<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    智慧城市密碼應用解決方案

    VSole2022-03-09 16:06:08

    智慧城市建設在國內如火如荼,智慧城市業務領域廣泛分布于交通、社區、教育、醫療、政務等,大量的數據匯聚一起,其數據安全問題顯得尤為重要 。在智慧城市中做好密碼技術的研發、創新與應用是城市安全工作的重要抓手,推廣商用密碼在智慧城市中的落地性也是智慧城市平穩、有序、正常運行的重要保障。智慧城市建設要做好商用密碼應用的規劃、建設和管理工作,打造智慧城市密碼保障體系, 形成密碼與智慧城市的深度融合 。

    1智慧城市密碼應用現狀與問題

    1.1 智慧城市密碼應用現狀

    智慧城市是一個復雜巨系統,包含了物聯感知、數據匯聚與共享、政務協同、惠民服務、城市公共設施管理、城市監管與科學決策等方方面面的應用,其安全保障需求也更加復雜。當前密碼技術在智慧城市局部的一些網絡信息系統發揮了數據保護、實體認證、簽名驗簽等作用,同時國家也出臺了部分密碼標準規范, 但總體看智慧城市密碼保障缺乏完整、規范的體系規劃,密碼應用廣度和深度需要提升 。

    1.2 智慧城市密碼應用困難和問題

    當前,國內智慧城市密碼應用在推進過程中存在很多困難和問題。具體主要表現在以下幾個方面:

    (1)智慧城市密碼應用和測評相關規范缺乏

    國家下發了智慧城市建設的相關要求以及信息系統等級保護等通用規范,但在智慧城市依托的云計算、大數據、物聯網和城市公共設施的安全和密碼應用、系統測評等方面缺乏相關的標準規范指南。

    (2) 智慧城市安全和密碼應用頂層設計不足

    在國內一線及部分二線城市、省會城市都對智慧城市的建設進行了頂層規劃和方案設計, 主要集中在物聯感知、城市公共設施智能化和政務惠民應用方面,但對密碼應用沒有體系化的頂層設計牽引。

    (3)智慧城市密碼應用產業支撐能力不強

    現有密碼技術和產品不能完全支撐智慧城市的安全需求,在物智慧端的輕量級密碼應用、城市公共基礎設施的密碼應用、城市高帶寬融合通信網絡的密碼應用、跨領域數據安全匯聚和共享交換等方面的需求尤其突出。

    (4) 智慧城市密碼管理保障和推進措施不力

    國內智慧城市建設尚未嚴格按照“同步規劃、同步建設、同步實施、同步運行”制定強有力的管理保障和密碼應用推進措施,建設方主要按照等級保護的基本要求和管理要求進行安全管理和建設推進,未能結合智慧城市的復雜情況制定針對性的保障措施,并強化多部門、多實體的協同聯動。

    (5) 智慧城市建設領域主動應用密碼意識不夠

    城市建設方對智慧城市業務建設非常重視, 從頂設到建設到運營,對業務投入了大量的資源,但對安全重視不足,通常將通過等級保護這一基本要求作為安全的最終要求,尤其是在海量異構的城市網絡空間實體可信、數據全生命周期安全保護、數據隱私保護和安全共享交換、密碼應用的態勢監管等方面,對智慧城市復雜網絡情況下的體系化密碼應用主動使用意識不夠 。

    2智慧城市密碼應用框架

    智慧城市綜合運用物聯網、云計算和大數據等新技術,全面整合城市信息化資源,圍繞智慧城市建設的全方位、多層次、多維度安全保障需求,主要從“統”“保”“服”“管” 支撐智慧城市的密碼應用保障工作。如圖1 所示。

    圖 1 智慧城市密碼應用體系框架

    2.1 統:統基礎,建設統一的智慧城市密碼基礎支撐平臺

    通過建設城市密碼管理基礎設施(含物聯網輕量級密鑰管理系統)、城市電子認證基礎設施(含物聯網標識系統)、城市網絡信任服務設施、城市聯盟鏈,為智慧城市的安全密碼保障體系提供密碼底層支撐,通過密碼基礎支撐實現對智慧城市網絡可信互聯、安全互通,為智慧城市用戶及各類智慧業務應用提供統一密碼管理、密碼監管、身份認證、區塊鏈等密碼基礎支撐服務。

