91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云時代的密碼安全建設(shè)趨勢

我快閉嘴 ? 來源: 互聯(lián)快報網(wǎng) ? 作者: 互聯(lián)快報網(wǎng) ? 2020-08-12 15:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去十年,在云計算廣泛深入社會各個領(lǐng)域的同時,安全也成為云計算領(lǐng)域亟待突破的重要問題。尤其是作為網(wǎng)絡(luò)安全核心的密碼應(yīng)用,正在加速從幕后走向臺前。為此,以北京數(shù)字認(rèn)證股份有限公司(簡稱:數(shù)字認(rèn)證)為代表的密碼領(lǐng)域領(lǐng)先企業(yè),對密碼上云進(jìn)行了探索與實踐。

01 滯后的密碼上云建設(shè)

密碼與云的融合還在發(fā)展中,相關(guān)的標(biāo)準(zhǔn)規(guī)范也尚不完備。這種狀況下,國內(nèi)市場從具體需求的視角,出現(xiàn)了形態(tài)各異的密碼應(yīng)用實踐。數(shù)字認(rèn)證首席科學(xué)家、研究院院長夏魯寧以三種密碼上云實踐為例,介紹了目前國內(nèi)常見的密碼上云方式及存在的問題:

純SaaS平臺密碼應(yīng)用實踐

即把電子合同等業(yè)務(wù)放在云計算的SaaS層提供。由于缺乏硬件密碼資源的支持,密碼功能多以SaaS層的軟件方式來實現(xiàn),這導(dǎo)致對于密鑰等關(guān)鍵密碼參數(shù)的保護(hù)強度不夠,相當(dāng)多的案例都是在開放環(huán)境下進(jìn)行密碼計算和密鑰存儲,隨機(jī)數(shù)的熵和隨機(jī)性也得不到保障。雖然看起來做到了“云原生”,但關(guān)鍵安全參數(shù)的泄露風(fēng)險頗大,整體安全風(fēng)險不可忽視,也不符合國家、行業(yè)標(biāo)準(zhǔn)對密碼應(yīng)用的要求。

支持虛擬化的密碼設(shè)備實踐

即采用虛擬化技術(shù),在物理密碼機(jī)內(nèi)提供虛擬密碼機(jī)vHSM。這種方式的優(yōu)勢在于密鑰等關(guān)鍵安全參數(shù)仍在密碼機(jī)物理邊界內(nèi),能夠依賴設(shè)備內(nèi)建安全體系來保護(hù)密碼計算、密鑰管理以及隨機(jī)數(shù)的安全。但缺點是可擴(kuò)展性差,能夠利用的最大計算和存儲資源受限于物理密碼機(jī)自身,資源分配的靈活性受限。

云密碼資源池實踐

即在多臺物理密碼設(shè)備的基礎(chǔ)上云化成密碼資源池,統(tǒng)一管理密碼資源集群,向應(yīng)用按需提供密碼資源服務(wù)。這種方式能夠有效保證密碼應(yīng)用安全,是近年來云密碼應(yīng)用的巨大進(jìn)步。但現(xiàn)有的云密碼資源池實踐通用化程度不高,多為具體的云計算平臺定制,只能有效支持運行在本平臺上的信息化應(yīng)用,在業(yè)務(wù)遷移、敏捷演進(jìn)等方面存在挑戰(zhàn)。

不難發(fā)現(xiàn),無論是哪種密碼上云的方式,在安全合規(guī)、可靈活擴(kuò)展、可中立運營等方面都尚未做到兼顧。如何做到既符合對敏感密碼資源的保護(hù)要求,又充分實現(xiàn)云上密碼資源的按需配用、靈活擴(kuò)展、快速演進(jìn),成為云時代密碼應(yīng)用的挑戰(zhàn)。

02“密碼云”重塑密碼基礎(chǔ)設(shè)施

在云化趨勢和政策合規(guī)性的雙重導(dǎo)向下,傳統(tǒng)的密碼技術(shù)正在向云密碼服務(wù)方向轉(zhuǎn)變,“密碼+云”的融合成為大勢所趨。那么,密碼上云到底該如何做?是否存在既安全合規(guī),又充分利用云計算優(yōu)勢的密碼上云模式呢?

