政務(wù)云 | 商用密碼服務(wù)運(yùn)營(yíng)方案
在政務(wù)云商用密碼安全建設(shè)方案這篇文章中,我們介紹了天威誠(chéng)信政務(wù)云商用密碼解決方案的建設(shè)框架。方案雖好,但若缺乏有效合規(guī)的服務(wù)運(yùn)營(yíng)支撐,密碼設(shè)備也有可能成為沉睡資產(chǎn),難以持續(xù)發(fā)揮安全價(jià)值。所以,這篇文章主要講述天威誠(chéng)信整體的密碼架構(gòu)及配套的服務(wù)運(yùn)營(yíng)方案。
當(dāng)前,政務(wù)云商用密碼面臨著眾多需求,總結(jié)為如下四個(gè)方面:
· IT支撐需求
此類需求具體表現(xiàn)有密碼業(yè)務(wù)具有與業(yè)務(wù)深度融合、改造復(fù)雜、運(yùn)維周期長(zhǎng)等特點(diǎn),服務(wù)更新頻率高、用戶產(chǎn)生數(shù)據(jù)量大,因此要求提供產(chǎn)品+服務(wù)的高質(zhì)量供給服務(wù)方式。
· 統(tǒng)一監(jiān)管需求
需要同步建立密碼應(yīng)用監(jiān)管體系,掌握密碼用量和覆蓋面,對(duì)密碼技術(shù)在整體推進(jìn)密碼應(yīng)用中起到的效果和作用進(jìn)行直觀分析與研判。
· 服務(wù)內(nèi)容整合需求
需要根據(jù)監(jiān)管機(jī)構(gòu)、運(yùn)營(yíng)機(jī)構(gòu)、使用單位的業(yè)務(wù)場(chǎng)景需要,實(shí)現(xiàn)多租戶的運(yùn)營(yíng)服務(wù)、公共類支撐運(yùn)營(yíng)服務(wù)、安全咨詢服務(wù)、監(jiān)管服務(wù)的統(tǒng)一整合服務(wù)模式。
· 滿足新型業(yè)務(wù)需求
對(duì)于云業(yè)務(wù)模式,結(jié)合商用密碼技術(shù),實(shí)現(xiàn)云平臺(tái)和密碼應(yīng)用的服務(wù)供給,提供按需、高效、彈性可擴(kuò)展的新型運(yùn)營(yíng)服務(wù)密碼服務(wù)。
數(shù)字化轉(zhuǎn)型不斷提速,信息系統(tǒng)加快遷移上云以節(jié)約資源和成本,一套完善的密碼服務(wù)運(yùn)營(yíng)體系,正是將分散的密碼能力轉(zhuǎn)化為持續(xù)可靠安全服務(wù)的關(guān)鍵。
作為工信部許可設(shè)立的首批全國(guó)性電子認(rèn)證服務(wù)機(jī)構(gòu),天威誠(chéng)信在政務(wù)數(shù)字化系統(tǒng)安全建設(shè)上擁有豐富的經(jīng)驗(yàn),遵循國(guó)家密碼管理局和相關(guān)標(biāo)準(zhǔn)規(guī)范的要求,可為政企單位提供一套完整的密碼解決方案及服務(wù)運(yùn)營(yíng)體系。
基礎(chǔ)資源層:融合多種密碼能力
基礎(chǔ)資源層由服務(wù)器密碼機(jī)、云服務(wù)器密碼機(jī)、簽名驗(yàn)簽服務(wù)器、IPSec/SSL VPN安全網(wǎng)關(guān)、密鑰管理系統(tǒng)等軟硬件密碼產(chǎn)品構(gòu)成。這些產(chǎn)品形成密碼資源池,向密碼服務(wù)層提供基于SM2、SM3、SM4等國(guó)密算法的基礎(chǔ)密碼算力支撐。
服務(wù)平臺(tái)層:統(tǒng)一接口與調(diào)度管理
服務(wù)平臺(tái)層是運(yùn)營(yíng)體系的核心,負(fù)責(zé)對(duì)基礎(chǔ)密碼設(shè)備進(jìn)行統(tǒng)一納管與資源調(diào)度。天威誠(chéng)信密碼服務(wù)綜合管理平臺(tái)通過“三統(tǒng)一安”核心能力,幫助政企用戶實(shí)現(xiàn)系統(tǒng)密碼資源的統(tǒng)一輸出管理和運(yùn)維監(jiān)控,有效解決密碼應(yīng)用碎片化、設(shè)備管理難、密鑰管理分散、管理不統(tǒng)一等安全應(yīng)用問題。
