SAVIS KMS
HỆ THỐNG QUẢN LÝ KHÓA KÝ

Hệ thống quản lý khóa ký – SAVIS KMS được phát triển với mục tiêu quản lý số lượng lớn các khóa mật mã riêng lẻ trong tổ chức. Là một hệ thống bảo mật tập trung với giao diện mở theo tiêu chuẩn mở OASIS KMIP, SAVIS KMS cung cấp khả năng lưu trữ, vận hành và quản lý vòng đời hiện đại nhất cho tất cả các khóa mật mã trong tổ chức.

Hệ thống quản lý khóa - SAVIS KMS

SAVIS KMS là một phần của hệ thống quản trị khóa ký, chứng thư số tổng thế của SAVIS. Điều này đồng nghĩa rằng KMS có thể tích hợp và mở rộng dễ dàng với được mở rộng với các hệ thống vận hành, bảo mật khác khi được yêu cầu, bao gồm: Hệ thống quản lý vòng đời chứng thư số – SAVIS CLM, hệ thống ký số từ xa TrustCA Remote Signing, chứng thực điện tử cấp dấu thời gian – TrustCA Timestamp và mô đun bảo mật phần cứng thích hợp (HSM) hay giải pháp mã hoá dữ liệu, chứng thực chữ ký số all-in-one và định danh mobile trên nền tảng Cloud HSM – SAM APPLIANCE.

SAVIS KMS hỗ trợ tất cả các chức năng mật mã theo tiêu chuẩn KMIP (Key Management Interoperability Protocol).

TÍNH NĂNG CHÍNH

Vòng đời quản lý khóa ký hoàn chỉnh

Toàn bộ vòng đời quản lý khóa đã được hỗ trợ trong SAVIS KMS từ: tạo, duy trì, bảo vệ, kiểm soát tài liệu khóa và có thể được sử dụng thông qua giao diện KMIP được tiêu chuẩn hóa.

Kiểm soát & tuân thủ

Hệ thống có khả năng quản lý, phân quyền rõ ràng, đảm bảo phân phối chính xác quyền truy cập của người dùng đối với từng khóa ký tương ứng.

Tích hợp với nhiều
nhà cung cấp độc lập

SAVIS KMS hỗ trợ tích hợp nhiều các nhà cung cấp HSM khác nhau để lưu trữ và bảo vệ an toàn hệ thống khóa ký.

Giao diện REST & tích hợp

Trong trường hợp giao thức KMIP không cung cấp chức năng cần thiết, giao diện REST sẽ được sử dụng để hỗ trợ tích hợp những ứng dụng khác nhau. Các giao thức được sử dụng như PKCS#11 hoặc JCA/JCE, giúp dễ dàng tích hợp.

Quản lý khóa riêng biệt
cho từng đối tượng

Cho phép thiết lập các vai trò quản lý và truy cập riêng tư cho từng nhân sự, bộ phận và với từng loại khóa ký khác nhau: khóa ký bảo mật thiết bị, khóa ký mã hóa dữ liệu, khóa ký để ký số tài liệu của tổ chức, cá nhân…

Dễ dàng bổ sung tính năng

  • Ghi/kiểm tra log
  • Điều khiển và giám sát từ xa
  • Có thể truy cập vào tài liệu từ các ứng dụng khác nhau
  • Quản lý HSM

Giao diện KMIP

Giao diện KMIP cho phép tích hợp dễ dàng các ứng dụng hiện có. KMIP yêu cầu tất cả các hoạt động quản lý đối với chứng thư số hay khóa ký phải được lưu trữ và quản lý bởi hệ thống quản lý khóa ký KMS. Tiêu chuẩn KMIP bao gồm các hoạt động giúp đơn giản hóa việc tạo và kiểm soát các khóa mật mã đối xứng và không đối xứng và chứng thư số.

Liên hệ với chúng tôi