网易首页 > 网易号 > 正文 申请入驻

御道 | 创新大揭秘!网御星云信创云密码应用安全实践何以出圈?

0
分享至

随着信息技术应用创新的不断推进,信创政务云已成为全国各省市政务信息化领域建设的重点方向。政务业务上云后,业务应用呈现资源虚拟化、数据集中化、应用服务化等特点,促使网络安全防护理念发生深刻改变,国家对云上密码服务的构建模式、安全能力也提出了明确要求。在今天的“御道”中,网御星云商用密码安全技术专家将为您奉上“干货”分享,全面解读公司在省市级信创云密码应用的安全实践。

Q:政策标准层面是如何逐步加强与规范云上密码服务能力的?

2017年发布的《政务云安全要求》(GW 0013-2017)中明确规定:政务云平台所使用的密钥和云服务客户(也就是各委办局单位)使用的密钥不得在同一系统中进行管理,政务云平台的服务管理人员和密钥管理人员不得兼任。也就是说,政务云平台的密钥管理与云上租户业务的密钥管理必须分开部署。

2024年4月,“中国密码学会密评联委会”发布的《政务领域政务云密码应用与安全性评估实施指南》中明确要求:如果政务云平台同时为云上应用提供密码支撑能力,那么政务云平台自身的密码资源池与云上租户业务应用的密码资源池应当分开部署。

Q:针对密码应用安全领域相关要求,网御星云是如何实践的?

如下图所示,信创政务云通常可以分为互联网区和政务外网区等两大安全区域,安全域之间通过数据安全交换平台进行数据安全交换。


信创云密码应用安全建设部署示意图

首先,在政务外网区、互联网区分别构建相应的密码资源池,以便为各自区域提供独立的密码服务支撑。

其次,针对政务外网区的云管理平台和云上租户业务分别构建密码资源池,以实现云平台自身所需密码服务与云上租户业务系统所需密码服务的有效分离,明确云管理平台、云上租户业务的安全责任分工。互联网区的云管理平台自身及其云上业务系统所需密码资源池部署构建方式与政务外网区相同。

Q:从最佳实践角度看,网御星云的实践有哪些创新点?

第一,实现了政务云平台自身密码资源池与云上租户业务系统密码资源池分开部署。具体而言,政务云平台自身所需密码服务由独立的服务器密码机、签名验签服务器、VPN安全网关所构建的密码资源池提供;而云上各委办局业务系统所需密码服务,则由密码服务管理平台及其纳管密码产品所构建的密码资源池提供,切实厘清了云服务客户、云服务商、云安全厂商在服务界面与安全界面的责任划分。

第二,移动端业务身份鉴别依托基于零信任SDP的超级SIM认证服务得以实现,安全通信则由国密SSL安全传输服务采用“一揽子”交付模式完成。这种创新设计不仅有效降低项目交付难度、节约项目建设成本,更是为移动端业务在身份鉴别、安全通信方面的综合保障提供新的实现思路和解决途径。

第三,鉴于信创云政务外网区、互联网区的密码资源池需通过统一的密码服务平台纳管与调度,利用网御星云密码服务管理平台特有的“管服分离”设计架构,只需要在政务外网区部署密码服务管理平台,在互联网区部署密码服务子节点系统,即可满足实际需求。如此,不仅可实现密码资源的统一调度和管理,更为构建一体化的密码安全运营体系奠定了技术基础。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
看完特朗普的一日三餐,再看看普京的,网友:没有对比就没有伤害

看完特朗普的一日三餐,再看看普京的,网友:没有对比就没有伤害

猫小狸同学
2024-11-13 15:20:03
医保基金都不要了?上千家医疗机构“解绑”医保,它们在怕什么?

医保基金都不要了?上千家医疗机构“解绑”医保,它们在怕什么?

财话连篇
2024-12-10 21:53:46
江苏一按摩高端会所覆灭,暴露一众女富婆,曾对标白马会所

江苏一按摩高端会所覆灭,暴露一众女富婆,曾对标白马会所

南极以南
2024-12-06 21:28:57
湖北一地最新人事 涉及市长

湖北一地最新人事 涉及市长

鲁中晨报
2024-12-10 16:37:05
中国手机全面撤离?莫迪开始慌了,外媒:更可怕的才刚刚开始

中国手机全面撤离?莫迪开始慌了,外媒:更可怕的才刚刚开始

南南史
2024-12-09 09:56:54
深度解读:阿萨德政权倒台后 叙利亚接下来会怎样?

