网易首页 > 网易号 > 正文 申请入驻

御道 | 创新大揭秘!网御星云信创云密码应用安全实践何以出圈?

0
分享至

随着信息技术应用创新的不断推进,信创政务云已成为全国各省市政务信息化领域建设的重点方向。政务业务上云后,业务应用呈现资源虚拟化、数据集中化、应用服务化等特点,促使网络安全防护理念发生深刻改变,国家对云上密码服务的构建模式、安全能力也提出了明确要求。在今天的“御道”中,网御星云商用密码安全技术专家将为您奉上“干货”分享,全面解读公司在省市级信创云密码应用的安全实践。

Q:政策标准层面是如何逐步加强与规范云上密码服务能力的?

2017年发布的《政务云安全要求》(GW 0013-2017)中明确规定:政务云平台所使用的密钥和云服务客户(也就是各委办局单位)使用的密钥不得在同一系统中进行管理,政务云平台的服务管理人员和密钥管理人员不得兼任。也就是说,政务云平台的密钥管理与云上租户业务的密钥管理必须分开部署。

2024年4月,“中国密码学会密评联委会”发布的《政务领域政务云密码应用与安全性评估实施指南》中明确要求:如果政务云平台同时为云上应用提供密码支撑能力,那么政务云平台自身的密码资源池与云上租户业务应用的密码资源池应当分开部署。

Q:针对密码应用安全领域相关要求,网御星云是如何实践的?

如下图所示,信创政务云通常可以分为互联网区和政务外网区等两大安全区域,安全域之间通过数据安全交换平台进行数据安全交换。


信创云密码应用安全建设部署示意图

首先,在政务外网区、互联网区分别构建相应的密码资源池,以便为各自区域提供独立的密码服务支撑。

其次,针对政务外网区的云管理平台和云上租户业务分别构建密码资源池,以实现云平台自身所需密码服务与云上租户业务系统所需密码服务的有效分离,明确云管理平台、云上租户业务的安全责任分工。互联网区的云管理平台自身及其云上业务系统所需密码资源池部署构建方式与政务外网区相同。

Q:从最佳实践角度看,网御星云的实践有哪些创新点?

第一,实现了政务云平台自身密码资源池与云上租户业务系统密码资源池分开部署。具体而言,政务云平台自身所需密码服务由独立的服务器密码机、签名验签服务器、VPN安全网关所构建的密码资源池提供;而云上各委办局业务系统所需密码服务,则由密码服务管理平台及其纳管密码产品所构建的密码资源池提供,切实厘清了云服务客户、云服务商、云安全厂商在服务界面与安全界面的责任划分。

第二,移动端业务身份鉴别依托基于零信任SDP的超级SIM认证服务得以实现,安全通信则由国密SSL安全传输服务采用“一揽子”交付模式完成。这种创新设计不仅有效降低项目交付难度、节约项目建设成本,更是为移动端业务在身份鉴别、安全通信方面的综合保障提供新的实现思路和解决途径。

第三,鉴于信创云政务外网区、互联网区的密码资源池需通过统一的密码服务平台纳管与调度,利用网御星云密码服务管理平台特有的“管服分离”设计架构,只需要在政务外网区部署密码服务管理平台,在互联网区部署密码服务子节点系统,即可满足实际需求。如此,不仅可实现密码资源的统一调度和管理,更为构建一体化的密码安全运营体系奠定了技术基础。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
90后安踏大公子的新品牌,在体制内卖爆了

90后安踏大公子的新品牌,在体制内卖爆了

叮当当科技
2024-12-06 11:24:41
震惊!货车司机服务区休息被叫醒开罚单,交警回应

震惊!货车司机服务区休息被叫醒开罚单,交警回应

小人物看尽人间百态
2024-12-05 16:24:58
“高考钉子户”唐尚珺回应被催婚:母亲很着急,不少女生私信自荐

“高考钉子户”唐尚珺回应被催婚:母亲很着急,不少女生私信自荐

派大星纪录片
2024-12-06 09:15:19
安徽一正厅,任上被查!

安徽一正厅,任上被查!

