-
公开(公告)号:CN115021927B
公开(公告)日:2024-04-16
申请号:CN202210517940.2
申请日:2022-05-12
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种面向密码机集群的管理员身份管控方法及系统。本系统包括密钥管理系统、密码机集群,每台密码机下配有多个智能密码钥匙。本方法为:密钥管理系统下发密码机密钥、对密码机管理员的身份进行统一鉴别和管理;密码机向密钥管理系统发送创建管理员申请;智能密码钥匙作为管理员身份凭证协同密码机进行管理员的创建申请;密钥管理系统平台管理员审核密码机的管理员创建请求。同时也公布了创建管理员的权限管理策略,密钥管理系统根据此前存储的集群范围内管理员角色信息,结合权限管理策略对管理员创建请求进行审核。本发明解决了单一人员权限过大的问题,提高了密码设备的安全性。
-
公开(公告)号:CN115021927A
公开(公告)日:2022-09-06
申请号:CN202210517940.2
申请日:2022-05-12
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种面向密码机集群的管理员身份管控方法及系统。本系统包括密钥管理系统、密码机集群,每台密码机下配有多个智能密码钥匙。本方法为:密钥管理系统下发密码机密钥、对密码机管理员的身份进行统一鉴别和管理;密码机向密钥管理系统发送创建管理员申请;智能密码钥匙作为管理员身份凭证协同密码机进行管理员的创建申请;密钥管理系统平台管理员审核密码机的管理员创建请求。同时也公布了创建管理员的权限管理策略,密钥管理系统根据此前存储的集群范围内管理员角色信息,结合权限管理策略对管理员创建请求进行审核。本发明解决了单一人员权限过大的问题,提高了密码设备的安全性。
-