在夏魯寧院長看來,結(jié)合已有密碼上云的實踐經(jīng)驗,“融合、分層、解耦”將成為密碼上云的最佳實踐理念。

其中,“融合”是指以云的思想、架構(gòu)和技術(shù)來統(tǒng)籌管理密碼資源,做到密碼資源在合規(guī)安全的前提下,實現(xiàn)按需擴(kuò)展、可靈活配置?!胺謱印笔侵冈贗aaS、PaaS、SaaS三個典型的云服務(wù)層面,為用戶分別提供密碼資源服務(wù)(CRaaS)、密碼功能服務(wù)(CFaaS)、密碼業(yè)務(wù)服務(wù)(CBaaS)?!敖怦睢眲t是指上下層服務(wù)在統(tǒng)一標(biāo)準(zhǔn)、通用接口下,做到云密碼服務(wù)與具體平臺、具體信息化業(yè)務(wù)的解耦。

基于此,數(shù)字認(rèn)證創(chuàng)新推出了業(yè)界領(lǐng)先的“全棧、敏捷、安全”的密碼云,為用戶提供全新的密碼云服務(wù)體驗。

全棧

數(shù)字認(rèn)證在密碼云服務(wù)的IaaS、PaaS、SaaS三個層面上提供層次完整、可解耦的密碼云服務(wù)解決方案,為用戶構(gòu)建一站式泛密碼服務(wù)平臺,支持公有云、私有云、混合云等多種交付形式。

敏捷

數(shù)字認(rèn)證的密碼云產(chǎn)品提供統(tǒng)一、標(biāo)準(zhǔn)的服務(wù)接口,屏蔽密碼資源的硬件差異,通過柔性重組隨需接入,把密碼資源變成可管可控的云資源,實時擴(kuò)展和敏捷管理。

安全

數(shù)字認(rèn)證嚴(yán)格遵照系列國家、行業(yè)標(biāo)準(zhǔn)對密碼應(yīng)用的要求,為用戶提供安全可靠、合法合規(guī)的密碼云服務(wù),包括運維安全、技術(shù)安全、數(shù)據(jù)存儲安全、傳輸安全、數(shù)據(jù)安全隔離、數(shù)據(jù)所有權(quán)清晰、身份安全以及安全審計等方面。

據(jù)悉,數(shù)字認(rèn)證密碼云解決方案,已在能源、教育、醫(yī)療、政務(wù)等行業(yè)領(lǐng)域的多個大型企業(yè)成功落地實踐,為客戶提供電子合同SaaS業(yè)務(wù)、密碼功能統(tǒng)一供給、密碼資源統(tǒng)一管理等服務(wù),獲得了市場的廣泛認(rèn)可。

例如,某國內(nèi)100強企業(yè)在引入數(shù)字認(rèn)證密碼云后,建成一套符合行業(yè)密碼應(yīng)用要求的統(tǒng)一密碼資源服務(wù)體系。在上層業(yè)務(wù)系統(tǒng)和底層密碼設(shè)備之間,構(gòu)建了統(tǒng)一密碼服務(wù)平臺,實現(xiàn)了對多類密碼設(shè)備的集中管理,向上層屏蔽設(shè)備差異、統(tǒng)一提供密碼資源。在其之上,該企業(yè)還構(gòu)建了身份鑒別、電子簽名驗簽、數(shù)據(jù)加解密等密碼功能服務(wù)。

目前,該企業(yè)通過“統(tǒng)一密碼服務(wù)平臺”接入的機(jī)構(gòu)、用戶、設(shè)備超過1億,一期密鑰需求高達(dá)5億對,成為企業(yè)在物聯(lián)網(wǎng)、密碼應(yīng)用以及人機(jī)交互場景下“最有效、最可靠、最經(jīng)濟(jì)”的信息安全基礎(chǔ)設(shè)施。

03云時代的密碼安全建設(shè)趨勢

在新基建和信創(chuàng)的新機(jī)遇下,密碼產(chǎn)業(yè)已然蓄勢待發(fā)。但不可否認(rèn)的是,國內(nèi)云密碼服務(wù)市場仍處于萌芽期,還需經(jīng)歷較長時間的探索。

一方面,社會各界的密碼意識還不太到位,這導(dǎo)致對于密碼應(yīng)用并未真正站在整體、全局的視角規(guī)劃密碼應(yīng)用體系。另一方面,完整的密碼云服務(wù)對服務(wù)提供商的要求較高,在機(jī)構(gòu)資質(zhì)、密碼技術(shù)能力、云服務(wù)運營能力、行業(yè)經(jīng)驗等方面都有著非常高的要求,數(shù)字認(rèn)證便是其中的佼佼者。

隨著云計算、物聯(lián)網(wǎng)等新興技術(shù)的不斷推進(jìn),夏魯寧院長認(rèn)為,未來的密碼安全建設(shè)還將出現(xiàn)四大趨勢:

