近年來隨著信息技術(shù)的加速創(chuàng)新發(fā)展,各大企業(yè)紛紛進行數(shù)字化轉(zhuǎn)型,數(shù)據(jù)也因此日益成為重要戰(zhàn)略資源和新生產(chǎn)要素,開放的互聯(lián)網(wǎng)訪問方式加劇了信息泄露的風險,大量的企業(yè)重要數(shù)據(jù)、個人隱私敏感數(shù)據(jù)等安全亟需防護。包括《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國密碼法》在內(nèi)的多項法律法規(guī)和政策文件,均明確提出對個人信息、重要業(yè)務信息進行加密處理的合規(guī)性要求及監(jiān)督檢查要求。企業(yè)對于數(shù)據(jù)安全防護需求愈加迫切。
數(shù)盾科技基于銀河麒麟操作系統(tǒng)打造了企業(yè)密碼應用安全解決方案,通過整合底層密碼資源,統(tǒng)一為上層云計算、大數(shù)據(jù)、移動應用等業(yè)務應用從物理和環(huán)境、網(wǎng)絡和通信、設備和計算、應用和數(shù)據(jù)等方面提供真實性、機密性、完整性和不可否認性等密碼功能,能夠保證業(yè)務應用合規(guī)、正確、有效的使用密碼產(chǎn)品及服務,從而保證信息系統(tǒng)滿足其等級保護要求和密碼應用要求。
方案優(yōu)勢
方案以“集約高效、共享開放、安全可靠、按需服務”的原則,建設以“集中密鑰管理”、“高速密碼運算”、“統(tǒng)一設備監(jiān)管”、 “快速應用對接” 、“綜合效能展示” 為目標的企業(yè)密碼應用安全解決方案。
??以銀河麒麟操作系統(tǒng)為支點,提供安全、穩(wěn)定、高效、靈活的基礎運行環(huán)境。
??具備集中密鑰管理能力,可實現(xiàn)針對應用系統(tǒng)、密碼設備及用戶的密鑰托管,實現(xiàn)對稱及非對稱密鑰全生命周期的管理。
??提供通用、典型、支撐密碼服務等多種密碼功能,對應用系統(tǒng)屏蔽密碼調(diào)用的復雜性,通過標準接口為上層應用提供服務。
??屏蔽密碼設備多樣性,提供統(tǒng)一設備監(jiān)管能力,實現(xiàn)設備管理與具體密碼設備無關(guān)性,不同廠商各型號密碼設備實現(xiàn)統(tǒng)一管理。
??基于高性能密碼產(chǎn)品、高速算法模式以及高效調(diào)度策略,對外提供密碼資源服務、密碼功能服務及密碼業(yè)務服務能力。
??具備密碼綜合管理與預警能力,實現(xiàn)密碼數(shù)據(jù)跟蹤、密碼安全感知預警,對密鑰狀態(tài)、運行狀態(tài)、服務能力等信息多維展示。
案例應用
在某項目建設中,以銀河麒麟高級服務器操作系統(tǒng)V10為底座,國產(chǎn)商用密碼技術(shù)為核心,打造出底層密碼基礎設施支撐平臺,通過該平臺加強了國產(chǎn)密碼與統(tǒng)建應用的深度融合,滿足所有重要信息系統(tǒng)的密鑰管理及密碼應用需求。方案實現(xiàn)對稱與非對稱密鑰管理、數(shù)據(jù)加解密、電子簽名、完整性校驗、以及加密文件分享等相關(guān)功能,并完成開發(fā)配套的支撐工具。完成與PKI數(shù)字證書系統(tǒng)、統(tǒng)一身份認證系統(tǒng)IAM、IT運維管控系統(tǒng)、安全管理平臺、大額資金、三重一大等多個應用系統(tǒng)的集成工作,累計產(chǎn)生并管理密鑰近百萬。
項目的成功實施充分驗證了方案的安全性與可靠性,將推動基于銀河麒麟操作系統(tǒng)的企業(yè)密碼應用安全解決方案在更多行業(yè)中落地部署。麒麟軟件也將與數(shù)盾科技等伙伴不斷深化合作,面向行業(yè)全場景應用需求,打造完善的產(chǎn)品和解決方案體系,共同服務行業(yè)數(shù)字化轉(zhuǎn)型,守護用戶數(shù)據(jù)安全。
伙伴介紹
北京數(shù)盾信息科技有限公司成立于2002年,專注于國產(chǎn)密碼技術(shù)研究、密碼信息安全產(chǎn)品研發(fā)和信息安全整體解決方案服務,是首批獲得國家密碼管理局認定具有商用密碼資質(zhì)的公司。目前已形成密碼安全產(chǎn)品、信息安全產(chǎn)品、等保服務、密評服務四大體系,且產(chǎn)品在高速加密技術(shù)領(lǐng)域領(lǐng)跑國際水平,已是商用密碼行業(yè)領(lǐng)軍企業(yè)。
通訊員?|?關(guān)欣、秦華麗
來? ? 源?| 生態(tài)與技術(shù)服務中心
審? ? 核?| 市場與政府事務部
熱點推薦