一起来捉妖所有礼包 一起来捉妖所有礼包 EN 搜索
Menu
> >
統一安全認證平臺DJUIAP

DJUIAP(東進統一認證平臺)是東進技術基于公鑰密碼基礎設施(PKI)技術,嚴格遵循國家密碼管理局制定的《證書認證系統密碼及其相關安全技術規范》等標準,完全自主研發的商用密碼統一身份認證系統,主要為用戶提供多系統之間的統一身份認證、數據加解密、數據安全傳輸、業務系統安全集成等系統安全服務。

DJUIAP的最大特點是它作為整個企業的基礎安全服務構件,為企業的各個應用系統提供數據安全服務集成、統一身份認證服務,同時,提供方便易用的運維管理工具,為企業的合規性檢查提供有效的支撐。

 

系統特點

1、部署靈活、簡單易用、提供可視化的數據管理

一起来捉妖所有礼包 www.wazmo.icu 系統的設計采用B/S模式,各??橐約白酉低巢捎梅植際郊芄?,只需在服務端部署即可,客戶端無需做任何的修改,管理終端與服務器之間采用高強度SSL安全連接,采用數字證書對用戶的身份實現管理。

為降低管理人員的工作量,系統提供完善的可視化數據平臺,從多個維度對數據進行分析和統計。

同時可結合用戶的實際需要,靈活的進行系統??櫚淖楹喜渴?,如采用:RA+CA+KMC、RA+CA等多種組合。

2、支持國密算法,采用專用密碼硬件

系統采用完全符合國家商用密碼管理局標準以及規范要求的專用服務器密碼機、簽名驗簽服務器,可進行靈活的擴展以滿足不同客戶的性能要求。

 

3、系統平臺的高安全性

  • 通信安全

    平臺內部各子系統采用高強度的SSL標準安全通信協議,同時配合數字證書進行身份驗證

  • 數據安全

    數據庫、配置文件中的敏感數據采用加密方式保存;提供完備的數據備份及恢復的手段。

  • 管理人員安全

    采用基于數字證書的身份驗證機制,管理員使用證書進行登錄管理、管理員的管理權限與其證書進行綁定。

4、兼容主流系統環境,開發接口豐富

系統支持主流操作系統運行環境以及主流硬件平臺,支持Windows,Linux,AIX,Solaris,HP_UX,并提供Java、C、.net、C#、Object C等應用接口,方便用戶的應用集成。

系統架構

DJUIAP系統采用全分布式架構,各個子系統和??櫓湎嘍遠懶?,可分布式部署,整個系統的邏輯結構如下:

DJUIAP系統架構.jpg

整個系統架構分為以下層次:

 

  • 操作系統以及數據庫層

    為系統運行所需要的基本環境。

  • 密碼硬件接口封裝層

    將底層硬件接口進行封裝,如底層的服務器密碼機等硬件設備。

  • 系統運行框架

    為整個系統運行框架,具體包括消息隊列、并發控制等。

  • 證書以及密鑰管理層

    主要包括用戶注冊申請證書服務、證書生命周期管理、密鑰生命周期管理等。

  • 身份認證服務層

    主要提供基于業務的身份認證服務、第三方證書的管理以及證書狀態的查詢等。

  • 安全集成組件服務層

    主要為應用系統的安全集成提供組件以及為用戶終端的安全集成提供組件。

  • 審計以及運維管理子系統

    為整個系統提供審計基礎服務以及為運維管理提供管理、監控服務。

典型部署

 

整個系統網絡拓撲圖如下:

 統一安全認證平臺-典型部署.png

 

在上述圖中可以看出,DJUIAP部署于用戶系統的核心區域,通過邊界隔離設備對核心區域外的用戶提供認證服務,DJUIAP主要密碼硬件(服務器密碼機、簽名驗簽服務器)、CA系統、KMC系統、RA系統,主要為客戶解決用戶的認證,包括用戶身份、終端身份的認證,并提供完善的運維審計管理工具。

系統組成

 

1、核心硬件部件

結合客戶的實際需要,我們將根據用戶的對性能、容量的需求,靈活的配置各種專用密碼硬件,為整個DJUIAP系統提供強有力的算力支撐,主要的硬件主要包括:

  • 服務器密碼機

服務器密碼機為符合國家商用密碼管理規定、通過國家商用密碼管理局的檢測的加解密運算以及密鑰安全存儲的專用密碼設備,在DJUIAP系統中,主要為整個系統提供密鑰的產生、核心密鑰的安全存儲功能,為整個系統的高效、快速的密鑰產生提供強有力的算力支撐以及安全保障。

 

  • 簽名驗簽服務器

簽名驗簽服務器為符合國家商用密碼管理規定、通過國家商用密碼管理局的檢測的簽名運算、驗簽運算專用密碼設備,在DJUIAP系統中,主要為整個系統提供證書的產生、核心密鑰的安全存儲功能,為整個系統的高效、快速的證書驗證提供強有力的算力支撐以及安全保障。

 

2、核心軟件部件

  • 密碼硬件接口封裝層

該??櫓饕?/span>整個DJUIAP系統所應用的密碼硬件進行接口統一封裝,實現整個系統其他??櫚撓布薰匭?,主要包括:服務器密碼機的接口封裝、簽名驗簽服務器的接口封裝等。