    2.2 保:密碼應用保障,為智慧城市密碼應用提供安全技術保障

    保障基于商用密碼的數據全生命周期的安全,保障智慧城市中關鍵信息基礎設施的安全, 從感、傳、知(城市大腦的云平臺、大數據)、用(各類智慧業務應用、各類用戶)四個層次形成一體化的密碼技術保障體系。

    利用基于密碼技術的身份認證、訪問控制、授權管理、數據加解密、可信計算、密態計算、密文檢索、數據脫敏、數據分級分類、數據標簽等技術措施,構建數據從產生、采集、存儲、傳輸、分析、應用、安全交換共享、數據隱私保護等安全為一體的智慧城市密碼應用安全技術體系,解決隱私無法保護、數據源不真實、身份仿冒、可用不可見、數據無法追蹤溯源、身份不統一等風險下的身份識別、使用處理權出讓下的數據保護、數據安全共享交換、數據濫用等問題,滿足智慧城市下的數據基礎資源防護、組織和共享防護、計算和分析防護、應用和服務防護等安全需求。

    2.3 服:利用密碼應用支撐平臺,為智慧城市提供統一的密碼服務

    面向智慧城市的云端、物端、移動端提供跨域身份信任服務、電子印章服務、電子證照服務、安全數據共享交換、安全移動辦公、統一數據標簽服務和區塊鏈等密碼服務。

    為城市構建統一的跨部門、跨行業密碼服務支撐平臺,提供統一、基礎、彈性、高效、規模化的密碼服務能力;建立以商用密碼平臺化服務為基礎的智慧城市大數據安全保障體系;規范數據分級分類保護和共享交換標準,強化數據分類共享流轉監管,建立智慧城市數據安

    全共享交換體系;構建智慧城市的移動安全辦公體系;對共享、開放的數據和標簽信息做整體簽名,對數據實施分類分級防護,基于區塊鏈的數據共享責任界定,實現數據的追蹤溯源;打造智慧城市的安全移動辦公環境,實現對安全移動環境中的“傳輸加密、身份認證和接入控制、隔離交換”的三道防線的安全。

    2.4 管:做好智慧城市的密碼使用管理、監管和應用安全評估工作

    對城市態勢提供有利的安全支撐、密碼服務保障,加強對智慧城市網絡空間安全的密碼監管、應用安全性評估和測評工作。

    強化組織保障,加強密碼的使用管理,使智慧城市的管理者、使用者、資產所有者具有明確的權責劃分,各司其職;制定密碼在不同場景下的使用管理制度,推動并明確密碼及其設備的使用管理辦法、應急預案、應用接口規范等;構建統一密碼服務及監管平臺,加強各級密碼管理部門對智慧城市中使用的密碼設備、密碼資源、服務應用情況進行的統一密碼服務監管,并實現對智慧城市密碼的態勢感知;做好密碼使用人員的安全教育意識培訓,提高其安全意識和密碼使用意識;加強密碼應用安全性評估及測評工作,在智慧城市建設規劃、實施、上線運行等多個階段推廣密碼的安全性使用, 將評估結果作為項目規劃立項、申報財政性資金、建設驗收的必備材料。

    3智慧城市密碼核心技術

    3.1 云密碼機虛擬化 + 集群技術

    虛擬化完成對密碼資源的大分小,實現密碼資源的按需分配:可根據需求生成不同性能指標、不同功能的 VSM,一臺云服務器密碼機上可同時運行不同性能、不同功能、不同版本的 VSM;通過集群完成對密碼資源的小聚大, 實現密碼服務的高可用、高性能、彈性調度。

    3.2 密鑰安全隔離技術

    云密碼機內部通過在存儲和加密卡中提供安全的隔離區,保障密鑰在存儲和使用中的安全性。并提供對試圖違規訪問密鑰行為的檢測和阻斷功能,一旦發現試圖違規訪問密鑰,會將其進行阻斷、關閉并告警。

