行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211106602.6 (22)申请日 2022.09.13 (71)申请人 中安网脉 (北京) 技 术股份有限公司 地址 100071 北京市丰台区五圈南路3 0号 院1号楼B座8-10层 (72)发明人 刘歆 郭磊 王亮 王天顺 (74)专利代理 机构 北京君有知识产权代理事务 所(普通合伙) 11630 专利代理师 焦丽雅 (51)Int.Cl. H04L 9/32(2006.01) H04L 9/40(2022.01) G06F 21/45(2013.01) G06F 21/33(2013.01) G06F 21/34(2013.01) (54)发明名称 一种虚拟云密码服 务系统及方法 (57)摘要 本发明涉及一种虚拟云密码服务系统及方 法。 所述虚拟云密码服务系统包括计算设备、 云 服务端、 物理密码卡; 所述物理密码卡通过专用 接口连接计算设备; 所述计算设备安装有云密码 管理系统, 所述云密码管理系统用于创建虚拟密 码机; 所述计算设备通过安全网络连接云服务 端;所述云服务端包括虚拟密码机接口, 所述虚 拟密码机连接所述虚拟密码机接口; 所述云服务 端还包括虚拟密码服务模块, 用于向云服务端的 其他有密码使用需求的应用提供密码服 务。 权利要求书2页 说明书5页 附图2页 CN 115189896 A 2022.10.14 CN 115189896 A 1.一种虚拟云密码服务系统, 其特征在于, 所述虚拟云密码服务系统包括计算设备、 云 服务端、 物理密码卡; 所述物理密码卡 通过专用接口连接计算设备; 所述计算设备安装有云密码管理系统, 所述云密码管理系统用于创建虚拟密码机; 所述计算设备通过安全网络连接云服 务端; 所述云服 务端包括虚拟密码机 接口, 所述虚拟密码机连接所述虚拟密码机 接口; 所述云服务端还包括虚拟密码服务模块, 用于向云服务端的其他有密码使用需求的应 用提供密码服 务。 2.根据权利要求1所述的一种虚拟云密码服务系统, 其特征在于, 所述云密码管理系统 发出物理密码卡初始化指令, 初始化所述物理密码卡; 所述物理密码卡的管理员通过计算设备在所述云密码管理系统中进行鉴权操作, 所述 云密码管理系统对所述物理密码卡的管理员进行身份验证, 并产生物理密码卡的设备密 钥, 使物理密码卡进入工作状态; 所述云密码管理系统获取 所述物理密码卡的设备密钥。 3.根据权利要求1所述的一种虚拟云密码服务系统, 其特征在于, 所述虚拟密码服务模 块包括服务管理单 元和应用程序连接单 元; 所述服务管理单元连接所述虚拟密码机接口, 获取所述虚拟密码机的资源, 包括数字 证书、 公钥, 并通过所述安全网络, 获取所述物理密码卡提供的数字签名服务、 加密和/或解 密服务; 所述服务管理单元连接还连接所述应用程序连接单元, 通过所述服务管理单元遮蔽物 理密码卡的结构和操作细节, 并为所述应用程序连接服 务提供服务调用接口。 4.根据权利要求3所述的一种虚拟云密码服务系统, 其特征在于, 所述服务管理单元遮 蔽物理密码卡的结构和操作细节, 并为所述应用程序连接服务提供服务调用接口, 具体包 括: 将物理密码卡抽象为一个Token,通过一个符合安全服务框架的CSP动态连接库文件, 将 这个Token对应的CS P签名文件导入注 册表, 从而使得CryptoAPI能够调用密码服 务。 5.根据权利要求3所述的一种虚拟云密码服务系统, 其特征在于, 所述应用程序连接单 元用于向云服 务端的其 他有密码使用需求的应用提供 标准API, 从而实现密码调用; 所述应用程序连接单元向服务管理单元提供指定的密码服务系统层接口协议, 所述服 务管理单 元依照该密码服 务系统层接口协议与所述应用程序连接单 元进行信息交 互。 6.根据权利要求5所述的一种虚拟云密码服务系统, 其特征在于, 所述计算设备和所述 云服务端中均安装所述物理密码卡的驱动程序; 所述虚拟密码机 中安装物理密码卡模拟器, 用于实现所述计算设备中的物理密码卡驱 动程序与所述云服 务端中的物理密码卡驱动程序的通信。 7.根据权利要求6所述的一种虚拟云密码服务系统, 其特征在于, 所述云服务端包括多 个租户, 所述云服务端还包括密码运算资源调 度模块, 用于对密码资源进 行调度管理, 避免 同一个租户的不同密码虚拟机对应于同一个物理密码卡; 所述密码运算资源调度模块对各个租户进行密码服务资源的实时分配, 从而确保仅在 所述租户提出密码服 务需求时, 才提供相互之间完全隔离的密码运 算服务。 