產(chǎn)品簡介:
XC-VSKS9100視頻安全證書和密鑰管理系統(tǒng)是一款符合GB35114《公共安全視頻監(jiān)控聯(lián)網(wǎng)信息安全技術要求》、GA/T1781-2021《公共安全社會視頻資源安全聯(lián)網(wǎng)設備技術要求》和GA/T1788-2021《公安視頻圖像信息系統(tǒng)安全技術要求》的具備密鑰管理體系的設備,為視頻監(jiān)控安全管理平臺提供簽發(fā)、查詢和驗證等服務。用于在保證密鑰安全的基礎上,實現(xiàn)對用戶和設備身份證書的制發(fā),以及密鑰的生成、導入、導出、更新、管理等功能,提供完善的管理體系,保障生命周期中各環(huán)節(jié)的安全,以及滿足多用戶多業(yè)務系統(tǒng)的管理需求。最大密鑰存儲數(shù)10萬、證書制發(fā)數(shù)10萬。
產(chǎn)品特點:
算法支持
提供SM2、SM4等算法服務。
密鑰全生命周期管理
支持對稱密鑰和非對稱密鑰的全生命周期管理,包括密鑰生成、申請、更新、恢復、分發(fā)、注銷、查詢等功能。
密鑰庫管理
?密鑰庫管理模塊負責密鑰的存儲管理,按照其存儲的密鑰使用狀態(tài),密鑰庫分為備用庫、在用庫和歷史庫三種類型。密鑰庫中的密鑰加密存放。
認證管理
認證管理模塊負責錄入接入的證書認證系統(tǒng)的相關信息,并導入相應的機構證書,并對進入系統(tǒng)信息綜合管理平臺的操作人員發(fā)放人員證書。
密鑰恢復
提供用戶密鑰恢復和司法取證密鑰恢復功能,用戶或司法人員提交申請,經(jīng)過審核后,密鑰恢復模塊恢復用戶的密鑰并下載于用戶證書載體中。
完善的證書生命周期管理
系統(tǒng)提供證書申請、更新、查詢、掛失、注銷、續(xù)期、證書歸檔等數(shù)字證書全生命周期管理功能,可滿足人員、設備、應用、機構、服務器等各類型數(shù)字證書的管理需求。
靈活可定制的證書模板
支持證書模板的查詢、新增、修改、刪除、導入、導出、復制、授權及自定義擴展的管理??筛鶕?jù)應用需求靈活定制證書模板,如自定義證書主題項、擴展項、有效期等。
密鑰的更新
當證書到期或用戶需要時,密鑰管理系統(tǒng)根據(jù)CA請求為用戶生成新的非對稱密鑰。
密鑰分發(fā)
用戶密鑰生成后安全的存儲在預生成密鑰庫中,在CA需要時發(fā)送密鑰給CA,密鑰傳輸過程采用SSL協(xié)議,只有最終用戶才能取得屬于自己的私鑰。
安全審計
審計日志由密鑰管理系統(tǒng)記錄,存貯于數(shù)據(jù)庫,不對外服務,以避免黑客對系統(tǒng)事務流程的分析。
彈性的證書管理策略
可靈活設置證書管理策略,包括證書有效期設置、CRL 發(fā)布周期、證書手工或自動簽發(fā)、證書密鑰備份策略等管理功能。
可視化業(yè)務統(tǒng)計
完成在用密鑰、歸檔密鑰、備用密鑰以及CA業(yè)務量的查詢、統(tǒng)計。
密鑰生成與保存
密鑰的生成過程(隨機數(shù)的采集、種子數(shù)的篩選、算法的運算、密鑰強弱的分析等)完全是在密碼服務系統(tǒng)中完成的,外界是無法對其進行干擾的,這樣充分保證了密鑰產(chǎn)生的安全和密鑰的質(zhì)量。產(chǎn)生后的密鑰通過密碼服務系統(tǒng)加密后存儲在數(shù)據(jù)庫中。
密鑰庫管理
·密鑰庫管理復雜密鑰的存儲管理,按照其存儲的密鑰狀態(tài),密鑰庫分為備用密鑰庫、在用密鑰庫,密鑰庫中的密鑰數(shù)據(jù)必須被加密存放。
·備用庫:密鑰對生成并被用戶使用后,密鑰管理系統(tǒng)自動將密鑰對存入該系統(tǒng)的已使用數(shù)據(jù)庫,供以后恢復及查詢使用。
·在用庫:在用庫存放當前使用的密鑰對。在用庫中的密鑰記錄包含用戶證書的序列號和有效期等信息。
密碼服務
密碼服務模塊為密鑰管理系統(tǒng)的各項業(yè)務提供密碼支持,密碼算法必須在硬件密碼設備中運行。
技術參數(shù):
名稱 | 內(nèi)容 |
操作系統(tǒng) | Linux操作系統(tǒng) |
網(wǎng)絡接口 | 2個10M/100M/1000M自 適應以太網(wǎng)口 |
接口 | 4個USB |
功耗 | <350W |
電源 | 冗余電源 |
工作電壓 | 100V/220V |
機箱 | 標準2U機箱 |
尺寸(寬×深×高) | 484mm × 372mm × 88mm |
重量(KG) | <= 8kg |