一种支持动态扩展算法和运算能力的密管系统

    公开(公告)号:CN109688116A

    公开(公告)日:2019-04-26

    申请号:CN201811509416.0

    申请日:2018-12-11

    IPC分类号: H04L29/06

    摘要: 一种支持动态扩展算法和运算能力的密管系统,包括密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块,其特征是:所述的密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块通过路由器或交换机相连;该一种支持动态扩展算法和运算能力的密管系统从管理页面动态添加算法、密码运算单元,新增加算法和密码运算单元立即生效,从而很好的解决了传统的密管系统因为添加新的算法和运算单元而需要有针对性的进行代码适配的开发工作、修改配置、中断用户的业务等操作,达到了在体验上给用户最好感觉,在经济上给考虑给用户最少的开销的有益效果。

    一种数据安全传输系统
    2.
    发明公开

    公开(公告)号:CN109688115A

    公开(公告)日:2019-04-26

    申请号:CN201811509408.6

    申请日:2018-12-11

    IPC分类号: H04L29/06 G06F21/44 G06F21/60

    摘要: 一种数据安全传输系统,包括通讯服务器、安全终端、安全服务端和通讯终端,其特征是:安全终端位于通信终端的数据出口,安全终端与通信终端之间采用专用接头固化连接,通过网络接口连接通讯服务器,安全服务端位于信息系统数据出口,与信息系统通过路由器或交换机相连,安全服务端旁路接入通讯服务器与安全终端之间;该一种数据安全传输系统所有的安全功能通过安全终端与安全服务端实现,实现信息的签名验签、消息转发、证书初始化等安全功能,达到了保证传输信息的不可否认与完整性,防止非授权篡改,并可实现对安全终端设备集中管理功能,可通过业务口进行业务通讯和管理信息上报的有益效果。

    一种统一给客户提供密钥管理和密钥运算服务系统

    公开(公告)号:CN109687956A

    公开(公告)日:2019-04-26

    申请号:CN201811510164.3

    申请日:2018-12-11

    CPC分类号: H04L9/08 G06F9/547

    摘要: 一种统一给客户提供密钥管理和密钥运算服务系统,包括业务部署层、服务层和应用层,其中,所述的业务部署层由业务处理服务器和密码机构成,所述的服务层由统一密码服务集群、数据库、Redis集群构成,所述的应用层由用户、移动终端、应用服务、CA认证服务器、KMS管理、LAM服务器构成,所述的业务部署层、服务层和应用层通过路由器或交换机相连;该系统不需要用应用程序才参与密钥管理的工作,密管系统提供应用web节界面便于用户界面完成加解密工作,同时提供RESTFUL服务接口方便用户调用,达到了增强易用性的有益效果;对常见的web攻击的防御,密管系统外部密钥都是由SPK密钥保护、保护SPK的密钥在加密机硬件内部,达到了增强密钥的安全性的有益效果。

    一种统一给客户提供密钥管理和密钥运算服务系统

    公开(公告)号:CN109687956B

    公开(公告)日:2023-02-10

    申请号:CN201811510164.3

    申请日:2018-12-11

    摘要: 一种统一给客户提供密钥管理和密钥运算服务系统,包括业务部署层、服务层和应用层,其中,所述的业务部署层由业务处理服务器和密码机构成,所述的服务层由统一密码服务集群、数据库、Redis集群构成,所述的应用层由用户、移动终端、应用服务、CA认证服务器、KMS管理、LAM服务器构成,所述的业务部署层、服务层和应用层通过路由器或交换机相连;该系统不需要用应用程序才参与密钥管理的工作,密管系统提供应用web节界面便于用户界面完成加解密工作,同时提供RESTFUL服务接口方便用户调用,达到了增强易用性的有益效果;对常见的web攻击的防御,密管系统外部密钥都是由SPK密钥保护、保护SPK的密钥在加密机硬件内部,达到了增强密钥的安全性的有益效果。

    一种数据安全传输系统
    6.
    发明授权

    公开(公告)号:CN109688115B

    公开(公告)日:2022-09-13

    申请号:CN201811509408.6

    申请日:2018-12-11

    IPC分类号: H04L9/40 G06F21/44 G06F21/60

    摘要: 一种数据安全传输系统,包括通讯服务器、安全终端、安全服务端和通讯终端,其特征是:安全终端位于通信终端的数据出口,安全终端与通信终端之间采用专用接头固化连接,通过网络接口连接通讯服务器,安全服务端位于信息系统数据出口,与信息系统通过路由器或交换机相连,安全服务端旁路接入通讯服务器与安全终端之间;该一种数据安全传输系统所有的安全功能通过安全终端与安全服务端实现,实现信息的签名验签、消息转发、证书初始化等安全功能,达到了保证传输信息的不可否认与完整性,防止非授权篡改,并可实现对安全终端设备集中管理功能,可通过业务口进行业务通讯和管理信息上报的有益效果。

    一种支持动态扩展算法和运算能力的密管系统

    公开(公告)号:CN109688116B

    公开(公告)日:2022-09-02

    申请号:CN201811509416.0

    申请日:2018-12-11

    IPC分类号: H04L9/40

    摘要: 一种支持动态扩展算法和运算能力的密管系统,包括密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块,其特征是:所述的密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块通过路由器或交换机相连;该一种支持动态扩展算法和运算能力的密管系统从管理页面动态添加算法、密码运算单元,新增加算法和密码运算单元立即生效,从而很好的解决了传统的密管系统因为添加新的算法和运算单元而需要有针对性的进行代码适配的开发工作、修改配置、中断用户的业务等操作,达到了在体验上给用户最好感觉,在经济上给考虑给用户最少的开销的有益效果。

    一种基于身份认证的高速公路信息发布专网安全加固系统

    公开(公告)号:CN109474613B

    公开(公告)日:2022-08-19

    申请号:CN201811510163.9

    申请日:2018-12-11

    IPC分类号: H04L9/40 H04L9/32

    摘要: 一种基于身份认证的高速公路信息发布专网安全加固系统,包括通讯终端、终端安全伴侣、安全接入网关、通讯服务器、CA认证服务器,其中,终端安全伴侣与情报板主控板之间采用专用接头固化连接,通过网络接口连接通讯服务器和CA认证服务器,安全接入网关旁路接入通讯服务器与终端安全伴侣之间,从通讯服务器发布的信息直接经安全接入网关做数字签名,然后发到终端安全伴侣做验签,即所有的安全功能通过终端安全伴侣与安全接入网关实现,实现发布信息的签名验签、消息转发、证书初始化等安全功能,保证发布信息的不可否认与完整性,防止非授权篡改。

    互联网代理服务器管理系统
    10.
    发明公开

    公开(公告)号:CN109714397A

    公开(公告)日:2019-05-03

    申请号:CN201811509434.9

    申请日:2018-12-11

    摘要: 一种互联网代理服务器管理系统,该互联网代理服务器管理系统位于企业局域网侧的DMZ区域,通过交换机与局域网和外网相连,包括访问代理模块、缓存模块、网页过滤模块、数据分析统计模块、MySQL模块、psutil模块、Squid.conf模块,其中,所述的访问代理模块、缓存模块、网页过滤模块、数据分析统计模块、MySQL模块、psutil模块、Squid.conf模块相互配合调用构成该互联网代理服务器管理系统;该互联网代理服务器管理系统资源使用效率更高,各模块之间相互调用,达到了解决了互联网访问速度慢和网络带宽资源有限的问题的有益效果。