云密码机实现在一台物理实体机上,提供多台虚拟密码机(VSM), 每台虚拟密码机均可对主机应用层数据加/解密、消息来源正确性验证、密钥管理等,最大限度的发挥硬件资源性能,为云环境下的计算机网络系统提供安全保密数据通信服务。 云密码机主要由密码机主机、 USBKey、管理平台、 Agent 代理程序及应用接口等组成。
密码机虚拟化:密码机的虚拟化增加了密码设备资源利用率,将密码服务进行了更细致的划分,可以为应用提供稳定、可靠的密码运算服务
安全的远程密钥管理:VSM 密钥管理由用户自行操作,管理中心及 VSM 对用户身份采用基于数字证书的强认证机制, 满足认证权限的用户才能进行对应的密钥管理操作,同时保证了用户之间管理的隔离
安全的业务调用:应用主机到 VSM 之间的业务调用采用加密通道,保护用户应用数据经过中间网络环节时的安全
贴合云应用环境部署需求:云密码机贴合当前虚拟化与云应用环境部署需求,解决了密钥管理与设备管理权限分离、用户之间管理隔离问题,具备完善的技术手段和安全机制保证用户密钥安全
我要咨询