网易首页 > 网易号 > 正文 申请入驻

御道 | 创新大揭秘!网御星云信创云密码应用安全实践何以出圈?

0
分享至

随着信息技术应用创新的不断推进,信创政务云已成为全国各省市政务信息化领域建设的重点方向。政务业务上云后,业务应用呈现资源虚拟化、数据集中化、应用服务化等特点,促使网络安全防护理念发生深刻改变,国家对云上密码服务的构建模式、安全能力也提出了明确要求。在今天的“御道”中,网御星云商用密码安全技术专家将为您奉上“干货”分享,全面解读公司在省市级信创云密码应用的安全实践。

Q:政策标准层面是如何逐步加强与规范云上密码服务能力的?

2017年发布的《政务云安全要求》(GW 0013-2017)中明确规定:政务云平台所使用的密钥和云服务客户(也就是各委办局单位)使用的密钥不得在同一系统中进行管理,政务云平台的服务管理人员和密钥管理人员不得兼任。也就是说,政务云平台的密钥管理与云上租户业务的密钥管理必须分开部署。

2024年4月,“中国密码学会密评联委会”发布的《政务领域政务云密码应用与安全性评估实施指南》中明确要求:如果政务云平台同时为云上应用提供密码支撑能力,那么政务云平台自身的密码资源池与云上租户业务应用的密码资源池应当分开部署。

Q:针对密码应用安全领域相关要求,网御星云是如何实践的?

如下图所示,信创政务云通常可以分为互联网区和政务外网区等两大安全区域,安全域之间通过数据安全交换平台进行数据安全交换。


信创云密码应用安全建设部署示意图

首先,在政务外网区、互联网区分别构建相应的密码资源池,以便为各自区域提供独立的密码服务支撑。

其次,针对政务外网区的云管理平台和云上租户业务分别构建密码资源池,以实现云平台自身所需密码服务与云上租户业务系统所需密码服务的有效分离,明确云管理平台、云上租户业务的安全责任分工。互联网区的云管理平台自身及其云上业务系统所需密码资源池部署构建方式与政务外网区相同。

Q:从最佳实践角度看,网御星云的实践有哪些创新点?

第一,实现了政务云平台自身密码资源池与云上租户业务系统密码资源池分开部署。具体而言,政务云平台自身所需密码服务由独立的服务器密码机、签名验签服务器、VPN安全网关所构建的密码资源池提供;而云上各委办局业务系统所需密码服务,则由密码服务管理平台及其纳管密码产品所构建的密码资源池提供,切实厘清了云服务客户、云服务商、云安全厂商在服务界面与安全界面的责任划分。

第二,移动端业务身份鉴别依托基于零信任SDP的超级SIM认证服务得以实现,安全通信则由国密SSL安全传输服务采用“一揽子”交付模式完成。这种创新设计不仅有效降低项目交付难度、节约项目建设成本,更是为移动端业务在身份鉴别、安全通信方面的综合保障提供新的实现思路和解决途径。

第三,鉴于信创云政务外网区、互联网区的密码资源池需通过统一的密码服务平台纳管与调度,利用网御星云密码服务管理平台特有的“管服分离”设计架构,只需要在政务外网区部署密码服务管理平台,在互联网区部署密码服务子节点系统,即可满足实际需求。如此,不仅可实现密码资源的统一调度和管理,更为构建一体化的密码安全运营体系奠定了技术基础。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
开撕了!琼瑶儿媳何琇琼正式维权!但皇冠文化集团也不是好惹的!

开撕了!琼瑶儿媳何琇琼正式维权!但皇冠文化集团也不是好惹的!

古希腊掌管松饼的神
2024-12-09 13:08:04
叙利亚阿萨德,不愧是玩战略的高手,把一手烂牌打出了王炸的味道

叙利亚阿萨德,不愧是玩战略的高手,把一手烂牌打出了王炸的味道

星辰故事屋
2024-12-03 22:11:04
竟然是他出卖了阿萨德?中方的反应早有“预兆”

竟然是他出卖了阿萨德?中方的反应早有“预兆”

头条爆料007
2024-12-08 19:40:11
中国即将步入全民弱智时代?

中国即将步入全民弱智时代?

