<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    三大場景化密碼應用解決方案,助力用戶應對密評大考

    VSole2022-05-16 14:58:06

    前言:

    2019年10月26日,《中華人民共和國密碼法》頒布(以下簡稱《密碼法》),意味著我國密碼制度奠基完成,從此我國商用密碼應用安全相關標準規范進入體系化建設期。

    《政務信息系統密碼應用與安全性評估工作指南》(2020版),為政務信息系統密碼應用與安全性評估實施過程、密碼應用措施和質量保障三個方面提供了重要參照;《信息系統密碼應用基本要求》從GM/T 0054-2018過渡到國標GB/T39786-2021,使得用戶、測試機構和方案設備提供商三方回到了更為熟悉的合規安全建設方法論上來,為密評建設的易落地、易執行打下堅實的基礎。本文通過對啟明星辰輕、中、重三類密碼應用方案做簡要介紹,助力“用戶用好商用密碼,讓商用密碼好用”。

    憑借二十余年的合規安全建設經驗,依據我國商用密碼相關法律法規、政策文件和標準規范,結合用戶不同項目需求,啟明星辰集團為用戶提供了輕、中、重三類密評合規建設方案,幫助用戶過密評的同時用好密碼,并讓密碼好用。

    啟明星辰輕、中、重密碼應用方案從用戶密評對象業務場景、密評對象業務系統商用密碼應用現狀、用戶規模三個維度出發,為政務系統(等保三級系統)用戶設計三類不同的密碼應用方案,方案簡述如下。

    輕量級密碼應用方案針對密評對象業務系統功能單一,如某委辦局級用戶的綜合網站系統(等保三級系統),為管理員提供在日常運行和管理過程中,需要使用密碼技術實現身份鑒別、重要數據機密性和完整性保護、關鍵操作行為不可否認等安全功能。針對該業務場景,結合商用密碼應用需求分析,依據GB/T-39786-2021《信息安全技術 信息系統密碼應用基本要求》,輕量級密碼應用技術架構圖如圖所示。


    輕量級政務系統密碼應用技術架構圖

    本方案中涉及關鍵密碼產品有SSL VPN安全網關、IPsec VPN安全網關、服務器密碼機系統、簽名驗簽系統、國密UKEY(智能密碼鑰匙)等。

    中量級

    中量級密碼應用方案的密評對象業務系統功能相對復雜,以某部廳局級用戶OA系統為例,OA系統是用戶日常辦公的重要信息系統,為本地和遠程各級領導及辦公人員提供業務審批、公文簽批、公文辦理、公文管理等業務過程的信息化管理。\

    該系統已經完成等保建設,根據GB/T-39786-2021《信息安全技術 信息系統密碼應用基本要求》,中量級密碼應用方案從物理和環境安全、網絡與通信安全、設備和計算安全、應用和數據安全、安全管理等層面,進行密碼應用需求分析和密碼應用方案設計,中量級密碼應用技術架構圖如圖所示。

    中量級政務系統密碼應用技術架構圖

    本方案涉及的關鍵密碼產品有SSL VPN安全網關、IPsec VPN安全網關、服務器密碼機系統、簽名驗簽系統、協同簽名系統、國密UKEY(智能密碼鑰匙)、電子簽章系統、證書認證系統、密碼服務平臺等。

    重量級

    重量級密碼應用方案密評對象所涉及的信息系統通常較為復雜,例如云計算、大數據、物聯網、工業控制系統等復雜系統結構,業務系統功能呈平臺化、服務化、終端多樣化等特點,涉及的業務系統數量較多。

    此類復雜信息系統的密碼應用建設應重點關注三個方面內容:

    • 一是信息系統支撐平臺的密碼應用,主要解決物理和環境安全、網絡與通信安全、設備和計算安全層面的密碼相關安全問題;
    • 二是云計算平臺須利用平臺化、服務化的密碼服務中間件為上層業務應用提供密碼功能支撐;
    • 三是上層業務系統的場景化密碼應用,主要在云資源管理和云上各類業務的應用與數據安全層面,利用密碼技術處理具體實際業務邏輯中存在的安全與合規問題,形成利用密碼技術保護的具體業務處理機制和流程,也是整個密碼安全應用保障工作的重中之重;

    以某省級政務外網和政務云平臺為例,該系統已經完成等保建設,根據GB/T-39786-2021《信息安全技術 信息系統密碼應用基本要求》,從物理和環境安全、網絡與通信安全、設備和計算安全、應用和數據安全、安全管理等層面,進行密碼應用需求分析和密碼應用方案設計,重量級密碼應用技術架構圖如圖所示。

