随着《2020网信自主创新调研报告》的发布,由中国关键信息基础设施技术创新联盟主办的企业专场分享正式拉开帷幕,东进技术专场于4月23日开启。
在东进技术专场,东进技术解决方案总监吕冰分享基于国产密码技术构建政务信息化安全基石,技术工程师王冠军分享了东进技术国产密码应用产品及解决方案,全场高能,干货满满,观看量累计近14万人次。
基于国产密码技术构建信息化安全基石
信息化是现代企业的标志,网络安全是信息化的基石,国密是国家商用密码的简称,由国家密码管理局制定算法标准。吕冰在分享中介绍了商密系列7种算法,按种类可分为对称算法、哈希算法和非对称算法,并简要分析了各类密码算法的功能和用途。
作为保障信息安全的核心技术,密码技术已经渗透到各行各业,包括政府、军队、国企、央企、中大型集团企业,以及银行、保险、互金、地产、教育、电商等企业,广泛应用于身份鉴别、账户安全、通信安全、数据安全、业务签名和电子签章等常见场景。
传统密码应用架构是业务系统直接面向各种密码设备,使得密码资源无法统一调度与管理。东进技术的解决方案是将密码资源进行部署与整合,并对用户实体及数据进行分类分级管理,在此基础上创建用户及实体数字身份标识,将安全能力植入到应用系统密码。截至目前,东进技术已取得20余款商用密码产品认证证书。
以自主可控的国产密码产品实施密码工程
尽管密码应用场景日益多样化,不过,王冠军在分享中认为,国密算法应用是一个复杂的大工程。因此,密码应用建设的首要策略是要构建系统基石,构建多层级的密钥管理体系,建设基于数字证书的CA认证平台,部署密码服务中间件--密码服务平台。
在密码工程实施策略上,王冠军介绍了密码工程实施的四个阶段:一是密码应用规划,主要工作为密钥体系规划、密码应用规划和运维及制度规划;二是密码产品部署,根据规划部署相应的密码产品、密码平台,并测试验证;三是应用系统改造,主要工作为应用系统密码、应用移植和数据迁移;四是上线及验收,试运行系统,对密码应用安全进行评估以及正式上线。
在进度分工上,需要业主单位、应用系统开发商和密码应用承建单位各司其职、协同配合,相互支持,形成工作合力,共同推进密码工程的顺利实施。
王冠军还介绍了东进技术密码产品,包括密码服务平台、密钥管理、密钥管理服务平台(中间件)、统一认证平台(CA)、基础密码硬件、安全网关、边缘设备安全方案、可视化运维管理平台等,让直播间的网友对东进技术密码产品的功能特点有了全面的了解。
通过此次线上直播分享,东进技术展示了公司在商用密码领域的技术应用创新成果,树立了国内政企用户对国产密码应用产品和解决方案的信心,为网络安全保驾护航。
关于东进技术:
深圳市东进技术股份有限公司(简称东进技术)是国内领先的信息安全和通信核心设备及解决方案供应商,致力于信息安全和通信领域的技术创新与场景应用,为行业提供信息安全和通信产品及整体解决方案。公司成立于1993年,以创新扎根于通信行业,开创了一系列CTI行业第一,自主研发出国内第一块语音卡,推出国内首次采用DSP技术的计算机语音通讯产品,装机端口数稳居同行业第一位。面对互联网引发的信息安全大潮,公司布局信息安全市场,构建了以信息安全产品为基础,兼具多媒体通信、金融支付在内的产品矩阵,其中,信息安全产品涵盖密码设备和部件、加密传输网关、安全管理平台等品类,主要包括:金融数据密码机、基于龙芯平台的服务器密码机、密码卡、数据加密传输网关、IPSec/SSL VPN综合接入网关、统一安全认证平台等产品。