· 統(tǒng)一密碼應(yīng)用:可為多平臺(tái)、多企業(yè)統(tǒng)一輸出數(shù)字證書服務(wù)、電子簽章、簽名驗(yàn)簽、時(shí)間戳、密鑰管理等安全密碼服務(wù)。
· 統(tǒng)一綜合密鑰管理:對(duì)密碼設(shè)備、密碼應(yīng)用、過程數(shù)據(jù)、密碼服務(wù)等密碼資源的綜合管理。以及形成密碼資源池,實(shí)現(xiàn)對(duì)稱密鑰、非對(duì)稱密鑰的統(tǒng)一化管理及授權(quán)分配。
· 統(tǒng)一應(yīng)用授權(quán):平臺(tái)可對(duì)接入的業(yè)務(wù)應(yīng)用進(jìn)行統(tǒng)一授權(quán),有效抵御非法應(yīng)用注入攻擊。
· 安全審計(jì):對(duì)平臺(tái)管理系統(tǒng)、業(yè)務(wù)服務(wù)系統(tǒng)的訪問操作進(jìn)行日志記錄,可視化界面,方便輕松日志查看、審計(jì)和導(dǎo)出等。
服務(wù)運(yùn)營(yíng)層:多樣化密碼服務(wù)與運(yùn)營(yíng)能力
將密碼服務(wù)和運(yùn)營(yíng)管理按照云計(jì)算技術(shù)架構(gòu)要求整合,將CA、密碼資源等能力按照密碼服務(wù)、咨詢服務(wù)、部署運(yùn)維、管理計(jì)費(fèi)統(tǒng)一供給,解決用戶的安全、密碼、服務(wù)等應(yīng)用需求。
該服務(wù)運(yùn)營(yíng)體系通過安全合規(guī)的密碼服務(wù),全面保障數(shù)據(jù)安全,嚴(yán)格符合國(guó)家安全標(biāo)準(zhǔn)與行業(yè)監(jiān)管要求;同時(shí),采用零網(wǎng)絡(luò)改造部署模式,支持多種靈活組網(wǎng)方式,顯著降低客戶改造成本。
在安全層面,提供雙重保障——既通過密鑰加密與安全保護(hù)確保數(shù)據(jù)傳輸安全,又依托天威誠(chéng)信權(quán)威CA機(jī)構(gòu)資質(zhì)實(shí)現(xiàn)可信身份識(shí)別;更具備高性能彈性擴(kuò)容能力,支持高效密碼運(yùn)算與業(yè)務(wù)連續(xù)性保障,為政務(wù)云提供穩(wěn)定可靠的密碼服務(wù)支撐。
應(yīng)用場(chǎng)景
▼
密碼服務(wù)運(yùn)營(yíng)的最終目標(biāo),是讓安全能力“活起來”,成為政務(wù)上云的助推器而非絆腳石。
通過集約化、服務(wù)化的運(yùn)營(yíng)模式,密服平臺(tái)及服務(wù)運(yùn)營(yíng)方案不僅能滿足《密碼法》和密評(píng)的合規(guī)要求,更能為云上業(yè)務(wù)系統(tǒng)提供彈性可擴(kuò)展的密碼運(yùn)算服務(wù),實(shí)現(xiàn)安全與發(fā)展的平衡。天威誠(chéng)信將持續(xù)注重密碼能力的價(jià)值創(chuàng)造,不斷創(chuàng)新,讓密碼技術(shù)成為數(shù)字政府牢不可破的安全底座。
最新發(fā)布
- 政務(wù)云 | 商用密碼服務(wù)運(yùn)營(yíng)方案
- 購(gòu)SSL證書送手機(jī),天威誠(chéng)信“金秋安全惠”今日開啟
- 供應(yīng)鏈 | 電子認(rèn)證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
相關(guān)推薦
- 政務(wù)云 | 商用密碼服務(wù)運(yùn)營(yíng)方案
- 購(gòu)SSL證書送手機(jī),天威誠(chéng)信“金秋安全惠”今日開啟
- 供應(yīng)鏈 | 電子認(rèn)證一體化信任解決方案
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!