    重量級政務系統密碼應用技術架構圖

    本方案涉及的關鍵密碼產品有 SSL VPN安全網關、IPsec VPN安全網關、密碼服務平臺、服務器密碼機系統、簽名驗簽系統、協同簽名系統、時間戳系統、國密UKEY(智能密碼鑰匙)、證書認證系統、文件/數據庫加密、電子簽章系統、安全電子門禁、安全視頻監控等。

    目前我國密評、密改工作還在建設的起步期,密評、密改建設和等保建設不同,密碼應用與用戶的業務系統有著緊密的聯系,密碼應用方案設計必須服務于業務系統“用好商用密碼、商用密碼好用”這一目標,而非簡單的通過密評。啟明星辰集團采用輕、中、重這種依據不同業務場景,面向不同級別業務系統的場景化方案設計思路,助力“用戶用好商用密碼,讓商用密碼好用”,持續推進國家商密事業穩健前行。

    信息安全場景應用
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9月27日-29日,由工業和信息化部主辦的“2021年中國國際信息通信展覽會(PT Expo China 2021)”在京隆重召開。作為信息安全行業領軍企業,啟明星辰攜工業互聯網安全、數據安全等領域的優秀產品及解決方案亮相大會并做主題演講,分享集團在工業信息安全場景下的最佳安全實踐,贏得與會人士一致好評。
    面對業務暴露面隱藏、遠程辦公、運維管理、多數據中心訪問等場景,適時而生的零信任理念可以為企業提供更為完善的數字化辦公安全防護手段。
    2021年7月16日,數說安全正式發布《2021年中國網絡安全市場全景圖》,這是從2018年開始,我們發布的第四次版全景圖。六大行業解決方案:無論是產品、能力、應用場景適配還是安全服務支撐,其最終目的都是為了保障客戶業務系統的安全運行,而在網安客戶中,不同行業客戶的業務安全需求是顯著不同的。
    區塊鏈技術是信任的引擎,是數字經濟時代的信任新基建。我國區塊鏈相關指導政策向好,金融科技企業的區塊鏈技術投入日漸增多,應用場景愈發廣泛。我們通過對區塊鏈技術在交易信息信任、底層資產信任、流動資產信任、外貿距離信任等多場景應用的比較,對金融機構和金融科技企業的區塊鏈應用案例進行了分析。區塊鏈應用的開放性不僅對金融科技企業互聯互通、傳遞信任價值有著現實意義,更對推動依托金融科技的信任環境構建有著深遠影
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    2015年國務院辦公廳印發了《整合建立統一的公共資源交易平臺工作方案》(國辦發〔2015〕63號)。該方案的整合目標是:2017年6月底前,在全國范圍內形成規則統一、公開透明、服務高效、監督規范的公共資源交易平臺體系,基本實現公共資源交易全過程電子化。在此基礎上,逐步推動其他公共資源進入統一平臺進行交易,實現公共資源交易平臺從依托有形場所向以電子化平臺為主轉變。2019年國務院辦公廳轉發了國家發改
    接下來,開發人員對AI分析引擎的誤報漏報情況進行優化,再發布優化后的AI分析引擎,對設備中的分析引擎進行迭代更新。為了減少AI安全分析引擎運營過程中的繁瑣流程,實現分析引擎的自動化運營,提高運營效率,SecXOps平臺打通AI安全分析引擎的開發、測試、部署及后續運營流程。04安全運營對于嵌入WAF等安全防護設備的AI安全分析引擎,需要安全運營人員對其進行持續的運營維護。
    邊端融合計算能夠大大提升物聯網場景下大數據的處理效率,為用戶提供更快的響應,但其安全性是制約物聯網發展應用的瓶頸。在分析邊端融合系統面臨的安全風險和安全需求基礎上,針對邊端融合系統“攻擊面廣、資源異構、計算和存儲受限、環境復雜”等特點,重點對安全要素進行層次化細分,構建了一套通用的、可解釋的邊端融合系統安全評估指標體系,并提出了基于云重心理論的安全評估方法,為邊端融合系統安全評估提供了一種有效的解
    網安市場全景SHOW
    2022-08-13 16:13:06
    科技部等六部門關于印發《關于加快場景創新以人工智能高水平應用促進經濟高質量發展的指導意見》的通知
    系統設計開發過程中保障完善的信息安全保密機制、對外接口及對外服務的安全機制,確保統計分析數據安全性、準確性和可靠性,同時可有效地對外部機構提供數據服務。基于國家針對農村振興發展的戰略,利用清算資金數據生成的各地區、各行業的經濟活動指標,輔助成為信貸政策投放的晴雨表。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类