方案特点

实现地震预警终端的安全登录,通过建立基于国密算法的介质云管理平台,为终端提供国密算法的SDK(协同签名、密钥分割管理)和数字证书,将信息发布平台安全登录部分进行升级和改造,使得终端登录由用户名和密码方式改为使用商密算法的令牌登录,在互联网通信的环境下实现终端设备登录发布服务器的接入安全。

配置安全认证网关、堡垒机等设备,提供安全管理入口。

安全管理

与预警工程其他软件供应商深度融合,提供整个预警信息发布系统平滑升级的解决方案,保证预警工程试运行的平稳进行。

平滑升级

通过协助预警信息发布服务器改造,协助地震预警终端的升级改造,使其具备预警信息签名验签功能,保证地震预警信息发布的安全性和完整性。

部署示意图

方案优势

易改造

 

不改变原有业务的核心业务流程,同时将安全加固的复杂逻辑封装在SDK或者服务内部,对外仅保留最小的必须接口。

高性能

 

签名验签毫秒级响应,满足预警信息发布流程的性能要求。

强兼容

 

同时兼容两种登录机制和预警信息发布流程,使得整个预警信息发布系统可平滑升级,保证预警工程试运行的平稳进行。

高安全

 

采用国密证书和签名验签技术保障业务流程的安全性;高安全架构网关/堡垒机保障运维管理安全。 

高扩展

 

整体架构具有良好的解耦性,易于扩展,便于对接不同厂商的预警终端和发布平台。