网易首页 > 网易号 > 正文 申请入驻

御道 | 创新大揭秘!网御星云信创云密码应用安全实践何以出圈?

0
分享至

随着信息技术应用创新的不断推进,信创政务云已成为全国各省市政务信息化领域建设的重点方向。政务业务上云后,业务应用呈现资源虚拟化、数据集中化、应用服务化等特点,促使网络安全防护理念发生深刻改变,国家对云上密码服务的构建模式、安全能力也提出了明确要求。在今天的“御道”中,网御星云商用密码安全技术专家将为您奉上“干货”分享,全面解读公司在省市级信创云密码应用的安全实践。

Q:政策标准层面是如何逐步加强与规范云上密码服务能力的?

2017年发布的《政务云安全要求》(GW 0013-2017)中明确规定:政务云平台所使用的密钥和云服务客户(也就是各委办局单位)使用的密钥不得在同一系统中进行管理,政务云平台的服务管理人员和密钥管理人员不得兼任。也就是说,政务云平台的密钥管理与云上租户业务的密钥管理必须分开部署。

2024年4月,“中国密码学会密评联委会”发布的《政务领域政务云密码应用与安全性评估实施指南》中明确要求:如果政务云平台同时为云上应用提供密码支撑能力,那么政务云平台自身的密码资源池与云上租户业务应用的密码资源池应当分开部署。

Q:针对密码应用安全领域相关要求,网御星云是如何实践的?

如下图所示,信创政务云通常可以分为互联网区和政务外网区等两大安全区域,安全域之间通过数据安全交换平台进行数据安全交换。


信创云密码应用安全建设部署示意图

首先,在政务外网区、互联网区分别构建相应的密码资源池,以便为各自区域提供独立的密码服务支撑。

其次,针对政务外网区的云管理平台和云上租户业务分别构建密码资源池,以实现云平台自身所需密码服务与云上租户业务系统所需密码服务的有效分离,明确云管理平台、云上租户业务的安全责任分工。互联网区的云管理平台自身及其云上业务系统所需密码资源池部署构建方式与政务外网区相同。

Q:从最佳实践角度看,网御星云的实践有哪些创新点?

第一,实现了政务云平台自身密码资源池与云上租户业务系统密码资源池分开部署。具体而言,政务云平台自身所需密码服务由独立的服务器密码机、签名验签服务器、VPN安全网关所构建的密码资源池提供;而云上各委办局业务系统所需密码服务,则由密码服务管理平台及其纳管密码产品所构建的密码资源池提供,切实厘清了云服务客户、云服务商、云安全厂商在服务界面与安全界面的责任划分。

第二,移动端业务身份鉴别依托基于零信任SDP的超级SIM认证服务得以实现,安全通信则由国密SSL安全传输服务采用“一揽子”交付模式完成。这种创新设计不仅有效降低项目交付难度、节约项目建设成本,更是为移动端业务在身份鉴别、安全通信方面的综合保障提供新的实现思路和解决途径。

第三,鉴于信创云政务外网区、互联网区的密码资源池需通过统一的密码服务平台纳管与调度,利用网御星云密码服务管理平台特有的“管服分离”设计架构,只需要在政务外网区部署密码服务管理平台,在互联网区部署密码服务子节点系统,即可满足实际需求。如此,不仅可实现密码资源的统一调度和管理,更为构建一体化的密码安全运营体系奠定了技术基础。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大爷遇电信诈骗反赚骗子5万元,网友:你大爷还是你大爷

大爷遇电信诈骗反赚骗子5万元,网友:你大爷还是你大爷

大象新闻
2024-12-06 12:48:07
宏远最新消息!胡明轩受伤送院,阿姆斯确定被裁,马尚自宣回归

宏远最新消息!胡明轩受伤送院,阿姆斯确定被裁,马尚自宣回归

多特体育说
2024-12-06 12:53:17
《你好星期六》惊现修罗场,孟子义毁了孙千的剧宣和李雪琴的希望

《你好星期六》惊现修罗场,孟子义毁了孙千的剧宣和李雪琴的希望

我有一只大旺财
2024-12-06 18:15:02
美籍教练10年交往1242名中国女性,每3天换一人,并拍下所有视频

美籍教练10年交往1242名中国女性,每3天换一人,并拍下所有视频

南城无双
2024-11-22 00:05:02
董雅致履新白山市副市长

董雅致履新白山市副市长

鲁中晨报
2024-12-05 20:57:04
省部级高干在中央党报公开表达“不满”:我困惑很久,不吐不快!