    3.3 多加密卡擴展技術

    云密碼機內部支持對多張加密卡進行虛擬化,并采用動態進程池技術對其進行高效調度, 充分發揮多卡的性能。

    3.4 安全移動辦公技術

    為移動應用提供內存、本地存儲、安全VPN 網絡連接的安全保護功能,提供獨立隔離運行環境,對內存、本地數據、通信網絡進行安全隔離防護。

    3.5 面向切面加密的插件技術

    要實現數據安全,關鍵還是要在業務應用層面加強防護,以應用為抓手是比較有效的途徑。圍繞應用,以“數據離開應用前”為切入點, 來實現數據的安全防護,如圖 2 所示。

    圖 2 以“數據離開應用前”為切入點實現數據安全

    面 向 切 面 的 加 密 技 術(Aspect Oriented Encryption)是借鑒了面向切面的編程技術 (Aspect Oriented Programming)的思想,通過不修改原應用系統源代碼的情況下,包裝了原應用的數據庫訪問驅動,從而實現針對數據的安全防護能力。

    4智慧城市密碼防護能力

    4.1 統一密碼服務能力

    利用資源池化技術整合硬件密碼設備的計算資源,對智慧城市中云平臺所承載的智慧政務、智慧交通、智慧醫療、智慧教育等應用的需要,提供彈性、按需的數據簽名與驗簽、數據加密與解密、散列與驗證等統一的密碼運算服務, 滿足關鍵、敏感或涉及個人隱私的數據加密與解密、通道安全防護等密碼需求,通過密碼中間件, 供上層智慧業務調用密碼資源服務。

    4.2 統一網絡信任服務能力

    為智慧城市的機構實體、用戶實體、應用系統、安全設備、物聯網絡設備等各種實體分配唯一的數字身份,實現對各實體資源的統一管理。基于唯一的網絡身份標識,對網絡實體在接入智慧城市網絡時進行身份認證,對實體在網絡中的訪問行為進行授權管理,對網絡行為進行全程追溯,覆蓋實體在智慧城市中的所有網絡行為,保障網絡實體身份可信,保障網絡權限可管控,保障網絡責任全程可溯。

    4.3 統一數據安全共享交換服務能力

    通過智慧城市統一數據安全共享交換服務, 實施數據交換方的身份認證,確保共享交換雙方身份互認,防止第三方非法操作數據,保證數據的真實性;實施對數據的訪問控制,防止隱私信息泄漏;加強數據機密性保護,加密敏感數據資源,防止有用信息被破解;強化數據完整性保護,避免錯誤數據帶來的影響;保證數據的抗抵賴性,防止事后抵賴和推諉;實現對數據交換流轉的監控,對異常行為進行預警和處置。

    4.4 安全區塊鏈服務能力

    通過智慧城市綜合化安全區塊鏈服務,提供對智慧數據防篡改和數據追蹤服務。主要基于網絡空間實體可信身份,加強數據分級分類管理,利用數據指紋、數據水印等技術對數據進行標識,最終通過區塊鏈共識網絡實現用戶的安全接入、發布驗證、數據確權、讀取控制、數據評價、共享確責等,保障數據節點的身份可信,確保數據的不可篡改,實現數據共享交換過程中的分責確權和確責。

    4.5 城市級密碼應用態勢的可感、可視、可管、可控

    通過密碼態勢感知體系的建設、實現重點覆蓋,在智慧城市建設中發揮重要支撐作用, 通過密碼感知體系的建設,全局掌握密碼應用全態勢,實現智慧城市密碼應用建設的可感可視、可管可控、可調可審,意義重大。

    4.6 數據安全治理能力

    通過數據安全治理體系的建設,對智慧城市數據資產進行梳理,實現數據資產畫像,識別敏感數據分布,對不同類別級別的數據采取不同的安全防護策略。并通過平臺對接城市各智慧應用的日志事件、數據共享交換日志、各類安全防護設備及系統,實現數據對資產、權限、事件、行為以及共享交換日志等實時數據的采集和匯聚,通過構建日志主題庫和分析引擎, 實現安全數據進行智能關聯分析和安全態勢的分析、數據安全狀態的集中展現和及時預警,實現智慧成熟數據安全治理能力的整體提升。

