统管理员用户很多,不可能所有用户权限一样。采用基于角色的用户权限划分和管理,从而增强了管理系统的安全性。3.2 COM技术的灵活运用证书及密钥管理系统,支持安全设备密钥产生、分发功能。采用COM技术定义了一个控件接口,管理系统作为控件的容器而为设备分发密钥功能开发一个符合接口定义的控件,并且将这些控件都实现一个控件类别。解决了系统的不可预知的可扩展功能。3.3 IC卡统一平台技术证书及密钥管理系统要支持多种安全设备密钥的分发。将国内常见的IC卡和USBKey的相关操作封装成统一的操作平台,提高了证书及密钥管理系统对IC卡和USBKey的扩展性。3.4 标准化平台技术证书及密钥管理系统基于平台的体系结构得益于先进性开发设计思想,证书及密钥管理系统采用面向对象的模块化的结构设计,形成证书及密钥管理系统独有的标准化平台,使得系统的扩充、移植、升级简单易行。3.5 安全保护技术证书及密钥管理系统采用的防拆、防撬结构设计,利用全密封机壳、物理锁控制开启面板等技术为密钥的管理提供了强有力的保护。满足随意开关机的要求,可保证在出现意外掉电或人为随意关机的情况时,不会造成系统损坏,甚至崩溃等后果。3.6 数据备份证书及密钥管理系统提供强大、完整的数据备份功能,数据备份操作简单,易使用。4 联系方式公司总部:中国成都高新创业路8号(邮编:610041)电话:86800-8861133传真:86ttp:/E-mail:北京分公司:中国北京西城区宣武门西大街127号大成大厦9层电话:86(9502、8503)传真:86海子公司:中国上海天目西路547号联通国际大厦2508室电话:86真:86海卫士通浙江办事处:电话:86海卫士通江苏办事处:电话:86-海卫士通山东办事处:电话:86-2380397深圳子公司:中

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论