解决方案

神州龙芯统一密码服务平台

神州龙芯统一密码服务平台

项目背景

       近年来各地方政府掀起了以云计算、大数据技术为主的政务云建设高潮,安全可靠的密码技术则是政务云安全不可或缺的一道重要防线,各级党政机关网络与信息系统迫切需要加强国产密码应用。某市市域治理现代化指挥中心在建设初期就同步规划了统一密码服务平台的建设要求,走在全国最前列。


建设需求

■  确保某市市域治理现代化指挥中心数据及运行安全的需要
■  确保实现某市市域治理远期运营目标的需要
■  确保某市市域治理联动指挥全程可追溯的需要
■  平滑接入核心业务


产品及方案

神州龙芯按照全生命周期安全管理理念,以“方便、快捷、合规、安全”为目标,从管理、技术入手,以层次化、服务化、松耦合、可扩展的方式构建市域治理统一密码服务中心,低成本、高效率地实现业务所需的对称、非对称密钥的全生命周期统一管理,以服务化的理念封装底层密码接口,为业务系统提供统一的身份认证、实体标识、签名验签和加密服务等,减少密码应用和运维的复杂度,提升密码整体管理效能。


image.png


对于地市级城市,神州龙芯统一密码服务平台同步采用三级密码服务体系(市、区/具、街道/乡镇):市级建设密码服务中心,区级享用市密码服务中心资源,县级建设密码服务分中心,街道/乡镇按照需求部署密码服务终端。


image.png


客户收益

■  针对平台服务及虚拟密码设备进行全面实时的监控分析,以可视化的界面实时展示密码服务的运行状态、密码设备使用数量等信息,为运维人员提供详实的密码应用数据分析,实现密码运维可见、可控、可管,有效保障网络安全,进一步降低运维管理成本。

■  对密码资源池中虚拟密码设备进行集中管理,可快速为租户创建开通虚拟密码设备或虚拟密码设备集群,确保虚拟密码设备或虚拟密码设备集群可调度到指定的、计算资源充足的云化密码硬件设备上,实现密码资源的智能调度。

■  能够满足不同上层应用主体不同应用场景下对云密码服务资源池的多元化调用需求,

■  改方案已通过等保测评,可定制设计。