密鑰系統主要負責密鑰的生成、注入、導出、備份、恢復、更新、服務、銷毀等功能,實現密鑰全生命周期的安全管理。
融通高科的密鑰系統主要應用于智能電網、CPU卡表、一卡通、金融與小額支付等領域。
融通智能表密鑰系統采用模塊化設計,可同步支持本地費控、遠程費控表;也可根據用戶需求只選擇支持遠傳表或IC卡表。
融通密鑰系統具備以下優點
*自主知識產權;通過了的檢測;支持SM1、SM2、SM3、SMS4、SM7、Des、3Des、RSA算法;支持一級、兩級(省、市)、三級(國、省、市)密鑰體系;支持加密機方式生成、存儲密鑰;支持一卡一密、一應用一密;提供單機版、網絡版(C/S版,B/S版)多種部署方式;
成功案例
智能表、建設部(二代)兩大部委密鑰系統;中國70%以上的水、電、氣智能表行業均采用融通高科密鑰系統;重慶一卡通、建設銀行7個省市等密鑰系統。
標準省市兩級密鑰系統的組成
硬件部分 服務器兩臺(CPU:2.4G,4顆4核;內存32G;硬盤2*146G)客戶端PC機至少一臺(奔騰雙核處理器、2G內存以上配置,顯示器分辨率設置為1440*900) 。主密鑰加密機2臺用于存儲備份主密鑰。地市級加密機至少1臺,用于存儲地市級密鑰。系統初始化USBKEY1個 。系統管理員,安全員,審計員USBKEY各一個。操作員USBKEY至少一個。軟件部分 操作系統:WINXP/WIN7。IE 9 瀏覽器Adobe Flash Player 11JDK1.6.0_10版本。apache-tomcat-5.5.25。Oracle 11g版本。PLSQLDeveloper7。密鑰管理系統一套。
甘肅省CPU卡表密鑰系統案例
甘肅電力公司CPU卡表密鑰管理系統軟件主要用于發行甘肅電力公司CPU卡表密鑰管理系統以及下屬城市級密鑰管理系統中使用的各類密鑰母卡。密鑰的管理涉及到整個CPU卡表預付費系統的安全核心,CPU卡表密鑰管理系統是甘肅省電力公司CPU卡表預付費系統最重要的組成部分。密鑰體系的設計及其穩定性、可靠性、方便性等直接關系到系統的成敗與發展。密鑰管理系統作為省、市兩級CPU卡安全體系的基石,更是對系統的安全性,穩定性,可靠性有著致關重要的作用,同時需要提供與電力公司營銷系統的接口服務,完成讀寫卡片和加密機使用功能。
總體技術滿足
實用性要求、*性和擴展性要求、安全性和穩定性要求、安全性和保密性、標準化要求、參數化要求、容錯性要求、可靠性要求、兼容性要求、易用性要求、可監控性要求、經濟性要求。
密鑰管理系統的結構及界面、功能
結構:甘肅電力公司CPU卡表密鑰管理系統分為省級和城市級二級密鑰管理系統。省級密鑰管理系統負責生成和保存在省級使用的密鑰母卡,城市級密鑰管理系統主要發行在城市級卡片發行系統中使用的各種密鑰母卡和發卡母卡,PSAM卡可以由城市級密鑰系統發行,各個城市使用的城市級主密鑰必須經過城市代碼離散,以保證密鑰不同。界面要求:母卡發行采用流程圖方式,母卡發行過程要求采用自適應方式發卡,即母卡可以插入任何一臺讀寫機中,同時應該在狀態欄中顯示所有接入到計算機上的讀卡器設備數量及狀態并同時顯示插入讀卡器中的所有母卡的類型。密鑰系統的主要功能:發行各種密鑰母卡、母卡控制卡、各種發卡母卡、PSAM卡,母卡可以被安全地重發。操作員管理:要求必須具備完備的安全保護和用戶權限管理,必須保證防止非用戶的侵入,嚴格禁止除系統管理員及用戶外的其他用戶對原始數據的修改。系統的安全登陸管理包括系統管理員、普通管理員,管理員的登陸都由各自的USB KEY控制,各級管理員權限設置及系統參數設置都必須是分級管理。可根據不同的用戶分別設置不同的權限,如系統管理員、普通操作員,系統管理員可以管理所有的權限配置、密碼重置、發行普通管理員USB KEY等內容,不同級別的用戶的權限應有明顯的區別。出入庫管理:出入庫管理主要用來管理卡片的庫存。應完成出入庫管理、查詢等功能。操作日志管理:系統對操作員的每筆操作都有詳細記錄日志,并提供統計查詢和打印功能。報表統計和查詢:包括數據查詢功能和報表打印功能數據查詢功能:可以查詢數據庫中的各種表格,查詢結果應該以數據表格的形式提供,可以完成對發卡信息、系統日志等信息的查詢。數據管理功能:可以對數據庫進行備份和恢復,數據同步,即可以通過網絡將發卡系統中發行用戶卡、PSAM卡的信息導入到密鑰管理系統中供管理使用。報表打印功能:可以根據選擇的時間段生成不同的報表并打印。打印模塊可以根據用戶需要設置打印預覽功能,用戶可以根據需要調整報表的大小風格,打印出大小適宜的報表。