程序结构:
密钥管理系统包括软件和硬件两部分,软件分为管理端软件和客户端软件,硬件包括管理员KEY和认证U盘。管理端软件安装在本部门密钥管理计算机上,用于内部优盘的认证、更改管理员KEY及认证U盘密码、解锁认证U盘,记录管理端日志等;客户端软件安装在本部门所有内部计算机上(包括管理计算机),用于对接入本机USB端口的设备进行识别,屏蔽非认证设备,记录客户端日志。管理端和客户端软件的安装、卸载、配置程序均集成到usbKey程序包中并固化到管理员KEY中,使用时接入管理员KEY进行相关操作。软件结构如下图所示。
管理软件登录后,将密钥系统专用特制U盘(由软件承制方配套提供)接入计算机USB接口,在管理端软件上为其写入身份认证信息并初始化口令,经过上述操作的特制U盘即成为本部门域内认证U盘。在管理端可进行认证U盘密码修改、密码解锁以及注销操作,注销后的U盘需重新认证才能在系统内使用。


