密钥数据与用户管理

概述

模型保护方案为用户提供完整的多用户密钥管理系统,用户可通过此系统进行密钥和用户的管理。

系统访问网址样例。

https://${AI-VAULT_IP}:9000/#/   #端口号镜像中默认值为9000

管理员使用说明

该系统存在预置账号admin,请用户及时修改密码,确保账号安全。

普通用户使用说明

密钥管理

  1. 使用普通用户账号密码登录系统。

    图5 登录页面

  2. 进入主密钥管理页面,单击新增按钮,按页面提示规则填写主密钥信息,单机确认创建完成。同时系统会保存主密钥文件,文件名为MK.json用户可单击删除按钮删除主密钥,该文件用于用户节点加密数据,请用户自行拷贝。

    图6 主密钥管理
    图7 新建主密钥
    图8 密钥列表

  3. 进入预共享密钥管理页面,单击新增按钮,按页面提示规则填写预共享密钥信息,单机确认创建完成,同时系统会保存预共享密钥文件,文件名为aiguard-preshared-key,该密钥文件用于边缘节点推理,请用户提前拷贝。用户可单击删除按钮删除预共享密钥。

    图9 预共享密钥管理
    图10 新建预共享密钥

证书签发

  1. 使用普通用户账号密码登录系统。

    图11 登录页面

  2. 进入密钥管理界面,单击申请证书按钮。

    图12 创建证书

  3. 按页面提示规则填写证书相关信息。

    图13 信息填写界面
    图14 填写证书信息

  4. 单击确认,完成创建,成功后自动下载证书文件压缩包,证书文件用于边缘节点推理,请用户提前拷贝。

    图15 创建成功
    图16 下载证书文件
    图17 创建失败