行业通用解决方案

安全防护解决方案

当前位置  >  首页  >  解决方案  >  行业解决方案  >  行业通用解决方案  >  安全防护解决方案

三未信安基于银河麒麟操作系统的密码服务平台解决方案

方案背景

Programme background

密码技术被公认为是保障网络与信息安全最有效、最可靠、最经济的技术。目前,密码技术主要用于身份认证,未与网络安全深度融合,难以适应网络安全形势发展的需要。国产密码技术虽然发展较快,但在应用上不充分,且各自为政,缺乏整体规划和系统性审计与监管,对密码应用合规性缺乏全局化技术监督手段,对新技术的密码应用缺乏体系化支撑能力。

方案概述

Overview of the solution

密码服务平台通常又被称为密码基础设施平台,解决方案基于银河麒麟高级服务器操作系统V10,从业务规划角度,在安全、稳定、高效、灵活的基础上,打造助力政府和金融、能源、通信等企业的各种应用业务的密码服务平台方案,完成密码技术的结合与应用,从规范的角度实现密码资源统一管理与调度、密码服务统一管控、密钥集中管理、密码资源及密码应用合规性的统一监控与分析。


技术路线

Technical route

  • 芯片架构:飞腾、鲲鹏

  • 操作系统:银河麒麟高级服务器操作系统V10

  • 基础软件:东方通V7.0、金蝶ApusicV9/V10、瀚高数据库V4.5、达梦数据库V8

  • 应用软件:三未信安CCSP V2/3


方案架构

Scheme architecture

方案优势

Solution advantage

  • 银河麒麟操作系统为密码服务平台提供安全的运行环境,基于全国产化的服务器基础设施为用户提供安全、稳定、高效的密码业务服务。

  • 密码服务平台实现全国产化基础环境适配,包括从CPU、操作系统、数据库以及WEB中间件等软硬件。

  • 密码服务平台统计每个应用的密码业务使用量,密码资源使用量, 基于统计数据的趋势分析,对服务瓶颈进行智能预警,为用户预测增加密码服务节点或密码设备资源,用以保证业务应用的良性运行,实现平台能力的持续更新。


应用场景

Application scenarios

本方案主要应用于等保三级及以上业务系统进行密码应用安全性合规改造使用。以政务场景为例,采用云计算、虚拟化技术与国产密码技术融合的方式,为政务系统提供便捷化的政务密码产品和密码服务,保障政务数据生命周期安全中结构化数据、非结构化数据存储加密安全,提供密钥管理、数字证书、云签名验签、云密码资源池等灵活的密码服务中台,可促进数字政府、“互联网+政务服务”、公安警务服务、新基建、物联网、智慧城市等领域的融合。

成功案例

Success case

案例名称:某电力集团客户统一密码服务平台建设

建设内容:三未信安参与顶层密码服务平台的设计、开发和平台各省的推广实施工作。同时提供云密码机、普通密码机、轻量密码机、时间戳服务器等符合国产商用密码产品认证要求的产品,满足客户阿里云、华为云部署要求。

案例价值:基于银河麒麟V10操作系统的密码服务平台方案,一方面摆脱行业装备对进口CPU、FPGA等底层关键技术组件的依赖,解决技术“卡脖子”问题,并针对采用自主创新路线后的装备功能、性能进行优化,提升装备的可用性;另一方面通过系统、应用层技术手段增强安全防护软件的自身安全防护能力。


案例名称:广东省某市公安科信密码资源池替代项目

建设内容:响应《广东省公安机关密码应用工作具体实施方案(2018年-2022年)》要求,基于银河麒麟高级服务器操作系统V10以及全国产化基础设施,开展密码应用国密改造,建设密码基础设施,为公安信息网业务系统通过商密测评奠定基础。

案例价值:基于全国产化基础设施为科信单位公安信息网业务系统提供统一化密码服务,稳步推进国密改造促进政策落地。 

试用

服务

动态

联系