密钥管理系统

奇安信网神密钥管理系统(QuickKMS)负责提供安全合规的密钥管理功能,实现密钥生成、密钥存储、密钥更换、密钥分发、密钥销毁、密钥归档、密钥备份与恢复等密钥全生命周期管理,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,解决业务系统密钥容易泄露、密钥容易丢失、密钥调用困难、运维成本高等问题。

用户价值
CUSTOMER VALUES
保证密钥自身安全存储
采用三层密钥保护体系,通过硬件密码设备的密钥加密密钥加密存储用户密钥,密钥明文不出硬件密码设备,保证用户密钥安全。
规范密钥管理流程
通过提供密钥全生命周期管理功能,规范业务系统自身的密钥管理流程,保证密钥的安全,降低密钥泄露、密钥丢失风险。
实现密钥集中管理
将分散的密钥集中统一管理,为不同的密码产品、业务系统通过安全通道分发密钥,降低密钥管理的复杂度,简化用户操作。
产品功能
PRODUCT FUNCTIONS
密钥全生命周期管理
支持对称密钥、非对称密钥的全生命周期管理,包括密钥生成、密钥存储、密钥分发、密钥更换、密钥销毁、密钥备份和恢复、密钥归档、密钥查询等。
应用管理
支持应用管理功能,满足不同场景下密钥的细粒度管控需求。
设备管理
支持对被管设备(密码机)进行管理,包括新增设备、设备启用、设备停用、设备清退等功能;支持被管设备监控、被管设备自检、算法检测以及被管设备日志查询。
司法恢复
支持司法取证,司法员在密钥管理系统中注册申请,经注册审核后可将密钥恢复到特定密钥载体Ukey中。
日志审计
提供操作日志管理功能,系统会自行记录日志,也可以将日志以syslog的方式发送到指定服务器,支持审计员审计功能。
密钥审计
支持密钥使用流程审计,密钥申请、分发、使用等操作可追溯,确保密钥被正确地使用。
产品优势
PRODUCT ADVANTAGE
高性能
支持国产SM2、SM3、SM4算法,密钥生成速率高。
高安全性
采用三权分立模式,配置保密员、业务员、审计员进行权限管控,且所有角色身份通过USBKEY进行双因子认证;密钥以密文形式存储在密码管理设备中,确保密钥明文不出硬件密码设备。
高细粒度密钥权限管控
支持应用管理,只有被授权的应用才能调用密钥,满足不同场景下对密钥的细粒度管控,保证密钥安全。
高可用性
支持密钥的备份与恢复,防止单点故障,进一步提高系统的高可用。
奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们