产品介绍
产品参数
统一安全服务平台主要目的是为金融行业提供安全、高效、稳定、可操作性强、多样化、规范化的安全服务,将金融业务系统、支付机构业务系统和密码设备通过平台进行整合,形成统一、高效、安全的业务链。
产品优势:
统一密钥管理:对密钥所处的密钥生命周期中(产生、分发、使用、更新、存储、恢复/恢复、销毁)的每个环节,能通过对其状态进行有效控制,杜绝违规使用密钥的可能,提高密钥存储、使用过程中的安全性。
统一应用安全接口:为业务系统厂商提供统一的加密接口,实现加密标准化、规范化,使应用开发商只需专注于业务逻辑的实现,降低应用开发商开发、后期维护、升级改造的工作量。
密码设备分组及负载均衡:对现有业务系统进行归纳分析,确定加密标准及算法的是否具有共享性,充分利用现有资源,实现对安全设备如密码机的负载均衡功能,对资源的利用率做到最大化。
远程主密钥分发功能:对于离行式自助终端(如ATM)的密钥初始化采用了远程分发管理方式,此方式采用基于安全算法的PKI体系,实现自动化的密钥更新流程,代替了传统的打印密钥信封方式,解决了传统方式必须提前较长时间进行密钥申请等审批流程,同时需要耗费较多的人力来管理及监督密钥的执行流程。
多算法、多厂家密码机支持:本系统支持国际和国密双算法,包括:DES/3DES、MD5/SHA-1、RSA、SM1/SM2/SM3/ SM4等金融行业主流算法。
目前本系统支持主流密码机设备,包括SJL05、SJL06、SJJ1309、SJY42、SJJ1310、SJJ1321-A。对于目前暂不支持的密码机,只需提供的密码机的开发手册进行相应的开发即可完成支持工作。
分级管理、职权分离:按照用户岗位进行划分,对不同的平台功能进行权限控制 。系统功能应以业务层面展示,使得业务人员能够易学易用,不依赖于IT技术人员即可完成其职责范围内的操作,确保职权分离能有效实行。