    5智慧城市密碼技術的應用實踐和優勢

    5.1 部分應用場景

    5.1.1 云密碼服務

    從密碼基礎支撐、可信密碼服務、云安全管理密碼應用、云業務平臺密碼應用、區域邊界與接入安全密碼應用、安全通信網絡密碼應用、用戶層安全密碼應用等幾個層面構建出云密碼的應用服務體系。

    5.1.2 城市數據安全共享交換

    依托密碼技術,通過身份認證、訪問控制、數據機密性保護、數據完整性保護、數據抗抵賴等技術,實現對城市數據共享交換過程中的數據安全保護,同時結合日志審計與責任認定, 實現數據交換流轉管控及責任追溯,滿足數據共享交換平臺安全需求和解決共享交換安全風險,實現共享數據流轉過程的可管、可控、可追溯。

    5.1.3 個人隱私保護

    采用數據溯源技術與數據挖掘方法對數據脫敏日志中用戶行為和數據流向進行分析,及時發現異常行為,實現可配置的靜態與動態數據脫敏服務,防止敏感及隱私數據泄露,確保收集的數據信息安全,防止信息泄露、毀損和丟失,實現個人數據、重要數據和跨境數據等隱私數據的合法合規利用,保障數據安全。

    5.1.4 安全移動辦公

    基于“終端”+“平臺”+“應用”一體化的移動安全防護體系,為智慧城市移動辦公用戶提供了從硬件到軟件、底層到應用層、端到后臺的一體化安全保障。分別從移動終端安全、信道安全、接入安全和服務端安全, 實現等級保護安全架構下的安全計算環境、安全通信網絡、安全區域邊界和安全管理全覆蓋。

    5.2 主要優勢

    5.2.1 構建密碼整體防護架構

    構建以密碼為核心和基石的智慧城市密碼應用體系,從智慧城市的密碼基礎支撐、密碼服務保障、密碼應用技術保障、安全管理保障等多層面形成密碼應用的核心能力,推動密碼應用與智慧城市建設協同發展,在密碼技術的支持下,實現“智能”與“安全”深度融合的城市發展新形態。

    5.2.2 形成高效密碼運維監管體系

    依托密碼監管 / 運維平臺,及時對密碼應用的合規性、有效性進行監管,了解密碼平臺/ 系統 / 產品的實時運行狀態,實現對密碼應用的集約化、運維保障集約化,通過優化配置技術、資金、人員等要素,實現對智慧城市跨部門、跨領域的業務協同,有效降低建設運維成本。

    5.2.3 提升身份和數據保護水平

    通過智慧城市密碼應用體系建設,采用統一身份管理、統一認證、授權、審計等手段, 構建具備全網統一的信任體系,并結合隱私保護技術,有效支撐智慧城市中人、物、信息、應用等可管、可控、可審計、隱私可保護,為實現各行業、各部門的資源共享,為既滿足網絡監管治理的需要,又滿足服務民生的需求奠定基礎。

    5.2.4 打造數據治理新模式

    通過數據源發現、數據識別、分類分級服務, 數據訪問全路徑監控等措施,聯合數據安全標簽和數據共享確權等技術,探索智慧城市數據數據安全治理新模式,形成對智慧城市數據資產分布態勢、共享交換數據流轉態勢、數據風險態勢、等精確管控、動態決策和持續改進能力,構建出智慧城市數據安全治理新局面。

    5.3 應用案例

    隨著越來越復雜的信息系統及大量“云物移大智”等新興技術的應用,這些新興技術在為城市生活和管理帶來便利的同時,也給某地智慧城市網絡空間安全帶來日益嚴峻的安全挑戰。做好密碼技術的研發、創新與應用是某地智慧城市安全工作的重要抓手,推廣商用密碼在智慧城市中的落地性應用則是當前某地網絡安全工作的重要組成部分,也是某地智慧城市平穩、有序、正常運行的重要保障。某地智慧城市密碼應用體系通過構建以密碼為核心和基石的智慧城市安全保障體系,從智慧城市密碼基礎支撐、密碼服務保障、密碼應用技術保障、安全管理保障等層面形成密碼應用的核心能力,全力打造新型智慧城市密碼應用示范區, 推動商用密碼產業與新型智慧城市建設協同發展。

