[发明专利]一种支持动态扩展算法和运算能力的密管系统有效
申请号: | 201811509416.0 | 申请日: | 2018-12-11 |
公开(公告)号: | CN109688116B | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 樊笑冰;朱云;李元骅;李耀龙;李春晖 | 申请(专利权)人: | 北京数盾信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 双鸭山欣合专利事务所(普通合伙) 23203 | 代理人: | 黄志坚 |
地址: | 100070 北京市丰*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 支持 动态 扩展 算法 运算 能力 系统 | ||
1.一种支持动态扩展算法和运算能力的密管系统,包括密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块,其特征是:所述的密码应用层模块、密码服务层模块、业务逻辑层模块、密码接口层模块、密码设备层模块通过路由器或交换机相连;所述的密码应用层模块,如果需要新增新的算法,可以由管理员通过密管管理页面添加完成,同理如果当前的密码运算单元的运算能力跟不上当前的用户的运算需求,密管管理员同样可以通过密管管理界面动态添加新的密码运算单元;该一种支持动态扩展算法和运算能力的密管系统是这样实现的:
(1)、密管系统最初需要完成加密机初装工作,部署完成加密机后,需要用专用工具产生KEK和NPK,KEK用来保护SPK,KEK不出加密机,NPK为节点公钥,用来同步节点的SPK,产生KEK、NPK并需要用专用工具将同步到其它加密机上面,做加密机内部的KEK和NPK全节点一致;
(2)、创建数据库,完成数据库的安装,主备参数配置,单节点的数据库主要使用主备的方式部署,并创建表结构,测试数据库创建是否成功,初始化sql数据;
(3)、创建Redis集群,安装Redis,配置Redis集群,Redis采用主备方式,由keeplive监控并切换主备redis服务;
(4)、安装业务逻辑层服务,配置信息,包括业务逻辑层服务的服务端口,以及他依赖调度层的动态库的路径,然后启动业务逻辑的服务;
(5)、安装密码管理服务,配置信息,包括Redis的配置信息,Zookeeper的配置信息,数据库的配置信息,然后启动密码管管理服务;
(6)、安装密码统一服务,配置信息,包括Redis的配置信息,Zookeeper的配置信息,数据库的配置信息,然后启动密码管接口服务;
(7)、安装Ngnix服务,配置信息,包括密码服务的IP以及其它相关的配置信息后,启动Ngnix服务;
(8)、安装ELK服务,在每台需要收集的日志的服务器上配置好filebeat做为收集日志收集端,在在日志收集中心部署Elasticsearch和Kibana用日志的收集、分析、展示,完成以上部署后启动。
2.根据权利要求1所述的一种支持动态扩展算法和运算能力的密管系统,其特征是:所述的密码服务层模块,实现初始化sql数据、密码综合管理服务、统一密码服务、用户业务服务,所述的密码综合管理服务实现对称秘钥管理、非对称秘钥管理、身份认证管理、基础数据管理、秘钥数据同步、秘钥用户管理,所述的统一密码服务实现对称秘法服务、加解秘法服务、非对称秘法服务、签名验签服务、摘要服务、时间戳服务,所述的用户业务服务实现用户数据服务、用户操作服务、数据库服务。
3.根据权利要求1所述的一种支持动态扩展算法和运算能力的密管系统,其特征是:所述的业务逻辑层模块,实现对称运算业务、非对称运算业务、数据再要业务、对称秘钥业务、非对称秘钥业务标识秘钥业务、其它秘钥业务。
4.根据权利要求1所述的一种支持动态扩展算法和运算能力的密管系统,其特征是:所述的密码接口层模块,实现Openssl、扩展密码算法、密码机SDF、密码设备管理。
5.根据权利要求1所述的一种支持动态扩展算法和运算能力的密管系统,其特征是:所述的密码设备层模块,由对称算法密码设备、非对称密码设备、SM9密码算法设备、其它密码算法设备构成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数盾信息科技有限公司,未经北京数盾信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811509416.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据安全传输系统
- 下一篇:一种大容量IP地址拦截方法和设备