CSSP-Cloud密碼安全服務(wù)管理平臺
CSSP-Cloud密碼安全服務(wù)管理平臺以“密碼即服務(wù)”為核心理念,在安全、合規(guī)的原則基礎(chǔ)上,實(shí)現(xiàn)密碼設(shè)備資源池的彈性調(diào)度管理、典型密碼應(yīng)用服務(wù)的發(fā)布與管理、租戶化管理與計(jì)費(fèi)等功能的一體化密碼云管理平臺,可全面覆蓋公有云模式、混合云模式、多云架構(gòu)模式等復(fù)雜場景,完美解決用戶在業(yè)務(wù)上云、數(shù)據(jù)上云過程中所面臨的密碼應(yīng)用安全性合規(guī)難題。
產(chǎn)品特點(diǎn)與優(yōu)勢
多模式運(yùn)營管理服務(wù)
平臺向運(yùn)營方提供云產(chǎn)品的錄入管理和自行定價(jià)方式,為運(yùn)營方向租戶提供各種典型密碼服務(wù)和增值密碼服務(wù)的計(jì)費(fèi)方式,多類型的計(jì)費(fèi)模式,適合各類密碼服務(wù)預(yù)付費(fèi)或后付費(fèi)場景。
多租戶及密鑰隔離服務(wù)
多租戶接入,平臺為每位租戶提供一套獨(dú)立自治的VPC管理單元,租戶之間的數(shù)據(jù)及服務(wù)能夠安全隔離,保證租戶數(shù)據(jù)的安全可靠。密碼服務(wù)之間采取安全隔離的措施來確保服務(wù)可控、設(shè)備可管,密鑰隔離。
全棧、全場景的密碼服務(wù)
提供通用加解密,簽名驗(yàn)簽等各種典型密碼服務(wù)和定制的擴(kuò)展密碼服務(wù),保障信息系統(tǒng)的實(shí)體身份真實(shí)性、重要數(shù)據(jù)的機(jī)密性和完整性、操作行為的不可否認(rèn)性。
按需分配的密碼資源服務(wù)能力
平臺基于密碼計(jì)算資源的虛擬化和密碼服務(wù)的集群化,能夠根據(jù)業(yè)務(wù)需要,動態(tài)創(chuàng)建、靈活配置密碼服務(wù),滿足一次建設(shè),長期使用的需求,可以為大量的業(yè)務(wù)系統(tǒng)提供可擴(kuò)展的、高并發(fā)的、高性能的密碼服務(wù)能力。
統(tǒng)一密碼服務(wù)對接規(guī)范
平臺能夠屏蔽后臺眾多密碼機(jī)廠商的開發(fā)接口和復(fù)雜的調(diào)用邏輯,提供統(tǒng)一的Restful風(fēng)格符合應(yīng)用需求的接口服務(wù),從而簡化應(yīng)用系統(tǒng)改造難度。多個典型密碼服務(wù)還提供SDK供租戶的接入應(yīng)用集成。
智能化、可視化的運(yùn)維能力
平臺提供了豐富的可視化內(nèi)容及高度自定義的監(jiān)控策略,用戶可按需創(chuàng)建監(jiān)控規(guī)則,達(dá)到更細(xì)粒度的監(jiān)控需求。
密碼應(yīng)用一體化交付方式
可在不購買外部設(shè)備的情況下,快速為客戶建立獨(dú)立的密碼子云,分鐘級上線能力。同時平臺也可以提供密碼容器鏡像及云服務(wù)器密碼機(jī)資源池模式交付方式,為客戶統(tǒng)一底層密碼資源,密碼服務(wù)動態(tài)擴(kuò)容提供便捷服務(wù)。
功能介紹
云密碼資源池管理服務(wù)
云密碼資源池服務(wù)是構(gòu)建密鑰管理、典型密碼服務(wù)、擴(kuò)展密碼服務(wù)及管理支持服務(wù)的主控系統(tǒng),資源進(jìn)行池化后,密碼計(jì)算資源可以根據(jù)密碼業(yè)務(wù)需求進(jìn)行合理的彈性伸縮、按需分配,以實(shí)現(xiàn)密碼資源有效利用。
密鑰管理服務(wù)
支持集中的應(yīng)用密鑰管理功能,包括對稱密鑰管理、非對稱密鑰管理、生命周期管理、密鑰查詢等。
典型密碼服務(wù)