鲁中晨报
2024-12-06 20:33:06
冷空气明天就到,上海周日“最冷”!霾何时消散→

冷空气明天就到,上海周日“最冷”!霾何时消散→

鲁中晨报
2024-12-06 19:13:12
中美“主战场”已定,美军要动手?不到24小时,3国接连发出警告

中美“主战场”已定,美军要动手?不到24小时,3国接连发出警告

绝对军评
2024-12-06 10:56:03
来了,曼联!曝英超金靴“空降”加盟红魔!头号球星遭挂牌出售

来了,曼联!曝英超金靴“空降”加盟红魔!头号球星遭挂牌出售

头狼追球
2024-12-06 09:44:37
钟薛高设备将二次拍卖,降价超百万,一拍已流拍

钟薛高设备将二次拍卖,降价超百万,一拍已流拍

红星新闻
2024-12-06 18:48:16
不争车队冠军了?勒克莱尔启用本季第3套电池,正赛罚退10位发车

不争车队冠军了?勒克莱尔启用本季第3套电池,正赛罚退10位发车

直播吧
2024-12-06 19:09:41
至今健在的开国将帅只剩一位,已经101岁高龄,身体依旧健朗

至今健在的开国将帅只剩一位,已经101岁高龄,身体依旧健朗

历史龙元阁
2024-12-04 21:31:02
韩代理防长:即便再有戒严命令也将拒不执行

韩代理防长:即便再有戒严命令也将拒不执行

看看新闻Knews
2024-12-06 16:54:31
领导班子大调整!涉及上海、河南、山东、辽宁等地三甲医院

领导班子大调整!涉及上海、河南、山东、辽宁等地三甲医院

康迅网
2024-12-06 11:45:48
资本家的丑孩子又出来拍戏了?没有颜值和演技的资源咖,太可怕!

资本家的丑孩子又出来拍戏了?没有颜值和演技的资源咖,太可怕!

一娱三分地
2024-12-06 18:48:05
2025年,事业腾飞,贵人相助的三个星座,注定成功

2025年,事业腾飞,贵人相助的三个星座,注定成功

小晴星座说
2024-12-06 17:47:57
OBD检测取得重大胜利,指定M站维修涉嫌违法?网友这次忍不了!

OBD检测取得重大胜利,指定M站维修涉嫌违法?网友这次忍不了!

眼光很亮
2024-12-05 10:35:58
故事:男子93年在上海买6套别墅,遗忘20年后回国,竟当场愣住了

故事:男子93年在上海买6套别墅,遗忘20年后回国,竟当场愣住了

五元讲堂
2024-12-02 14:29:31
女硕士患精神疾病失踪十余年被找回,家属:已送医治疗

女硕士患精神疾病失踪十余年被找回,家属:已送医治疗

新京报
2024-12-05 19:28:03
好家伙!杭州这一夜,没了打光滤镜,遍地普男普女

好家伙!杭州这一夜,没了打光滤镜,遍地普男普女

娱乐圈十三太保
2024-12-06 16:52:02
于谨维:社畜变演员,曾错失前任高圆圆,48岁越老越帅

于谨维:社畜变演员,曾错失前任高圆圆,48岁越老越帅

柴叔带你看电影
2024-12-05 19:01:36
哈佛大学最新研究,常吃巧克力,或降低糖尿病风险,并降低多种死亡风险

哈佛大学最新研究,常吃巧克力,或降低糖尿病风险,并降低多种死亡风险

医诺维
2024-12-05 17:06:45
2024-12-06 21:27:00
网御星云
网御星云
可信赖的网络安全专家
170文章数 0关注度
往期回顾 全部

科技要闻

这一次,多亏了日本?

头条要闻

特朗普提名美国新任驻华大使 外交部回应

头条要闻

特朗普提名美国新任驻华大使 外交部回应

体育要闻

当家球星伤停后,他们是NBA最猛球队

娱乐要闻

《情书》女主角去世 被发现倒在浴缸中

财经要闻

黄文政谈起点收入:不工作也应有收入?

汽车要闻

星途星纪元 ET增程四驱版于12月15日上市

态度原创

艺术
家居
游戏
亲子
军事航空

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

家居要闻

百年之居 打造四世同堂宜居空间

索尼SIE老大称《星鸣特攻》有好的一面 但其他方面玩家不买账

亲子要闻

喀什街头问小朋友关于中国的知识,小朋友回答脱口而出

军事要闻

叙利亚反对派武装攻入哈马市 首都大马士革命悬一线

无障碍浏览 进入关怀版