云服務(wù)器密碼機(jī)
云服務(wù)器密碼機(jī)是硬件密碼機(jī),采用虛擬化技術(shù),在一臺(tái)密碼機(jī)中按需生成多臺(tái)虛擬密碼機(jī)(以下簡(jiǎn)稱VSM),每臺(tái)VSM對(duì)外提供與普通服務(wù)器密碼機(jī)一致的密鑰管理和密碼運(yùn)算服務(wù)。同時(shí),云服務(wù)器密碼機(jī)采用安全隔離技術(shù),保障各VSM之間密鑰的安全隔離。云服務(wù)器密碼機(jī)可按需將VSM分配給業(yè)務(wù)系統(tǒng)使用,并可彈性調(diào)整VSM的性能,從而實(shí)現(xiàn)密碼計(jì)算資源的集約利用、動(dòng)態(tài)伸縮,以及密碼設(shè)備的有效管理和維護(hù),可廣泛應(yīng)用于電子政務(wù)、金融、能源等多個(gè)應(yīng)用場(chǎng)景,滿足云計(jì)算環(huán)境、傳統(tǒng)計(jì)算環(huán)境中數(shù)據(jù)加密保護(hù)、金融支付、密鑰管理及身份認(rèn)證等安全需求。
| 產(chǎn)品特色
● 高可用性
支持VSM集群,并內(nèi)置負(fù)載均衡,可提供高可用的密碼服務(wù),保障用戶業(yè)務(wù)的連續(xù)性。
● 安全合規(guī)性
云服務(wù)器密碼機(jī)內(nèi)部采用安全隔離技術(shù)實(shí)現(xiàn)各VSM密鑰在存儲(chǔ)和使用過程中的安全,并支持管理通道和業(yè)務(wù)通道的安全保護(hù),全方位保護(hù)用戶在云計(jì)算環(huán)境中的密鑰和密碼運(yùn)算安全。按需分配云服務(wù)器密碼機(jī)可按照用戶不同的功能、性能需求為其分配相應(yīng)類型和性能的VSM。彈性密碼運(yùn)算云服務(wù)器密碼機(jī)可在VSM運(yùn)行過程中,根據(jù)VSM的運(yùn)行狀態(tài),動(dòng)態(tài)調(diào)整VSM的密碼運(yùn)算能力,高峰期動(dòng)態(tài)增加密碼運(yùn)算資源。高性價(jià)比單臺(tái)云服務(wù)器密碼機(jī)最多可虛擬化出96臺(tái)VSM,折算后每臺(tái)VSM的成本相當(dāng)于傳統(tǒng)密碼機(jī)成本的20%。
● 高性能
云服務(wù)器密碼機(jī)自身可提供高性能的密碼服務(wù),在此基礎(chǔ)上,多臺(tái)VSM還可以組成集群,通過集群為業(yè)務(wù)系統(tǒng)提供性能更高、可橫向伸縮的密碼服務(wù)。
● 云化/集群化
管理云服務(wù)器密碼機(jī)可無縫與OpenStack等主流云計(jì)算管理系統(tǒng)結(jié)合,接受OpenStack的云化管理。創(chuàng)建VSM時(shí)輸入集群名即可自動(dòng)生成或加入集群,管理任何一臺(tái)VSM與管理集群等效,可對(duì)集群中的VSM依次一鍵升級(jí),升級(jí)過程中發(fā)現(xiàn)問題可回滾。
| 主要功能
● VSM集群功能;
● 對(duì)外提供服務(wù)器密碼機(jī)的VSM;
● VSM間密鑰安全隔離和訪問控制功能;
● VSM性能按需分配功能;
● VSM性能彈性調(diào)度功能;
● 接入OpenStack云計(jì)算管理系統(tǒng)功能;
| 算法支持
● 對(duì)稱算法:DES/3DES、AES、SM1、SM4
● 非對(duì)稱算法:RSA、SM2
● 摘要算法:SHA1、SHA2[SHA224-512]、SM3
| 典型部署
| 典型用戶
寧夏電信
中國(guó)銀聯(lián)
| 資質(zhì)情況
國(guó)家密碼管理局:商用密碼產(chǎn)品資質(zhì)