典型密碼服務(wù)的正常運(yùn)行依托于平臺提供的云密碼資源池服務(wù)。典型密碼服務(wù)包括通用密鑰管理服務(wù)(對稱、非對稱、加解密)、數(shù)據(jù)庫加解密服務(wù)、時間戳服務(wù)、簽名驗(yàn)簽服務(wù)、移動統(tǒng)一認(rèn)證服務(wù)、動態(tài)口令服務(wù)、電子簽章服務(wù)等。
擴(kuò)展密碼服務(wù)
當(dāng)?shù)湫兔艽a服務(wù)無法滿足用戶的密碼需求時,平臺可根據(jù)用戶需求定制各種擴(kuò)展密碼服務(wù),擴(kuò)展密碼服務(wù)可定制開發(fā),擴(kuò)展密碼服務(wù)底層調(diào)用平臺提供的云密碼資源池服務(wù)。
管理支持服務(wù)
密碼安全服務(wù)管理分為密碼服務(wù)域和管理域,密碼服務(wù)域提供密碼服務(wù)能力,如API調(diào)用,密碼業(yè)務(wù)配置等。管理域?yàn)樽鈶艉瓦\(yùn)營用戶提供管理能力,管理支撐服務(wù)包括:統(tǒng)一租戶門戶系統(tǒng)、統(tǒng)一密碼服務(wù)運(yùn)營、統(tǒng)一密碼運(yùn)維服務(wù)管理、統(tǒng)一設(shè)備管理、日志審計(jì)分析等。
應(yīng)用場景
密碼應(yīng)用一體化交付場景
CSSP-Cloud平臺提供了租戶側(cè)和運(yùn)營側(cè)的管理功能,平臺以密碼一體化的方式提供了典型密碼服務(wù)的虛擬鏡像。租戶服務(wù)通過平臺為其提供的典型密碼服務(wù),包括簽名驗(yàn)簽、動態(tài)口令、移動認(rèn)證、電子簽章、時間戳等。典型密碼服務(wù)只需和信安密碼一體化設(shè)備做適配,無需重復(fù)開發(fā)能夠?qū)崿F(xiàn)無縫集成,為客戶建立密碼私有云平臺提供了快速交付的能力。另外平臺實(shí)現(xiàn)了一體化設(shè)備的集群管理功能,為實(shí)現(xiàn)平臺數(shù)據(jù)、服務(wù)資源的高可用,平臺服務(wù)資源的增量擴(kuò)容提供了自動或手動更新的手段,保障客戶的業(yè)務(wù)不間斷。
云平臺容器鏡像場景
CSSP-Cloud平臺除了提供密碼應(yīng)用一體化的方案以外,還提供了密碼容器鏡像的方式為客戶提供密碼服務(wù)。平臺分為運(yùn)營側(cè)和租戶側(cè)兩大部分。租戶側(cè)有租戶自己獨(dú)立的管理單元,可以管理自有的應(yīng)用、服務(wù)、密鑰、資源。平臺運(yùn)營側(cè)提供工單、訂單、計(jì)費(fèi)、流量、資源池管理等;平臺為租戶開通典型密碼服務(wù)(容器鏡像),實(shí)現(xiàn)密碼服務(wù)實(shí)例的按需啟停,底層資源按需接入,實(shí)現(xiàn)真正意義上的密碼服務(wù)和資源的雙層彈性。底層資源池提供原子的運(yùn)力計(jì)算;整個平臺只關(guān)注運(yùn)力,而不需要關(guān)注底層密碼資源的多樣性;客戶也無需關(guān)心自身的實(shí)時運(yùn)力,平臺會根據(jù)運(yùn)力情況進(jìn)行自動計(jì)算,實(shí)時發(fā)出告警。
信創(chuàng)適配
CSSP-Cloud-DA鼎安系列密碼安全服務(wù)管理平臺
產(chǎn)品硬件平臺
操作系統(tǒng):銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、鯤鵬等
客戶端支持平臺
操作系統(tǒng):銀河麒麟 V10、統(tǒng)信UOS V20等
芯片:海光、飛騰、兆芯、龍芯、鯤鵬等
第三方組件
中間件:東方通、金蝶等
數(shù)據(jù)庫:達(dá)夢、海量數(shù)據(jù)、高斯等
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動安全產(chǎn)品
云安全產(chǎn)品
平臺安全產(chǎn)品