[实用新型]基于数据交换的数字认证系统有效

专利信息
申请号: 201721292076.1 申请日: 2017-09-30
公开(公告)号: CN207251668U 公开(公告)日: 2018-04-17
发明(设计)人: 杨航;许爱东;樊凯;林志达;陈晓;陈华军;蒋屹新;黄文琦;关泽武;蒙家晓;丁伟;戴涛;杜金燃 申请(专利权)人: 南方电网科学研究院有限责任公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 广州华进联合专利商标代理有限公司44224 代理人: 黄晓庆
地址: 510663 广东省广州市萝岗区科*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据 交换 数字 认证 系统
【说明书】:

技术领域

实用新型涉及信息安全技术领域,特别涉及一种基于数据交换的数字认证系统。

背景技术

随着信息技术的发展基于数据交换的数字认证系统显得尤为重要,如PKI/CA数字认证系统系统。PKI(Public Key Infrastructure)指的是公钥基础设施,CA(Certificate Authority)指的是认证中心。PKI从技术上解决了网络通信安全的种种障碍,CA从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。由此,人们统称为"PKI/CA"。

传统的PKI/CA数字证书系统主要由最终用户、认证中心和注册机构组成,其安全性有待进一步提高。因此,传统的基于数据交换的数字认证系统的安全性有待进一步提高。

实用新型内容

基于此,有必要针对基于数据交换的数字认证系统的安全性问题,提出一种能提高安全性的基于数据交换的数字认证系统。

一种基于数据交换的数字认证系统,包括安全区设备、服务区设备,以及连接所述安全区设备及所述服务区设备的网络连接设备;

所述网络连接设备包括连接各所述安全区设备的第一交换机及连接各所述服务区设备的第二交换机;所述第一交换机与所述第二交换机之间设置有防火墙;

所述安全区设备包括CA设备及KM设备;所述CA设备及所述KM设备相互通信连接,并分别连接至所述第一交换机;

所述服务区设备包括RA设备,以及与所述RA设备通信连接的LDAP设备、OCSP设备及证书介质设备;所述RA设备、所述LDAP设备、所述OCSP设备及所述证书介质设备分别连接至所述第二交换机。

在其中一实施例中,所述CA设备包括CA服务器及与所述CA服务器通信连接的CA终端;或/及,所述KM设备包括KM服务器及与所述KM服务器通信连接的KM终端;或/及,所述RA设备包括RA服务器及与所述RA服务器通信连接的RA终端。

在其中一实施例中,所述CA设备还包括与所述CA服务器连接的CA加密机;或/及,所述KM设备还包括与所述KM服务器连接的KM加密机;或/及,所述RA设备还包括与所述RA服务器连接的RA加密机。

在其中一实施例中,所述CA设备还包括LDAP服务器,所述LDAP服务器与所述CA服务器通信连接。

在其中一实施例中,所述CA设备还包括与所述CA服务器通信连接的CA数据库服务器;或/及,所述KM设备还包括与所述KM服务器连接的KM数据库服务器;或/及,所述RA设备还包括与所述RA服务器连接的RA数据库服务器。

在其中一实施例中,所述CA设备还包括与所述CA数据库服务器连接的CA数据备份装置;或/及,所述KM设备还包括与所述KM数据库服务器连接的KM数据备份装置;或/及,所述RA设备还包括与所述RA数据库服务器连接的RA数据备份装置。

在其中一实施例中,所述服务区设备还包括与所述RA设备通信连接的统一登录服务器;所述统一登录服务器还连接至所述第二交换机。

在其中一实施例中,所述服务区设备还包括业务应用服务器,所述业务应用服务器与所述统一登录服务器通信连接。

在其中一实施例中,所述证书介质设备包括证书介质维护服务器、证书介质管理服务器及证书自助服务器。

在其中一实施例中,所述安全区设备、所述服务区设备及及所述网络连接设备均设置于专用网内。

基于此,能够实现基于数据交换的数字认证系统,同时由于安全区设备与服务区设备通过网络连接设备分开设置,且所述网络连接设备包括连接各所述安全区设备的第一交换机及连接各所述服务区设备的第二交换机,所述第一交换机与所述第二交换机之间设置有防火墙,从而提高该基于数据交换的数字认证系统的安全性。

附图说明

图1为一实施例中基于数据交换的数字认证系统的结构示意图;

图2为另一实施例中基于数据交换的数字认证系统的结构示意图;

图3为一具体实施例中中基于数据交换的数字认证系统的部署图。

具体实施方式

为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司,未经南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201721292076.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top