密鑰系統(tǒng)主要負(fù)責(zé)密鑰的生成、注入、導(dǎo)出、備份、恢復(fù)、更新、服務(wù)、銷毀等功能,實現(xiàn)密鑰全生命周期的安全管理。
融通高科的密鑰系統(tǒng)主要應(yīng)用于智能電網(wǎng)、CPU卡表、一卡通、金融與小額支付等領(lǐng)域。
融通智能表密鑰系統(tǒng)采用模塊化設(shè)計,可同步支持本地費控、遠(yuǎn)程費控表;也可根據(jù)用戶需求只選擇支持遠(yuǎn)傳表或IC卡表。
融通密鑰系統(tǒng)具備以下優(yōu)點
*自主知識產(chǎn)權(quán);通過了的檢測;支持SM1、SM2、SM3、SMS4、SM7、Des、3Des、RSA算法;支持一級、兩級(省、市)、三級(國、省、市)密鑰體系;支持加密機方式生成、存儲密鑰;支持一卡一密、一應(yīng)用一密;提供單機版、網(wǎng)絡(luò)版(C/S版,B/S版)多種部署方式;
成功案例
智能表、建設(shè)部(二代)兩大部委密鑰系統(tǒng);中國70%以上的水、電、氣智能表行業(yè)均采用融通高科密鑰系統(tǒng);重慶一卡通、建設(shè)銀行7個省市等密鑰系統(tǒng)。
標(biāo)準(zhǔn)省市兩級密鑰系統(tǒng)的組成
硬件部分 服務(wù)器兩臺(CPU:2.4G,4顆4核;內(nèi)存32G;硬盤2*146G)客戶端PC機至少一臺(奔騰雙核處理器、2G內(nèi)存以上配置,顯示器分辨率設(shè)置為1440*900) 。主密鑰加密機2臺用于存儲備份主密鑰。地市級加密機至少1臺,用于存儲地市級密鑰。系統(tǒng)初始化USBKEY1個 。系統(tǒng)管理員,安全員,審計員USBKEY各一個。操作員USBKEY至少一個。軟件部分 操作系統(tǒng):WINXP/WIN7。IE 9 瀏覽器Adobe Flash Player 11JDK1.6.0_10版本。apache-tomcat-5.5.25。Oracle 11g版本。PLSQLDeveloper7。密鑰管理系統(tǒng)一套。
甘肅省CPU卡表密鑰系統(tǒng)案例
甘肅電力公司CPU卡表密鑰管理系統(tǒng)軟件主要用于發(fā)行甘肅電力公司CPU卡表密鑰管理系統(tǒng)以及下屬城市級密鑰管理系統(tǒng)中使用的各類密鑰母卡。密鑰的管理涉及到整個CPU卡表預(yù)付費系統(tǒng)的安全核心,CPU卡表密鑰管理系統(tǒng)是甘肅省電力公司CPU卡表預(yù)付費系統(tǒng)最重要的組成部分。密鑰體系的設(shè)計及其穩(wěn)定性、可靠性、方便性等直接關(guān)系到系統(tǒng)的成敗與發(fā)展。密鑰管理系統(tǒng)作為省、市兩級CPU卡安全體系的基石,更是對系統(tǒng)的安全性,穩(wěn)定性,可靠性有著致關(guān)重要的作用,同時需要提供與電力公司營銷系統(tǒng)的接口服務(wù),完成讀寫卡片和加密機使用功能。
總體技術(shù)滿足
實用性要求、*性和擴(kuò)展性要求、安全性和穩(wěn)定性要求、安全性和保密性、標(biāo)準(zhǔn)化要求、參數(shù)化要求、容錯性要求、可靠性要求、兼容性要求、易用性要求、可監(jiān)控性要求、經(jīng)濟(jì)性要求。
密鑰管理系統(tǒng)的結(jié)構(gòu)及界面、功能
結(jié)構(gòu):甘肅電力公司CPU卡表密鑰管理系統(tǒng)分為省級和城市級二級密鑰管理系統(tǒng)。省級密鑰管理系統(tǒng)負(fù)責(zé)生成和保存在省級使用的密鑰母卡,城市級密鑰管理系統(tǒng)主要發(fā)行在城市級卡片發(fā)行系統(tǒng)中使用的各種密鑰母卡和發(fā)卡母卡,PSAM卡可以由城市級密鑰系統(tǒng)發(fā)行,各個城市使用的城市級主密鑰必須經(jīng)過城市代碼離散,以保證密鑰不同。界面要求:母卡發(fā)行采用流程圖方式,母卡發(fā)行過程要求采用自適應(yīng)方式發(fā)卡,即母卡可以插入任何一臺讀寫機中,同時應(yīng)該在狀態(tài)欄中顯示所有接入到計算機上的讀卡器設(shè)備數(shù)量及狀態(tài)并同時顯示插入讀卡器中的所有母卡的類型。密鑰系統(tǒng)的主要功能:發(fā)行各種密鑰母卡、母卡控制卡、各種發(fā)卡母卡、PSAM卡,母卡可以被安全地重發(fā)。操作員管理:要求必須具備完備的安全保護(hù)和用戶權(quán)限管理,必須保證防止非用戶的侵入,嚴(yán)格禁止除系統(tǒng)管理員及用戶外的其他用戶對原始數(shù)據(jù)的修改。系統(tǒng)的安全登陸管理包括系統(tǒng)管理員、普通管理員,管理員的登陸都由各自的USB KEY控制,各級管理員權(quán)限設(shè)置及系統(tǒng)參數(shù)設(shè)置都必須是分級管理??筛鶕?jù)不同的用戶分別設(shè)置不同的權(quán)限,如系統(tǒng)管理員、普通操作員,系統(tǒng)管理員可以管理所有的權(quán)限配置、密碼重置、發(fā)行普通管理員USB KEY等內(nèi)容,不同級別的用戶的權(quán)限應(yīng)有明顯的區(qū)別。出入庫管理:出入庫管理主要用來管理卡片的庫存。應(yīng)完成出入庫管理、查詢等功能。操作日志管理:系統(tǒng)對操作員的每筆操作都有詳細(xì)記錄日志,并提供統(tǒng)計查詢和打印功能。報表統(tǒng)計和查詢:包括數(shù)據(jù)查詢功能和報表打印功能數(shù)據(jù)查詢功能:可以查詢數(shù)據(jù)庫中的各種表格,查詢結(jié)果應(yīng)該以數(shù)據(jù)表格的形式提供,可以完成對發(fā)卡信息、系統(tǒng)日志等信息的查詢。數(shù)據(jù)管理功能:可以對數(shù)據(jù)庫進(jìn)行備份和恢復(fù),數(shù)據(jù)同步,即可以通過網(wǎng)絡(luò)將發(fā)卡系統(tǒng)中發(fā)行用戶卡、PSAM卡的信息導(dǎo)入到密鑰管理系統(tǒng)中供管理使用。報表打印功能:可以根據(jù)選擇的時間段生成不同的報表并打印。打印模塊可以根據(jù)用戶需要設(shè)置打印預(yù)覽功能,用戶可以根據(jù)需要調(diào)整報表的大小風(fēng)格,打印出大小適宜的報表。