签名验签服务器

产品概述

灵创智恒签名验签服务器是天津灵创智恒软件技术有限公司自行独立开发的商用密码产品,其主要功能是实现了应用实体管理、证书管理、证书源管理等操作,能够同时为多个业务系统提供数字签名、签名的验证、证书解析、证书状态查询等服务。

产品形态

签名验签服务器是一款软件与硬件相结合的产品,产品形态为2U机架式服务器。服务器内置硬件加密卡设备,操作系统为基于通用Linux内核进行适当加固和裁剪,系统管理基于B/S架构,管理员可以通过浏览器进行管理和维护。

灵创智恒签名验签服务器主要包括初始化模块、应用实体管理模块、认证源配置模块、证书管理模块、管理员授权模块、系统管理模块、审计管理模块、身份认证模块、接口服务模块、应用API等。

应用行业领域

灵创智恒签名验签服务器可以广泛应用于各类电子政务和电子商务等行业领域,适合对于用户身份真实性、信息完整性、交易不可否认性要求相对较高的行业领域。尤其是等保三级以上信息系统和分级保护信息系统。

系统总体结构

灵创智恒签名验签服务器分为三级架构:由运行环境、数据层、系统平台三部分组成。

系统平台层由应用实体管理模块、证书源配置模块、证书管理模块、系统管理模块、审计管理模块、管理员授权模块等组成。

数据层为密钥管理中心数据库,为签名验签服务器各个功能模块提供其所需要的信息、数据等资源。

运行环境层由硬件环境、基础软件环境和网络安全环境组成,为数据层和业务平台层提供一个安全稳定的软硬件运行支撑。

产品部署

单机部署:单台签名验证服务器与应用服务器并联部署,可以同时为多个应用服务器提供服务。

单机部署图

双机热备部署:两台签名验证服务器采用热备部署模式,可以消除单台设备故障的风险,大大提高了系统可靠性。两台设备之间用心跳线连接,当主设备发生故障时,备用设备可以自动切换为主设备。

双机部署图

集群部署:多台签名验证服务器采用集群部署模式,多台设备可以并行负载工作,可以大大提高系统的整体服务性能。

集群部署图