    6結 語

    當前智慧城市已經成為世界各國數字化戰略的重要內容,市場前景廣闊,在國內也建設的如火如荼,但智慧城市安全攻擊來源繁雜、相互傳導,危害如影隨形、破壞力大,如何解決以“數據安全”為核心的智慧城市安全,離不開密碼的保護,密碼是網絡安全的核心技術,是網絡信任的基石,也是智慧城市安全的建設基石。利用密碼在身份認證、加密保護、信任傳遞等方面的重要作用,實現智慧城市從離散被動防御向整體主動免疫,從低可信單一服務向高可信協同服務的根本轉變,可以從底層到應用層統籌解決新型智慧城市在數據、網絡、計算和協同上的安全問題。

    引用本文:張遠云, 劉濤, 李夷苒 , 等. 智慧城市密碼應用解決方案 [J]. 信息安全與通信保密 ,2020( 增刊1):9-16.

    區塊鏈數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,數據已成為數字經濟時代下的核心生產要素,數據應用正加速滲透到經濟社會的各個領域,成為促進資源優化配置、提高全生產要素效率、推動產業轉型升級、培育經濟新動能的重要力量。然而,復雜的數據應用技術、高風險的數據海量匯聚、不完善的數據產業生態正在對數據安全治理工作提出新的挑戰,亟待國家、行業、企業等多維度的主體積極參與,共同解決。為更好地匯聚產業各方力量,聚焦數據安全治理核心問題,推動數據安全產業發
    數據安全是數據的生命線。為應對日益嚴峻的工業互聯網數據安全形勢,監管部門需加強對數據安全的監管,推動建設更加有效的數據安全防護體系,保障數據安全。基于區塊的數據安全監管思路,研究了可信數據基礎設施、數據安全評估、數據安全監管和數據安全防護 4 個模型,以及對應的數據資產備案登記、數據安全活動評估、數據安全監測預警和區塊數據確權溯源 4 個主要應用流程,對支撐工業互聯網數據安全監管工作具有較好的
    區塊采用密碼技術、共識機制、點對點網絡等技術構建數據管理與應用的分布式信任基礎,具有透明公開和可追溯等特征。從發展趨勢看,區塊技術有望發展成為實現價值互聯的全新信息化基礎設施,重構社會信任格局,引發行業變革,催生新業態。密碼技術是區塊安全體系的核心,是區塊系統建立的基礎,密碼的應用與創新對于支撐保障區塊安全有序發展有著重要意義。本文介紹了密碼技術在區塊安全中的基礎核心作用,重點針對區塊
    《條例》第四條、第十條、第十二條、第三十八條分別對密碼人才培養、商用密碼標準體系建設、商用密碼檢測認證體系建設、商用密碼在關鍵信息基礎設施的應用作出了規定,每一項均與區塊發展息息相關。
    數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    生物領域數據安全管理與跨領域互聯互通實踐研討會成功舉行
    截止2022年3月,MetaMask的總交易量達203億美元,月交易費收入約1000萬美元。2018年8月,MetaMask正式推出中文版。2019年,伴隨以太坊的爆發式發展,MetaMask用戶數量突破130萬。2020年10月,MetaMask支持Swap功能,允許加密用戶進行兌換操作。
    數據安全法草案二審稿:將完善數據分級分類和重要數據保護制度
    作為“十四五”開局之年,2021年上半年,國家各部門密集發布網絡安全、數據安全相關的法律政策、技術標準、產業報告及白皮書等,加速推動網絡安全產業發展、技術創新和成果轉化應用,護航數字經濟發展。一圖讀懂2021年《政府工作報告》)。標準主要內容包括安全功能要求和安全保障要求。
    軍事數據是戰爭指揮決策的重要支撐。由于采集手段受限、共享交換渠道不暢、共享意識不強等因素,數據建設面臨數據積累不足、數據孤島、數據質量不高以及數據安全管控薄弱等問題與挑戰。通過在數據采集、共享交換、綜合處理、數據應用等數據全生命周期中,引入區塊技術,建立了基于區塊的軍事數據安全治理架構,設計了數據可信采報、數據安全共享交換、數據訪問控制及數據行為存證等關鍵技術,并針對軍事數據安全治理提出了思考
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类