天安天創密碼服務管理平臺(TASS TACSP)是基于云原生架構構建的密碼基礎設施系統,它基于合規的云服務器密碼機/服務器密碼機構建的密碼資源池,為用戶信息系統提供豐富的密碼服務功能,適用于公有云、私有云、混合云和傳統數據中心架構。
通過該產品的接入,能夠保障信息系統的敏感數據安全性、關鍵業務流程安全性以及身份認證安全性和密鑰管理安全性,滿足信息系統密碼應用安全性測評、等級保護等安全標準和法律法規的要求。
安全合規
支持全國產密碼算法,自主可控,完全滿足相關國家密碼法律法規的要求,同時兼容國際密碼算法
產品獲得二級商用密碼產品認證證書,滿足等保三級系統要求
高安全性
密碼資源隔離:每個用戶使用獨立的密碼資源,保障其密鑰等關鍵數據的使用安全
密鑰隔離:每個用戶的應用密鑰由用戶管理,并被獨立保護存儲,保障其密鑰的管理和存儲安全
服務隔離:每個用戶使用獨立的密碼服務實例,并由用戶自行授權和管理應用,防止服務的冒用
易用性
統一管理入口:用戶可通過統一的管理入口,對其專屬密碼資源、密碼服務進行統一管理和維護
彈性伸縮:用戶的密碼資源、密碼服務都支持在不停止服務的前提下,對其服務能力進行彈性伸縮
運行維護:系統支持對密碼資源和密碼服務進行統一的監控,支持自動化創建、銷毀,支持配置信息自動同步
熱升級:系統支持在不停止服務、不降低服務能力的前提下,對密碼資源和密碼服務進行一鍵升級
適應性
系統支持公有云、私有云、混合云等各種云環境,支持傳統數據中心環境
系統經過國產化平臺適配,支持主流國產硬件平臺和操作系統
系統可支持X86、ARM、MIPS等平臺
豐富的密碼服務能力
系統可提供多類密碼服務能力,可滿足密碼應用規范中各個層次和場景中的要求
平臺管理功能
統一應用分析展現:平臺支持統計分析功能,主要用于統計和分析密碼機及密碼服務的使用狀況,根據統計結果分析當前平臺的工作狀況,為是否需要橫向擴容、是否需要增加密碼資源等決策提供判斷依據
統一監管及可視化運維:提供可視化界面,可對密碼機狀態、密碼服務狀態及密碼資源狀態進行實時監控,實現密碼運維的可見、可控、可管、 降低運維管理成本
統一租戶管理:租戶平臺可以被認為是獨立的密碼服務平臺,每個租戶分到密碼資源后,可自行規劃應用、密鑰及設備資源的細粒度分配
統一權限劃分:平臺提供基于角色的管理授權模型,通過對用戶、角色、權限管理等細粒度人員統一管控功能,從而實現統一授權控制
統一密鑰管理:支持統一的應用密鑰管理功能,支持密鑰全生命周期管理,從密鑰的產生、分發、處理、存儲及銷毀等全生命周期的集中安全管理,并記錄密鑰全生命周期的操作管理日志,便于管理審計
統一密碼資源管理:平臺支持對虛擬化云密碼機、鏡像及虛擬化密碼服務實例的統一管理,實現對密碼服務資源的按需分配、彈性擴展
統一日志審計:管理平臺具備完善的日志審計功能,針對人員操作提供帶簽名的日志記錄,方便審計員進行審計管理
密碼服務功能
系統提供多種類別的密碼服務,可滿足用戶多場景密碼應用要求
簽名類密碼服務:支持數字簽名、時間戳、電子簽章等密碼服務
安全通道類密碼服務:支持SSL網關、VPN等密碼服務
透明加密類密碼服務:支持文件、數據庫等透明加密服務
數據加密類密碼服務:支持應用層配置信息、文件、身份證號/手機號等敏感數據加密服務
密鑰管理密碼服務:支持全局密鑰、證書的生命周期管理
終端類密碼服務:支持手機盾、動態口令等終端類密碼服務