 

  •  證書以及密鑰管理層

該??櫓饕ㄓ校好茉抗芾碇行模↘MC)和證書管理系統兩大子系統,密鑰管理系統是整個系統的核心,對系統中的所有密鑰的整個生命周期進行嚴格的管控,具體功能包括有密鑰的生成、密鑰的分發、密鑰的存儲、密鑰的備份以及恢復等,證書管理系統主要對證書的整個生命周期進行管理,具體功能主要包括證書模板設置、證書的簽發、證書的更新、證書的過期監控等。

  • 安全集成組件服務層

安全集成組件服務層是整個系統對外的服務展示層,包括為應用系統提供完善的安全集成開發組件以及為終端/用戶提供完善的完全開發組件,力求用戶開發簡單、以及個性化的定制。

  •  審計以及運維管理子系統

本系統主要對整個個系統的運行狀況、用戶的操作進行全面的管理和監控,并提供可視化的數據界面,讓運維管理人員可以輕松方便的對整個系統進行監控和維護,同時,提供詳細的日志記錄,供系統審計人員對系統運行的合規性進行審計。

 

系統功能

1、 證書管理

  • 證書簽發

  • 證書延期

  • 證書更新

  • 證書凍結和解凍

  • 證書廢除

  • 證書恢復

  • 證書下載

  • 證書審核

  • 證書到期提醒功能

  • CA體系配置

  • 認證證書模板配置

  • 加密證書模板配置

  • 用戶模板信息配置

  • 目錄服務(LDAP)配置

2、證書發布

  • 證書發布

  • CRL發布

  • 目錄系統同步

  • OCSP在線實時證書查詢功能

3、認證服務

  • 身份認證

  • 設備認證

  • 移動終端認證

  

4、密鑰管理及服務

  • 密鑰生成

  • 密鑰分發

  • 密鑰備份與恢復

  • 密鑰更新

  • 密鑰歸檔

  • 密鑰查詢

  • 密鑰銷毀

  • 密鑰預生成

  

5、用戶管理

  • 用戶注冊

  • 批量用戶注冊

  • 注銷用戶

  • 更新用戶

  • 用戶歸檔

  • 審核用戶管理操作 

6、系統監控

  • 系統軟件運行狀態監控

  • 系統各部件周期性自檢

  • 系統硬件狀態監控

7、備份和恢復

  • 數據庫系統的備份和恢復,包括備份策略配置、備份計劃的設置等。

  • 密鑰系統的備份和恢復,采用多分量分散備份機制。

8、日志管理

  • 日志的生成

  • 日志的查詢及審計

  • 日志的歸檔

 

標準規范

 

  • GB/T 19713-2005  信息技術 安全技術 公鑰基礎設施 在線證書狀態協議

  • GM/T 0006     密碼應用標識規范

  • GM/T 0009       SM2密碼算法使用規范

  • PKCS #1       RSA密碼算法使用規范

  • GM/T 0010       SM2密碼算法加密簽名消息語法規范

  • PKCS #7       RSA密碼算法消息語法規范

  • GM/T 0014     數字證書認證系統密碼協議規范

  • GM/T 0015     基于SM2密碼算法的數字證書格式規范

  • GM/T 0018       密碼設備應用接口規范

  • GM/T 0020       證書應用綜合服務接口規范

技術規格

 

指標項

參數值

并發連接數

同時支持3000個并發連接

證書容量

最大支持100000個證書

雙證書簽發時間

雙證書簽發時間<1秒

OCSP響應時間

OCSP響應時間<0.1秒

數字證書格式

ITUT X.503-V3規范

證書存儲介質

支持軟證書、USB KEY證書、IC卡存儲,支持RSA PKCS#11標準

操作系統

支持Windows Server 2003以上版本

支持RedHat Linux等主流Linux操作系統

支持AIX、Unix

數據庫支持

支持Microsoft SQL SERVER、DB2、Oracle、Mysql、Informix。

硬件環境

支持HP、AIX等Unix小型機

支持X86架構的硬件服務器

安全集成組件規范

n    支持Windows、Linux、MAC OS等PC操作系統

n  支持Andriod、IOS等手機操作系統

n  支持IE、Firefox、Chrome等內核瀏覽器

n  提供Java、C、.net、C#、Object C等應用接口

 

 

產品獎項
相關方案Related programs
物聯網終端認證更多
    隨著物聯網的發展,基于物聯網而設備越來越多,但如何確保物聯網中各類終端、智能設備的安全也成為日益迫切需要解決的問題…
電子證照認證更多
    電子證照系統是通過IT技術手段,實現政府、企業、個人相關證件、證照、證明等電子化,形成居民個人電子證照目錄。依托統一的數據共享交換平臺,推進跨層級的電子證照互認共享…
招投標網安全認證更多
    網上招投標是以互聯網為信息載體提供網上信息發布、網上招投標服務,網上招投標操作流程規范,實現信息共享,促進各方信息對稱,貫徹了“公平、公開、公正”的原則…
聯系購買

13911858418



技術支持

深圳:0755-83636988

北京:010-62668318

上海:021-50818060

成都:028-86082033

24小時技術熱線:13590100560

一起来捉妖所有礼包