CA 数字证书认证系统建设解决方案

字号:

  方案介绍

  CA数字证书认证系统是信息系统安全基础设施,在企业内部建设CA数字证书认证系统后,签发的数字证书可作为业务系统用户的身份认证凭证,并能对关键交易进行签名,实现防抵赖和防篡改。同时制定统一的安全规范和安全策略,使建设的CA系统能够满足未来各业务系统统一安全入口和统一账户管理的扩展需要。

  系统架构

CA 数字证书认证系统建设解决方案

  如上图所示,原有信息系统分为两层:应用层和用户层,为增强信息系统安全等级,提高身份认证强度,增加关键交易签名机制,并为将来应用提供扩展,满足未来单点登录、统一账户管理的要求。需增加:安全核心层安全服务层安全接入层

  1、安全核心层:CA核心系统部署位置,包含KMC中心、CA中心和证书、CRL发布服务器;

  2、安全服务层:为上层应用系统提供安全服务支撑,包括用户证书的申请,关键交易的签名/验证服务。主要包含RA中心、签名验签服务器;

  3、安全接入层:统一的安全接入,在用户与业务系统之前增加SSL安全网关,保证信息通道的安全,支持单点登录和统一账户管理。为满足统一账户管理的扩展要求,需在应用层增加统一用户信息库,用来管理、同步各业务系统账户。同时构建配套的管理流程、运维管理管理和应用系统安全应用规范。

  产品及服务列表

CA 数字证书认证系统建设解决方案

  方案特点

  CFCA数字证书认证系统建设方案具有如下特点:

  安全性:在安全设计上详细考虑物理环境、网络、主机、系统等多方面;

  可靠性:系统设计合理、软件能够适应长期的、多样的运行环境,从而可靠地保证了数字证书认证系统高效、准确、稳定运行;

  标准性:系统所采用的密码算法和协议符合国家密码管理局颁布的相关标准,数字证书格式与目录协议均采用国际标准;

  可扩展性:数字证书认证系统在体系结构上、功能模块上、软硬件上、容量上具备很好的可扩展性,可以满足将来业务不断增长的需求;

  高效性:数字证书认证系统相关服务器模块都是采用多线程技术,可以高效的提供服务,并且优化了相关算法,数据处理安全高效。

  网络拓扑图

CA 数字证书认证系统建设解决方案

  成功案例

CA 数字证书认证系统建设解决方案