深度解读:阿萨德政权倒台后 叙利亚接下来会怎样?

财联社
2024-12-09 12:18:09
地球的密码:为何有人说量子力学被证实后,人类将失去存在意义?

地球的密码:为何有人说量子力学被证实后,人类将失去存在意义?

老鹈爱历史
2024-12-10 15:13:58
农业农村部原部长唐仁健被决定逮捕!

农业农村部原部长唐仁健被决定逮捕!

正义网
2024-12-10 15:04:16
最后2分38秒,湖人领先19分,换上布朗尼,场边詹姆斯满眼期望

最后2分38秒,湖人领先19分,换上布朗尼,场边詹姆斯满眼期望

担酒
2024-12-10 11:42:34
Shams报道曝出后 巴特勒今日训练后拒绝了采访

Shams报道曝出后 巴特勒今日训练后拒绝了采访

直播吧
2024-12-11 01:29:12
阿根廷总统慷慨激昂地说:凡是享受特权的人,都是人民的敌人

阿根廷总统慷慨激昂地说:凡是享受特权的人,都是人民的敌人

小白兔趣闻
2024-04-11 20:07:55
又爆了!35分11板取代王哲林!这可是NBA级别的大杀器……

又爆了!35分11板取代王哲林!这可是NBA级别的大杀器……

篮球实战宝典
2024-12-10 23:58:17
10分钟能拿下14国首都,连东风17都甘拜下风,五角大楼:必须销毁

10分钟能拿下14国首都,连东风17都甘拜下风,五角大楼:必须销毁

小lu侃侃而谈
2024-12-09 21:15:43
大动作!时隔14年,重启货币“大放水”,明年资产价格大转变

大动作!时隔14年,重启货币“大放水”,明年资产价格大转变

芯怡飞
2024-12-11 00:01:49
赫罗纳vs利物浦半场数据:利物浦控球率61%,射门8-9

赫罗纳vs利物浦半场数据:利物浦控球率61%,射门8-9

懂球帝
2024-12-11 02:44:08
我是刑警:要不是全体挽留,秦川永远不知道,杨雄配合是为了试探

我是刑警:要不是全体挽留,秦川永远不知道,杨雄配合是为了试探

头号剧委会
2024-12-10 18:42:07
几十年改革让老百姓体会到原来勤劳并不能致富,先富并不带后富!

几十年改革让老百姓体会到原来勤劳并不能致富,先富并不带后富!

逍遥论经
2024-12-10 09:27:32
一夜无眠!集体飙涨!大爆发!

一夜无眠!集体飙涨!大爆发!

FM93浙江交通之声
2024-12-10 08:21:30
母女霸座威胁乘警后续:警方介入,身份被扒,疑是惯犯,评论炸锅

母女霸座威胁乘警后续:警方介入,身份被扒,疑是惯犯,评论炸锅

阿伧说事
2024-12-10 17:48:45
当你已经看见A股涨得特别像牛市时,牛市就只剩做接盘侠的机会了

当你已经看见A股涨得特别像牛市时,牛市就只剩做接盘侠的机会了

价值投资者
2024-12-08 13:03:07
2024-12-11 03:51:00
网御星云
网御星云
可信赖的网络安全专家
170文章数 0关注度
往期回顾 全部

科技要闻

最高罚款超50亿美元 中国为何对英伟达动手

头条要闻

韩法院批准检方对前防长逮捕令

头条要闻

韩法院批准检方对前防长逮捕令

体育要闻

29年后,殷铁生又赢了徐根宝

娱乐要闻

表面是艺人,实际是阔少爷的7位男星

财经要闻

蒸发3000亿,智飞生物遇“劫”

汽车要闻

小米YU7明年6/7月就上 价格30万级配双电机四驱

态度原创

游戏
旅游
本地
公开课
军事航空

科幻恐怖《活体脑细胞》Steam新史低 5.4元即可入手

旅游要闻

张家界天门山迎今冬首场雾凇 部分游道关闭

本地新闻

探黔地风情,于山水之间赏不败之花

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

叙利亚过渡政府正式接管权力

无障碍浏览 进入关怀版