对于分散部署的安全终端,密钥协商过程协商出的密钥数据仅协商双方可知,使得通信双方的信息不可控,不便于全网系统的管理,为解决这一问题,研制该系统,以保障信息安全的自主可控。密钥集中管控系统通过对网络中的安全终端进行远程配置、远程管理及远程监控,实现网络加密设备的集中管控。其主要功能是在管理系统和安全重点通过相互身份认证建立安全信道及生成会话密钥后,管理系统将密钥数据、通信策略数据和其他管理数据通过专用密管协议以加密方式发送给密码设备;同时密码设备也可以将相应的数据加密后通过安全信道发送到管理系统,管理系统通过验证、解密后对密码设备数据进行解析处理,完成相应的管理工作。
平台由包括管理系统和安全终端组成,管理系统通过与安全终端建立安全信道以实现对安全终端的远程配置,远程管理以及远程监控。安全终端按照管理系统制定的策略对不同的数据包选择明通或密通,使用由管理系统生成的密钥数据对业务数据进行保护,以此完成业务数据的安全传输。
平台通过密码卡、设备管理服务以及网络并发等模块实现对多台安全终端进行安全认证,实现对密码设备的远程密钥管理、远程策略管理、远程监控、设备远程配置以及系统配置管理。其中后端使用epoll+socket+mysql+uds等实现,前端使用html+js+css等实现
本人具体负责整个平台的规划设计、项目管控、网络模块、安全模块、安全协议等核心模块的研发
平台需对多种技术栈进行整合,以兼容不同软硬件和系统平台,不同的平台和软硬件因底层架构差别,经常需要和各类厂商进行沟通协作以解决问题