视频证书目录管理系统

视频证书目录管理系统是GB35114国家强制性标准中要求的公共安全视频监控联网信息安全系统的重要密码基础设施,提供证书发布、证书查询、CA注销列表/证书撤销列表发布、目录同步等功能,是GB35114要求的设备认证、用户认证、信令安全、视频签名及视频加密功能必须的密码支撑设施。
产品系列
视频证书目录管理系统图片

视频证书目录管理系统

产品优势
  • 视频证书目录管理系统优势图标1
    创新应用
    视频证书目录管理系统各组成部分均为渔翁信创密码产品组成,均通过国家密码管理局的认证。
  • 视频证书目录管理系统图标2
    合规性
    视频证书目录管理系统符合GB35114标准,支持SM1/2/3/4密码算法,密码运算均在硬件密码模块中实现。
  • 视频证书目录管理系统优势图标3
    安全性
    视频证书目录管理系统符合国标GB35114中对视频监控系统A、B、C三个安全等级要求。
  • 视频证书目录管理系统优势图标4
    高性能
    视频证书目录管理系统内置硬件密码模块,可实现高性能加解密运算、密钥生成等服务。
技术指标
产品名称
核心功能
算法支持
目录发布
证书查询
目录同步
LDAP管理
性能参数
格式及协议支持
高可用性
系统管理
日志管理
运维管理
信创支持
视频证书目录管理系统
支持证书查询、下载和CRL 下载等发布服务,提供前端设备证书及属性信息绑定管理。
支持SM1、SM2、SM3、SM4算法。
支持设备证书、用户证书、平台证书发布,支持发布CA注销列表/证书撤销列表(CRL/ARL)。
支持证书查询服务(包括用户证书、设备证书和平台证书等),支持黑名单查询、证书撤销列表查询。
支持证书目录同步,支持证书数据文件导入导出。支持目录数据同步更新。支持通过LDAP条目复制或引用等技术实现全网条目集中和下属单位分布发布。
粒度最小为条目级,支持Schema扩展,可实现用户自定义Schema文件的载入,用户自定义对象类和属性的加入。支持用户对索引项的扩展,自定义索引项的索引类型。
精确查询/模糊查询(≥10万条目),单线程精确/模糊查询平均响应速度:9ms。10万条目吞吐量:200次/秒(50线程精确查询),目录容量:50万条,支持按需扩展。
支持系统以LDIF文件格式导入和导出证书数据文件的功能;支持LDAPV2、V3标准,包括RFC2251、RFC2253、RFC2254、RFC2255及RFC2256,支持标准的LDIF格式,支持PKI的相关标准,支持X.509 V3标准。
支持主从结构,支持多主复制。
支持系统管理员、安全审计员、操作员等角色的系统权限管控,支持系统功能配置等系统管理功能。
支持日志查询、日志审计等日志管理功能。日志审计模块负责各个功能模块的运行事件检查、记录等服务。
支持系统配置安全连接,开启/关闭安全通道(SSL/TLS连接)。支持国密HTTPS、国密SSH、国密FTP协议,保障设备运维安全。
支持国产化环境部署,包括飞腾平台等国产化CPU,麒麟、统信等国产化操作系统。