1. 軟件定義密碼

雖然目前國內(nèi)密碼市場仍以硬件為主,但隨著云計算的普及和國家對密碼管理思路的演進(jìn),密碼應(yīng)用必將在合規(guī)的前提下,走向更為靈活易用的軟件化。

2. 安全內(nèi)生

未來外掛式的單體密碼設(shè)備或?qū)⑾?,密碼將走向與基礎(chǔ)軟硬件融合、與云融合、與信息化業(yè)務(wù)融合,包括密碼在內(nèi)的信息安全能力將成為信息化的內(nèi)生特性。

3. 密碼服務(wù)多樣化

新技術(shù)的演進(jìn)將不斷推動密碼應(yīng)用的新場景和新產(chǎn)品涌現(xiàn),相應(yīng)的密碼技術(shù)服務(wù)也將從當(dāng)前以證書服務(wù)為主,拓展到多樣化的密碼服務(wù)。例如,數(shù)字認(rèn)證在密碼云體系架構(gòu)之上,能夠廣泛提供證書認(rèn)證、身份鑒別、時間戳、云協(xié)同簽名等信任服務(wù)。

4. 中立的第三方云密碼服務(wù)機(jī)構(gòu)出現(xiàn)

目前已有的密碼云實踐以私有云為主,用戶出于控制權(quán)、隱私保護(hù)等考慮,不易接受將所依賴的密碼服務(wù)托管在公有云上。但從商業(yè)和法律的角度看,獨立第三方在涉及多方互動(例如:電子合同)的信息業(yè)務(wù)中,具有中立性的獨特優(yōu)勢。因此,正如當(dāng)前中立的證書服務(wù)機(jī)構(gòu)一樣,中立的云密碼服務(wù)機(jī)構(gòu)未來也很可能會出現(xiàn)。一旦中立的云密碼服務(wù)機(jī)構(gòu)被市場所接受,密碼產(chǎn)業(yè)將打開一個新的、廣闊的市場空間。

隨著《密碼法》的頒布和實施,未來密碼行業(yè)市場將更加規(guī)范,云密碼服務(wù)市場的競爭和精細(xì)化也將并行展開。以數(shù)字認(rèn)證“密碼云”為代表的密碼上云應(yīng)用探索與實踐,將進(jìn)一步推動國內(nèi)密碼產(chǎn)業(yè)的模式創(chuàng)新和產(chǎn)業(yè)升級,重塑云時代的密碼基礎(chǔ)設(shè)施。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8023

    瀏覽量

    144474
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3493

    瀏覽量

    63436
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    860

    瀏覽量

    40698
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    國芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、
    的頭像 發(fā)表于 03-05 15:07 ?332次閱讀
    國芯科技新一代云<b class='flag-5'>安全</b>PCI-E<b class='flag-5'>密碼</b>卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    曙光密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書

    近日,曙光密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書,表明曙光密碼服務(wù)管理平臺(以下簡稱“平臺”)嚴(yán)格滿足GM/T 0028《
    的頭像 發(fā)表于 02-24 17:21 ?1161次閱讀
    曙光<b class='flag-5'>云</b><b class='flag-5'>密碼</b>服務(wù)管理平臺正式榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證證書

    鐵路巡檢進(jìn)入厘米時代翎智能RTK高精度工作記錄儀助力本質(zhì)安全建設(shè)

    率降低90%,事故率下降60%。結(jié)合標(biāo)準(zhǔn)化電子工單與數(shù)字孿生平臺,構(gòu)建“問題-維修-驗收”閉環(huán),助力鐵路本質(zhì)安全建設(shè)與數(shù)字化轉(zhuǎn)型。翎智能RTK工作記錄儀翎智能
    的頭像 發(fā)表于 12-17 21:26 ?359次閱讀
    鐵路巡檢進(jìn)入厘米<b class='flag-5'>時代</b>:<b class='flag-5'>云</b>翎智能RTK高精度工作記錄儀助力本質(zhì)<b class='flag-5'>安全</b><b class='flag-5'>建設(shè)</b>

    中移芯昇受邀參加后量子密碼算法及芯片技術(shù)研討會,共話PQC產(chǎn)業(yè)遷移與芯片安全新路徑

    的現(xiàn)狀、發(fā)展趨勢及產(chǎn)業(yè)化遷移路徑。量子計算的高算力給傳統(tǒng)密碼體系構(gòu)成嚴(yán)重的安全威脅,后量子密碼技術(shù)作為應(yīng)對量子威脅的重要手段,已經(jīng)成為信息安全
    的頭像 發(fā)表于 12-09 17:00 ?1378次閱讀
    中移芯昇受邀參加后量子<b class='flag-5'>密碼</b>算法及芯片技術(shù)研討會,共話PQC產(chǎn)業(yè)遷移與芯片<b class='flag-5'>安全</b>新路徑

