政府網(wǎng)站數(shù)據(jù)安全防護(hù)這樣做,兼容性與國(guó)密算法合規(guī)性兼顧
根據(jù)國(guó)際證書(shū)透明日志系統(tǒng)數(shù)據(jù)統(tǒng)計(jì),截至 2024年3月31日,已經(jīng)在國(guó)際證書(shū)透明日志系統(tǒng)記錄的未過(guò)期的全球信任SSL證書(shū)有 7.0258 億張,比上一季度增加了 3.84%,首次突破 7 億張。從數(shù)據(jù)來(lái)看,SSL證書(shū)仍然是當(dāng)下保障企業(yè)平臺(tái)與用戶(hù)數(shù)據(jù)安全的重要手段。
統(tǒng)計(jì)顯示,國(guó)內(nèi)31個(gè)省市自治區(qū)省級(jí)政府官網(wǎng)中只有18個(gè)省政府官網(wǎng)自動(dòng)啟用HTTPS加密,雖然有多個(gè)省政府網(wǎng)站已經(jīng)部署了SSL證書(shū),但并沒(méi)有自動(dòng)切換到HTTPS加密方式,無(wú)法起到數(shù)據(jù)安全防護(hù)的作用。而國(guó)密算法SSL證書(shū)無(wú)新增部署,31個(gè)省市自治區(qū)省級(jí)政府官網(wǎng)中部署了國(guó)密SSL證書(shū)的仍不足三分之一。
△圖片來(lái)源于網(wǎng)絡(luò)
總體數(shù)據(jù)表明,在信息安全形式日益加劇、國(guó)產(chǎn)密碼合規(guī)性要求日益提升的大背景下,信息安全保護(hù)手段落實(shí)與國(guó)密改造仍存在諸多難點(diǎn)。統(tǒng)計(jì)分析,多數(shù)政府官網(wǎng)是考慮到HTTPS加密會(huì)增加服務(wù)器的加解密負(fù)擔(dān)及相關(guān)瀏覽器兼容性問(wèn)題,而沒(méi)有開(kāi)啟HTTPS加密。
針對(duì)此種情況,天威誠(chéng)信推出了“vTrus SSL證書(shū)+SSL VPN網(wǎng)關(guān)”整體解決方案。
vTrus SSL證書(shū)是天威誠(chéng)信自研vTrus品牌證書(shū),全面支持RSA國(guó)際算法及SM2/SM3/SM4國(guó)產(chǎn)密碼算法,并已完成在360安全瀏覽器、奇安信可信瀏覽器、紅蓮花安全瀏覽器、零信瀏覽器等眾多國(guó)密瀏覽器的根證書(shū)預(yù)埋,兼容市面上超99%的國(guó)產(chǎn)系統(tǒng)客戶(hù)端,已為超百家銀行和大型企業(yè)提供國(guó)密算法證書(shū)支持。
此外,SSL VPN網(wǎng)關(guān)部署在服務(wù)器之前,HTTPS加密任務(wù)由網(wǎng)關(guān)完成,既可以節(jié)省服務(wù)器算力又能實(shí)現(xiàn)電子政務(wù)系統(tǒng)數(shù)據(jù)安全保護(hù),可謂是一箭雙雕。
天威誠(chéng)信SSL VPN網(wǎng)關(guān)由天威誠(chéng)信全資子公司天誠(chéng)安信自主研發(fā),可在同一個(gè)服務(wù)實(shí)例中配置RSA和SM2雙算法證書(shū),雙證書(shū)同時(shí)啟用,并根據(jù)客戶(hù)端的算法能力實(shí)現(xiàn)自適應(yīng),在實(shí)現(xiàn)數(shù)據(jù)保護(hù)的同時(shí)滿(mǎn)足了瀏覽器兼容性和國(guó)產(chǎn)密碼改造的合規(guī)性要求。
SSL VPN網(wǎng)關(guān)嚴(yán)格遵循GM/T 0025《SSLVPN網(wǎng)關(guān)產(chǎn)品規(guī)范》及GM/T 0028《密碼模塊安全技術(shù)要求》等密碼行業(yè)標(biāo)準(zhǔn)研發(fā),具有安全性高、后期維護(hù)方便的特點(diǎn),支持證書(shū)算法(SM2/SM3/SM4等國(guó)密算法及RSA1024/2048等國(guó)際算法)及認(rèn)證協(xié)議(TLS 1.0/1.1/1.2/1.3 及國(guó)密 SSL VPN 協(xié)議)的自適應(yīng),截至目前已為寶愛(ài)捷等眾多企業(yè)提供應(yīng)用方案,保障其網(wǎng)站/平臺(tái)數(shù)據(jù)安全,滿(mǎn)足國(guó)產(chǎn)密碼合規(guī)性要求。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線(xiàn)
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書(shū)有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見(jiàn)》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線(xiàn)
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書(shū)有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見(jiàn)》淺析