黑噪音
2024-12-08 05:24:08
声东击西!总统巴沙尔逃亡路程曝光,携全家安全抵达莫斯科​​​

声东击西!总统巴沙尔逃亡路程曝光,携全家安全抵达莫斯科​​​

说天说地说实事
2024-12-09 09:35:11
联合国宣布:重新划分中国地位!美俄举手赞成,日本反对无效

联合国宣布:重新划分中国地位!美俄举手赞成,日本反对无效

魏家东
2024-12-08 07:31:03
泽连斯基公布最新乌军阵亡人数

泽连斯基公布最新乌军阵亡人数

参考消息
2024-12-09 15:28:07
四川省委常委、统战部部长赵俊民跨省履新云南省委常委

四川省委常委、统战部部长赵俊民跨省履新云南省委常委

澎湃新闻
2024-12-09 16:12:26
蔡国强烟花秀大量无人机坠海,网友直呼遗憾,本人回应

蔡国强烟花秀大量无人机坠海,网友直呼遗憾,本人回应

极目新闻
2024-12-09 07:00:39
那个假装用一生爱中国的人

那个假装用一生爱中国的人

霹雳炮
2024-12-08 20:30:03
日本女优在香港卖淫被抓,其中竟有女神三上悠亚!一次要收15万!

日本女优在香港卖淫被抓,其中竟有女神三上悠亚!一次要收15万!

文学之新
2024-12-07 21:10:07
35死43伤!珠海开车撞人凶手身份被扒,作案动机披露,已被批捕

35死43伤!珠海开车撞人凶手身份被扒,作案动机披露,已被批捕

博士观察
2024-12-08 11:13:10
叙总理投诚后再当总理签首道命令:悬赏1000万美元捉巴沙尔

叙总理投诚后再当总理签首道命令:悬赏1000万美元捉巴沙尔

大风文字
2024-12-08 16:33:49
内塔尼亚胡曝出美国芯片,重大内幕!

内塔尼亚胡曝出美国芯片,重大内幕!

星辰故事屋
2024-12-08 14:04:54
红旗天工08广州车展开启预订,双平台技术引领新能源汽车变革

红旗天工08广州车展开启预订,双平台技术引领新能源汽车变革

车驰神往
2024-12-05 18:34:01
太惨了!网传温州发生惨烈车祸,车辆侧翻燃烧,2个孩子没了…

太惨了!网传温州发生惨烈车祸,车辆侧翻燃烧,2个孩子没了…

火山诗话
2024-12-08 11:45:21
何录春,履新省委常委

何录春,履新省委常委

鲁中晨报
2024-12-09 12:01:03
我想我知道巴沙尔失败的原因了!叙利亚变天美国网红发了一张照片

我想我知道巴沙尔失败的原因了!叙利亚变天美国网红发了一张照片

大风文字
2024-12-08 19:43:47
台媒:琼瑶离世留“10亿巨额版权”,儿媳何琇琼发布10字声明

台媒:琼瑶离世留“10亿巨额版权”,儿媳何琇琼发布10字声明

环球网资讯
2024-12-09 10:52:16
越南解散国资委

越南解散国资委

核电那些事
2024-12-09 12:33:39
2024-12-09 16:31:00
网御星云
网御星云
可信赖的网络安全专家
170文章数 0关注度
往期回顾 全部

科技要闻

马云罕见演讲:AI改变一切 但不能决定一切

头条要闻

琼瑶离世留"10亿巨额版权" 儿媳何琇琼发布10字声明

头条要闻

琼瑶离世留"10亿巨额版权" 儿媳何琇琼发布10字声明

体育要闻

30岁临时工被裁员 NBA的人情与现实

娱乐要闻

尖叫之夜,明星们的小心思全照出来了

财经要闻

半导体新攻防

汽车要闻

保时捷经销商精简背后 是战略升级

态度原创

教育
亲子
艺术
手机
时尚

教育要闻

一场闹剧?孩子花70万中介费上港大,1年后被清退,家长索赔百万

亲子要闻

妹妹趴在哥哥身上玩哥哥脸蛋,发现被拍后 笑得天真烂漫

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

手机要闻

科技一周大事(12 月 2 日-8日):苹果自研 5G 基带有望明年登场

冬天拒绝一身黑,这些彩色穿搭太好看了,时髦优雅又减龄

无障碍浏览 进入关怀版