一种统一给客户提供密钥管理和密钥运算服务系统
摘要:
一种统一给客户提供密钥管理和密钥运算服务系统,包括业务部署层、服务层和应用层,其中,所述的业务部署层由业务处理服务器和密码机构成,所述的服务层由统一密码服务集群、数据库、Redis集群构成,所述的应用层由用户、移动终端、应用服务、CA认证服务器、KMS管理、LAM服务器构成,所述的业务部署层、服务层和应用层通过路由器或交换机相连;该系统不需要用应用程序才参与密钥管理的工作,密管系统提供应用web节界面便于用户界面完成加解密工作,同时提供RESTFUL服务接口方便用户调用,达到了增强易用性的有益效果;对常见的web攻击的防御,密管系统外部密钥都是由SPK密钥保护、保护SPK的密钥在加密机硬件内部,达到了增强密钥的安全性的有益效果。
0/0