近年來,隨著大數據時代的到來,越來越多的信息系統都對數據的可共享性提出了更高的要求,尤其是在工業互聯網、電子政務等領域,更是要求在多機構之間實現數據的快速交互。因此,為更便捷的進行數據跨域傳輸,越來越多的企事業單位選擇了通過互聯網、移動互聯網等開放網絡進行數據的交換共享。然而由于上述網絡的高度開放性,且相關數據極有可能涉及商業秘密、個人隱私或其他敏感內容,在這些數據的跨域傳輸過程中極易造成敏感信息泄露或使數據的完整性遭到惡意破壞,進而給相關企事業單位帶來不良影響。
方案首先為相關機構建設“安全接入區”,并通過部署數據前置系統和數據隔離交換系統嚴格控制區域網絡連接能力和數據流向,進而形成“內網區域”將敏感數據保護起來,使這些數據與公共網絡安全隔離;其次基于PKI/CA體系對可信任機構進行身份授權,并通過部署IPSec VPN網關等設備在數據傳輸過程中實現雙向身份認證,確保數據接收方為真實可信的第三方機構;最后,方案還將基于服務器密碼機、密鑰管理系統等密碼系統,實現數據傳輸過程中的全周期數據加密保護,確保敏感數據的明文只會存在于“內網區域”中。
超高性能密碼應用:采用高性能密碼設備,并具備定制化的密碼性能擴容能力,充分滿足各類大數據系統的性能需求。
防護效果真實可靠、安全合規:方案參照網絡安全等級保護、電子政務外網及信息系統密碼應用等領域的相關標準體系設計,涉及產品全面具備各主管單位認證資質,數據安全防護強度可滿足關鍵信息基礎設施保障要求。
支持多機構數據交換場景:方案不僅可以實現兩個機構之間的數據安全共享,相同的機制也同樣適用于多機構之間的交叉互聯,可有效應用于工業互聯網、電子政務系統等復雜的數據交互場景。
根據我國頒布的《密碼法》及《商用密碼管理條例》相關要求,各類信息系統中涉及密碼應用的部分應按照國家密碼管理局相關標準要求,采用國家商用密碼算法,采用國密標準的密碼應用模式,并對應用系統進行相應的合規性改造。國家密碼管理局及其授權機構也將依據《信息系統密碼應用基本要求》針對上述內容進行密碼應用測評工作。因此,對于未按照上述要求建設的信息系統,尤其是依然采用國際通用算法的老舊系統,都需進行國產商用密碼應用體系改造工作。
隨著全球網絡安全形勢越發嚴峻,國家對重要網絡的安全防護要求逐步提升。《網絡安全法》及“等級保護2.0”系列標準要求各企事業單位對重要信息系統和關鍵數據必須采用密碼技術,解決用戶身份認證、數據安全傳輸和數據安全存儲等問題。但在各企事業單位密碼應用體系的建立過程中,尤其是大型集團化企業中,密碼應用體系的建設往往以信息系統為單位,由業務部門主導進行建設,進而導致密碼應用體系極其繁雜,密碼產品數量、種類繁多,不可避免地產生密碼基礎設施重復建設問題,使企業自身難以對密碼應用體系的合規性和安全性進行評估,極易造成網絡安全漏洞和隱患。
近年來,隨著大數據時代的到來,越來越多的信息系統都對數據的可共享性提出了更高的要求,尤其是在工業互聯網、電子政務等領域,更是要求在多機構之間實現數據的快速交互。因此,為更便捷的進行數據跨域傳輸,越來越多的企事業單位選擇了通過互聯網、移動互聯網等開放網絡進行數據的交換共享。然而由于上述網絡的高度開放性,且相關數據極有可能涉及商業秘密、個人隱私或其他敏感內容,在這些數據的跨域傳輸過程中極易造成敏感信息泄露或使數據的完整性遭到惡意破壞,進而給相關企事業單位帶來不良影響。
為某燃氣公司設計實現了一套CPU卡智能管理系統,自主管理CPU卡發卡補卡掛失等,兼容銀聯PBOC3.0標準,目前已經上線運行,支持百萬級客戶量。系統涉及大量密碼安全模塊技術
九維數安科技有限公司作為行業專業的設備提供商,已經為不同行業建立了完善、安全、穩定的制卡中心。