為充分保護數據安全,越來越多的企業開始使用密碼機,密碼機已經成為時下企業保護其數據安全的標配。客戶在使用密碼機的過程中,不可避免產生大量的密鑰,如何有效管理龐大的密鑰,成為企業關注的重點問題。
網絡通信中國網(VoIPchina.cn)7月24日消息:為充分保護數據安全,越來越多的企業開始使用密碼機,密碼機已經成為時下企業保護其數據安全的標配。客戶在使用密碼機的過程中,不可避免產生大量的密鑰,如何有效管理龐大的密鑰,成為企業關注的重點問題。對此,東進技術自主研發的密碼服務管理軟件——東進密鑰服務管理系統(DJKMS),安全易用,可統一各種應用系統的密鑰管理,實現密碼機訪問的負載均衡,達到安全、高效、自動的密鑰管理,為各種密碼應用提供技術和策略方面的安全保障。
東進密鑰服務管理系統(DJKMS)是一套軟件系統,它以密鑰的全生命周期管理為核心,對業務系統中的各種密鑰、密碼設備、密碼終端和密碼應用進行統一集中管理,包括密鑰生成、密鑰存儲、密鑰分發、密鑰備份、密鑰更新、密鑰撤銷、密鑰歸檔、密鑰恢復以及安全管理等,并提供基于角色的用戶管理和權限管理以及安全審計等功能,同時還能與業務系統進行交互,幫助用戶安全、便捷地創建業務所需的密鑰使用環境。
在性能上,東進密鑰服務管理系統(DJKMS)具有諸多特點:安全的密鑰存儲和密碼運算,系統使用符合國家密碼標準的密碼硬件作為關鍵運算和存儲的支撐,充分保障密鑰的安全性;系統支持國家密碼管理局頒布的相關密碼規范,完美支持國密算法,能與各種不同密碼體系的應用進行無縫對接;系統采用多進程、多線程模塊化設計,擁有強大的并行處理能力;系統本身采用多層級的用戶操作權限控制,嚴格控制各類密鑰的操作,并提供健全的日志審計功能;采用先進的內存檢測機制和進程守護監控機制,保證業務服務系統無內存沖突、泄露,保證長期穩定運行;提供密鑰的多維度用戶自定義管理,如密鑰的生命周期配置、密鑰的類型和數量配置、密鑰的訪問和權限配置、密碼硬件的靈活配置等。
在應用場景上,東進密鑰服務管理系統可應用于網頁或應用開發商,在提供 HTTPS 等服務時需要使用到證書、密鑰,以及政府或金融、通信等機構的核心數據保護,比如用于移動支付、電信、銀行、社保、公交等相關電子支付計算機網絡系統中。
典型如銀行發行的基于IC智能卡為載體的借記卡、貸記卡,這些卡的安全核心是密鑰管理。因此,保障密鑰管理系統是保障卡片安全、交易安全、管理安全的核心系統,也是業務開展的前提。在實際應用中,東進密鑰服務管理系統支持銀行貸記卡、借記卡、電子錢包等在密鑰產生、傳輸、發卡、密鑰更新等方面的密鑰管理與服務需求,可以作為獨立的密鑰管理中心使用,也可以與數據準備系統、發卡系統等業務系統連接支持相關密鑰管理服務。
當前,越來越多的機構采用密碼技術為關鍵資產提供保密性、完整性和可用性的保護。