8.根据权利要求7所述的一种虚拟云密码服务系统, 其特征在于, 所述密码运算资源调权 利 要 求 书 1/2 页 2 CN 115189896 A 2度模块, 用于创建租户、 向租户分配虚拟密码机、 对虚拟密码 机进行开启/停止控制; 在发生 故障时, 所述密码运算资源调度模块能够向所述计算设备发送报警, 通知物理密码卡的管 理员。 9.根据权利要求7所述的一种虚拟云密码服务系统, 其特征在于, 所述物理密码卡和所 述虚拟密码机均为多个, 并且所述虚拟密码机的数量等于云密码服务租户的数量, 并且大 于所述物理密码卡的数量。 10.一种虚拟云密码服务方法, 采用如权利要求1 ‑9中任一项所述的虚拟云密码服务系 统, 其特征在于, 所述虚拟云密码服 务方法包括下列步骤: S1. 所述计算设备通过安全网络与所述云服务端建立安全连接, 所述云密码管理系统 发出物理密码卡初始化指令, 初始化物理密码卡; S2.所述云密码管理系统对物理密码卡的管理员进行身份验证, 并产生物理密码卡的 设备密钥, 使物理密码卡进入工作状态; S3. 所述云密码管理系统发出虚拟密码机创建指令, 创建虚拟密码机; S4. 所述云服 务端中有密码使用需求的应用向应用程序连接单 元发送密码服 务请求; S5. 所述应用程序 连接单元将所述密码服务请求发送到服务管理单元, 所述服务管理 单元调用所述虚拟密码机; S6. 所述虚拟密码机根据所述密码服务请求生产密码验证参数, 并将密码验证参数发 送到所述 服务管理单 元; S7. 所述服务管理单元通过所述安全网络, 将所述密码验证参数发送到所述云密码管 理系统; S8. 所述云密码管理系统将所述密码验证参数通过所述专用接口发送到所述物理密 码卡; S9. 所述物理密码卡执 行密码运 算, 并向所述云密码管理系统发送验证结果信息; S10. 所述云密码管理系统将验证结果通过所述安全网络发送到所述云服务端, 并通 过所述虚拟密码服 务模块发送到所述云服 务端中有密码使用需求的应用, 完成密码服 务。权 利 要 求 书 2/2 页 3 CN 115189896 A 3
专利 一种虚拟云密码服务系统及方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:05:07
上传分享
举报
下载
原文档
(507.2 KB)
分享
友情链接
GB-T 5375-2006 摩托车和轻便摩托车型号编制方法.pdf
GB-T 29070-2012 无损检测 工业计算机层析成像 CT 检测 通用要求.pdf
GB-T 25283-2023 矿产资源综合勘查评价规范.pdf
GB-T 42236.1-2022 电动自行车集中充电设施 第1部分:技术规范.pdf
DB4403-T 27-2019 城市轨道交通警用安全防范系统与通信系统技术规范 深圳市.pdf
CSA 网络基础安全之XDR扩展检测与响应平台.pdf
GB-T 38647.2-2020 信息技术 安全技术 匿名数字签名 第2部分:采用群组公钥的机制.pdf
ISO 27001 2022中文试译稿v1.0 - 汤季洪 老师.pdf
DB14-T 2255—2021 《机关事务标准体系总体框架》 山西省.pdf
DB64-T 1963—2023 机关事务信息化系统运行管理规范 宁夏回族自治区.pdf
GB-T 35289-2017 信息安全技术 电子认证服务机构服务质量规范.pdf
T-CAEPI 65—2023 固定污染源烟气自动监控监测系统 运行维护技术指南.pdf
重点网络安全:“3保1评”(分保、等保、关保、密评).pptx
GB-T 42078-2022 化工园区开发建设导则.pdf
GB-T 6900-2016 铝硅系耐火材料化学分析方法.pdf
GB-T 42005.2-2022 轨道交通 储能式电车 第2部分:地面充电系统.pdf
GB-T 29246-2023 信息安全技术 信息安全管理体系 概述和词汇 ISO 27000-2018.pdf
GB-T 31191-2014 常温锰系脱氧剂脱氧性能试验方法.pdf
GB 21347-2023 工业硅和镁单位产品能源消耗限额.pdf
GB-T 25000.12-2017 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第12部分:数据质量模型.pdf
1
/
10
评价文档
赞助2.5元 点击下载(507.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。