摘要
本发明提供了一种针对统一密码服务、管理的安全检测方法及系统,涉及密码检测技术领域;本发明通过判断送检产品是否使用统一密码服务、管理功能平台提供安全服务,并分情况执行第一安全检测步骤或第二安全检测步骤;其中,完整的检测步骤覆盖密钥生成、存储、使用、销毁的全流程闭环检测,能够有效防范各种潜在安全威胁;此外,本发明检测对象更宽泛,不仅包括密码服务管理平台产品,并且能适应新出现的数据管理和使用形式;因此,相比其他安全类测试方法,本实施例对安全性分析的覆盖面更广,有更强的证明能力;本发明提供的系统采用完整且高效的系统架构设计,能有效提升针对统一密码服务、管理的安全检测方法安全性的有力保障。
技术关键词
密码技术
密码杂凑算法
完整性保护
公钥密码算法
对称密码算法
检测平台
密钥存储机制
兼容性问题
界面检测
IPSec协议
生成机制
密钥管理机制
服务管理平台
节点
商用密码