省部级高干在中央党报公开表达“不满”:我困惑很久,不吐不快!

趣说世界哈
2024-11-25 00:15:02
金·卡戴珊胆子真大!穿丁字裤带头套拍诡异写真,辣眼程度五颗星

金·卡戴珊胆子真大!穿丁字裤带头套拍诡异写真,辣眼程度五颗星

南城无双
2024-12-04 01:21:21
和哈登一比,马克西的单核带队简直就是灾难级,76人后悔不?

和哈登一比,马克西的单核带队简直就是灾难级,76人后悔不?

田先生篮球
2024-12-06 23:08:40
施工员:丈夫出差我去男闺蜜家喝酒,晚上不想回去,丈夫:离婚

施工员:丈夫出差我去男闺蜜家喝酒,晚上不想回去,丈夫:离婚

施工员小天哥
2024-12-05 09:44:00
孤独的巨星!皇马关键先生终于回归,连续进球却遭遇郁闷境况

孤独的巨星!皇马关键先生终于回归,连续进球却遭遇郁闷境况

星耀国际足坛
2024-12-06 23:46:56
钓鱼人的春天来了!湖南大幅缩小“禁钓范围”,开放垂钓势在必行

钓鱼人的春天来了!湖南大幅缩小“禁钓范围”,开放垂钓势在必行

大豫生活
2024-12-05 18:05:10
因长得帅被越南女兵俘虏,1979年对越战争中,一男兵的神奇经历

因长得帅被越南女兵俘虏,1979年对越战争中,一男兵的神奇经历

史记趣闻
2024-11-30 20:20:03
离岸人民币(CNH)兑美元北京时间05:59报7.2635元,较周三纽约尾盘涨141点

离岸人民币(CNH)兑美元北京时间05:59报7.2635元,较周三纽约尾盘涨141点

每日经济新闻
2024-12-06 06:11:06
想不到吧,当年凭借一曲“挖呀挖”走红网络的黄老师开上迈巴赫了

想不到吧,当年凭借一曲“挖呀挖”走红网络的黄老师开上迈巴赫了

人情皆文史
2024-12-06 06:07:04
广药集团党委书记、董事长李小军一行到广州产投集团调研交流

广药集团党委书记、董事长李小军一行到广州产投集团调研交流

小宇宙双色球
2024-12-07 01:51:10
俄媒称乌军首次使用波兰新型无人艇攻击克里米亚大桥

俄媒称乌军首次使用波兰新型无人艇攻击克里米亚大桥

财联社
2024-12-07 03:33:08
张镇麟:队内老将超负荷,提前复出帮助球队,原计划月底复出

张镇麟:队内老将超负荷,提前复出帮助球队,原计划月底复出

雷速体育
2024-12-06 23:16:30
大戏反转!尹锡悦保住总统宝座,李在明捡漏计划彻底破产

大戏反转!尹锡悦保住总统宝座,李在明捡漏计划彻底破产

智凌纵横
2024-12-06 20:00:03
在里弗斯执教期间 雄鹿三巨头同时出战每百回合净胜22.6分

在里弗斯执教期间 雄鹿三巨头同时出战每百回合净胜22.6分

直播吧
2024-12-07 05:59:32
年仅15岁的南京娃,成为全球权威信息学平台最年轻的传奇大师选手!

年仅15岁的南京娃,成为全球权威信息学平台最年轻的传奇大师选手!

南京择校
2024-12-06 22:11:30
2024-12-07 06:12:49
网御星云
网御星云
可信赖的网络安全专家
170文章数 0关注度
往期回顾 全部

科技要闻

这一次,多亏了日本?

头条要闻

韩议会将就尹锡悦弹劾案投票 执政党被指采取拖延战术

头条要闻

韩议会将就尹锡悦弹劾案投票 执政党被指采取拖延战术

体育要闻

9号再见!孙悦球衣正式退役

娱乐要闻

《情书》女主角去世 被发现倒在浴缸中

财经要闻

黄文政谈起点收入:不工作也应有收入?

汽车要闻

星途星纪元 ET增程四驱版于12月15日上市

态度原创

本地
手机
健康
数码
公开课

本地新闻

探黔地风情,于山水之间赏不败之花

手机要闻

苹果将于2025年发布的iPhone SE推出首款自研调制解调器芯片

花18万治疗阿尔茨海默病,值不值?

数码要闻

英特尔下一代Xe3核心和G31芯片曝光 打破将放弃显卡业务传言

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版