    芯盾時代助力江西省財信科技提升數(shù)字化業(yè)務(wù)安全能力

    芯盾時代中標(biāo)江西省財信科技,基于雙方前期合作建設(shè)的零信任平臺,為其全面優(yōu)化升級,解決政務(wù)身份鑒別、終端安全、傳輸安全等問題,進(jìn)一步提升江西
    的頭像 發(fā)表于 11-26 09:35 ?570次閱讀
    芯盾<b class='flag-5'>時代</b>助力江西省財信科技提升數(shù)字化業(yè)務(wù)<b class='flag-5'>安全</b>能力

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認(rèn)證中心的商用密碼檢測認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?648次閱讀
    國芯科技云<b class='flag-5'>安全</b>芯片CCP917T通過商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證

    芯盾時代助力中國電子建設(shè)智能身份安全防護(hù)體系

    芯盾時代中標(biāo)中國電子信息產(chǎn)業(yè)集團(tuán)有限公司(簡稱:中國電子)!芯盾時代基于零信任安全理念,為中國電子建設(shè)覆蓋全集團(tuán)業(yè)務(wù)的智能身份安防護(hù)體系,有效提升集團(tuán)的身份
    的頭像 發(fā)表于 09-03 18:00 ?1416次閱讀

    芯盾時代與某央企合作建設(shè)零信任安全網(wǎng)關(guān)

    芯盾時代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)零信任安全網(wǎng)關(guān)將進(jìn)一步完善零信任安全體系,實現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的
    的頭像 發(fā)表于 08-20 10:34 ?1412次閱讀

    電科網(wǎng)安助力第三屆“熵密杯”密碼安全挑戰(zhàn)賽圓滿收官

    近日,第三屆“熵密杯”密碼安全挑戰(zhàn)賽暨2025密碼安全論壇在重慶成功舉辦。本次大賽由中國密碼學(xué)會、重慶市
    的頭像 發(fā)表于 07-28 11:22 ?1044次閱讀

    曙光助力濱州市信創(chuàng)政務(wù)建設(shè)

    路通百業(yè)興,打通城市發(fā)展“大動脈”,上是必由之路。今年以來,山東省濱州市攜手曙光,遵循“集約建設(shè)、安全可控”原則,全面開展新型數(shù)字基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 06-18 16:18 ?924次閱讀

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務(wù)平臺解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活
    的頭像 發(fā)表于 06-14 15:11 ?1540次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--緩存快速上手指南

    」模塊,用于客戶端鑒權(quán) ??內(nèi)網(wǎng)地址??:格式為域名:端口(例如agcp-drcn.hispace.dbankcloud.cn:16380) 1.2 密碼管理 ??初始密碼??:開通緩存時設(shè)置的
    發(fā)表于 05-22 18:37

    觀測:從時代走向AI時代

    、業(yè)務(wù)鏈路的全面掌控。 5月13日的產(chǎn)品發(fā)布會上,我們正式宣布: 觀測,已從時代邁入 AI 時代。 在數(shù)據(jù)量爆炸、系統(tǒng)復(fù)雜度日益提升的今天,僅依靠傳統(tǒng)的監(jiān)控手段已經(jīng)難以滿足企業(yè)對“
    的頭像 發(fā)表于 05-15 10:47 ?819次閱讀

    芯盾時代全場景身份治理解決方案助力企業(yè)提升業(yè)務(wù)安全

    芯盾時代中標(biāo)某人壽保險,持續(xù)深化業(yè)務(wù)安全項目合作。芯盾時代為客戶建設(shè)IAM系統(tǒng),為PC端和移動端的應(yīng)用提供統(tǒng)一、安全、便捷的統(tǒng)一身份管理服務(wù)
    的頭像 發(fā)表于 05-07 10:29 ?876次閱讀

    芯盾時代再度中標(biāo)中國聯(lián)通某省分公司 更新迭代零信任業(yè)務(wù)安全平臺

    芯盾時代再度中標(biāo)中國聯(lián)通某省分公司!芯盾時代將對前期建設(shè)的零信任業(yè)務(wù)安全平臺進(jìn)行更新迭代,滿足客戶在內(nèi)外網(wǎng)連接、多數(shù)據(jù)中心遠(yuǎn)程訪問、移動辦公等場景下的
    的頭像 發(fā)表于 03-18 10:51 ?1480次閱讀