[發(fā)明專利]一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201811509416.0 | 申請(qǐng)日: | 2018-12-11 |
| 公開(公告)號(hào): | CN109688116B | 公開(公告)日: | 2022-09-02 |
| 發(fā)明(設(shè)計(jì))人: | 樊笑冰;朱云;李元驊;李耀龍;李春暉 | 申請(qǐng)(專利權(quán))人: | 北京數(shù)盾信息科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 雙鴨山欣合專利事務(wù)所(普通合伙) 23203 | 代理人: | 黃志堅(jiān) |
| 地址: | 100070 北京市豐*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 支持 動(dòng)態(tài) 擴(kuò)展 算法 運(yùn)算 能力 系統(tǒng) | ||
1.一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng),包括密碼應(yīng)用層模塊、密碼服務(wù)層模塊、業(yè)務(wù)邏輯層模塊、密碼接口層模塊、密碼設(shè)備層模塊,其特征是:所述的密碼應(yīng)用層模塊、密碼服務(wù)層模塊、業(yè)務(wù)邏輯層模塊、密碼接口層模塊、密碼設(shè)備層模塊通過路由器或交換機(jī)相連;所述的密碼應(yīng)用層模塊,如果需要新增新的算法,可以由管理員通過密管管理頁面添加完成,同理如果當(dāng)前的密碼運(yùn)算單元的運(yùn)算能力跟不上當(dāng)前的用戶的運(yùn)算需求,密管管理員同樣可以通過密管管理界面動(dòng)態(tài)添加新的密碼運(yùn)算單元;該一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng)是這樣實(shí)現(xiàn)的:
(1)、密管系統(tǒng)最初需要完成加密機(jī)初裝工作,部署完成加密機(jī)后,需要用專用工具產(chǎn)生KEK和NPK,KEK用來保護(hù)SPK,KEK不出加密機(jī),NPK為節(jié)點(diǎn)公鑰,用來同步節(jié)點(diǎn)的SPK,產(chǎn)生KEK、NPK并需要用專用工具將同步到其它加密機(jī)上面,做加密機(jī)內(nèi)部的KEK和NPK全節(jié)點(diǎn)一致;
(2)、創(chuàng)建數(shù)據(jù)庫,完成數(shù)據(jù)庫的安裝,主備參數(shù)配置,單節(jié)點(diǎn)的數(shù)據(jù)庫主要使用主備的方式部署,并創(chuàng)建表結(jié)構(gòu),測(cè)試數(shù)據(jù)庫創(chuàng)建是否成功,初始化sql數(shù)據(jù);
(3)、創(chuàng)建Redis集群,安裝Redis,配置Redis集群,Redis采用主備方式,由keeplive監(jiān)控并切換主備redis服務(wù);
(4)、安裝業(yè)務(wù)邏輯層服務(wù),配置信息,包括業(yè)務(wù)邏輯層服務(wù)的服務(wù)端口,以及他依賴調(diào)度層的動(dòng)態(tài)庫的路徑,然后啟動(dòng)業(yè)務(wù)邏輯的服務(wù);
(5)、安裝密碼管理服務(wù),配置信息,包括Redis的配置信息,Zookeeper的配置信息,數(shù)據(jù)庫的配置信息,然后啟動(dòng)密碼管管理服務(wù);
(6)、安裝密碼統(tǒng)一服務(wù),配置信息,包括Redis的配置信息,Zookeeper的配置信息,數(shù)據(jù)庫的配置信息,然后啟動(dòng)密碼管接口服務(wù);
(7)、安裝Ngnix服務(wù),配置信息,包括密碼服務(wù)的IP以及其它相關(guān)的配置信息后,啟動(dòng)Ngnix服務(wù);
(8)、安裝ELK服務(wù),在每臺(tái)需要收集的日志的服務(wù)器上配置好filebeat做為收集日志收集端,在在日志收集中心部署Elasticsearch和Kibana用日志的收集、分析、展示,完成以上部署后啟動(dòng)。
2.根據(jù)權(quán)利要求1所述的一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng),其特征是:所述的密碼服務(wù)層模塊,實(shí)現(xiàn)初始化sql數(shù)據(jù)、密碼綜合管理服務(wù)、統(tǒng)一密碼服務(wù)、用戶業(yè)務(wù)服務(wù),所述的密碼綜合管理服務(wù)實(shí)現(xiàn)對(duì)稱秘鑰管理、非對(duì)稱秘鑰管理、身份認(rèn)證管理、基礎(chǔ)數(shù)據(jù)管理、秘鑰數(shù)據(jù)同步、秘鑰用戶管理,所述的統(tǒng)一密碼服務(wù)實(shí)現(xiàn)對(duì)稱秘法服務(wù)、加解秘法服務(wù)、非對(duì)稱秘法服務(wù)、簽名驗(yàn)簽服務(wù)、摘要服務(wù)、時(shí)間戳服務(wù),所述的用戶業(yè)務(wù)服務(wù)實(shí)現(xiàn)用戶數(shù)據(jù)服務(wù)、用戶操作服務(wù)、數(shù)據(jù)庫服務(wù)。
3.根據(jù)權(quán)利要求1所述的一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng),其特征是:所述的業(yè)務(wù)邏輯層模塊,實(shí)現(xiàn)對(duì)稱運(yùn)算業(yè)務(wù)、非對(duì)稱運(yùn)算業(yè)務(wù)、數(shù)據(jù)再要業(yè)務(wù)、對(duì)稱秘鑰業(yè)務(wù)、非對(duì)稱秘鑰業(yè)務(wù)標(biāo)識(shí)秘鑰業(yè)務(wù)、其它秘鑰業(yè)務(wù)。
4.根據(jù)權(quán)利要求1所述的一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng),其特征是:所述的密碼接口層模塊,實(shí)現(xiàn)Openssl、擴(kuò)展密碼算法、密碼機(jī)SDF、密碼設(shè)備管理。
5.根據(jù)權(quán)利要求1所述的一種支持動(dòng)態(tài)擴(kuò)展算法和運(yùn)算能力的密管系統(tǒng),其特征是:所述的密碼設(shè)備層模塊,由對(duì)稱算法密碼設(shè)備、非對(duì)稱密碼設(shè)備、SM9密碼算法設(shè)備、其它密碼算法設(shè)備構(gòu)成。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京數(shù)盾信息科技有限公司,未經(jīng)北京數(shù)盾信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811509416.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





