[实用新型]基于数据交换的数字认证系统有效
申请号: | 201721292076.1 | 申请日: | 2017-09-30 |
公开(公告)号: | CN207251668U | 公开(公告)日: | 2018-04-17 |
发明(设计)人: | 杨航;许爱东;樊凯;林志达;陈晓;陈华军;蒋屹新;黄文琦;关泽武;蒙家晓;丁伟;戴涛;杜金燃 | 申请(专利权)人: | 南方电网科学研究院有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司44224 | 代理人: | 黄晓庆 |
地址: | 510663 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 交换 数字 认证 系统 | ||
技术领域
本实用新型涉及信息安全技术领域,特别涉及一种基于数据交换的数字认证系统。
背景技术
随着信息技术的发展基于数据交换的数字认证系统显得尤为重要,如PKI/CA数字认证系统系统。PKI(Public Key Infrastructure)指的是公钥基础设施,CA(Certificate Authority)指的是认证中心。PKI从技术上解决了网络通信安全的种种障碍,CA从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。由此,人们统称为"PKI/CA"。
传统的PKI/CA数字证书系统主要由最终用户、认证中心和注册机构组成,其安全性有待进一步提高。因此,传统的基于数据交换的数字认证系统的安全性有待进一步提高。
实用新型内容
基于此,有必要针对基于数据交换的数字认证系统的安全性问题,提出一种能提高安全性的基于数据交换的数字认证系统。
一种基于数据交换的数字认证系统,包括安全区设备、服务区设备,以及连接所述安全区设备及所述服务区设备的网络连接设备;
所述网络连接设备包括连接各所述安全区设备的第一交换机及连接各所述服务区设备的第二交换机;所述第一交换机与所述第二交换机之间设置有防火墙;
所述安全区设备包括CA设备及KM设备;所述CA设备及所述KM设备相互通信连接,并分别连接至所述第一交换机;
所述服务区设备包括RA设备,以及与所述RA设备通信连接的LDAP设备、OCSP设备及证书介质设备;所述RA设备、所述LDAP设备、所述OCSP设备及所述证书介质设备分别连接至所述第二交换机。
在其中一实施例中,所述CA设备包括CA服务器及与所述CA服务器通信连接的CA终端;或/及,所述KM设备包括KM服务器及与所述KM服务器通信连接的KM终端;或/及,所述RA设备包括RA服务器及与所述RA服务器通信连接的RA终端。
在其中一实施例中,所述CA设备还包括与所述CA服务器连接的CA加密机;或/及,所述KM设备还包括与所述KM服务器连接的KM加密机;或/及,所述RA设备还包括与所述RA服务器连接的RA加密机。
在其中一实施例中,所述CA设备还包括LDAP服务器,所述LDAP服务器与所述CA服务器通信连接。
在其中一实施例中,所述CA设备还包括与所述CA服务器通信连接的CA数据库服务器;或/及,所述KM设备还包括与所述KM服务器连接的KM数据库服务器;或/及,所述RA设备还包括与所述RA服务器连接的RA数据库服务器。
在其中一实施例中,所述CA设备还包括与所述CA数据库服务器连接的CA数据备份装置;或/及,所述KM设备还包括与所述KM数据库服务器连接的KM数据备份装置;或/及,所述RA设备还包括与所述RA数据库服务器连接的RA数据备份装置。
在其中一实施例中,所述服务区设备还包括与所述RA设备通信连接的统一登录服务器;所述统一登录服务器还连接至所述第二交换机。
在其中一实施例中,所述服务区设备还包括业务应用服务器,所述业务应用服务器与所述统一登录服务器通信连接。
在其中一实施例中,所述证书介质设备包括证书介质维护服务器、证书介质管理服务器及证书自助服务器。
在其中一实施例中,所述安全区设备、所述服务区设备及及所述网络连接设备均设置于专用网内。
基于此,能够实现基于数据交换的数字认证系统,同时由于安全区设备与服务区设备通过网络连接设备分开设置,且所述网络连接设备包括连接各所述安全区设备的第一交换机及连接各所述服务区设备的第二交换机,所述第一交换机与所述第二交换机之间设置有防火墙,从而提高该基于数据交换的数字认证系统的安全性。
附图说明
图1为一实施例中基于数据交换的数字认证系统的结构示意图;
图2为另一实施例中基于数据交换的数字认证系统的结构示意图;
图3为一具体实施例中中基于数据交换的数字认证系统的部署图。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司,未经南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201721292076.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置