產品利器系列 | 吉大正元雲密碼機 ——雲計算下的密碼安全解決方案

2021-02-07 吉大正元

隨著雲計算技術的飛速發展,電子政務等大型公共服務信息系統的建設與廣泛應用,對信息安全提出了更高的要求:保障雲上數據的機密性、完整性和可用性,確保雲服務商提供可靠、高效和抗抵賴的數據服務。目前,針對雲計算的安全問題,業界陸續提出了以密碼學為基礎的新技術、新思想。


雲計算環境下基於密碼技術的安全需求

(1)需要用密碼來加密不同用戶的數據;

(2)需要用密碼來保證通信安全;

(3)需要用密碼算法來驗證用戶的身份。

通過密碼技術可以滿足雲計算安全需求,密碼技術是雲計算安全的基礎。


吉大正元雲密碼機

——雲計算中密碼資源池的基礎支撐

由於雲計算中存在高速數據加解密運算需求,為適應雲計算環境下安全應用多樣化、功能複雜化和系統較為龐大的特點,解決雲環境下的密碼產品應用問題,吉大正元結合雲計算和虛擬化技術,推出經過國密局認證的新型安全產品-雲密碼機

吉大正元結合雲密碼機,推出「雲計算下的密碼安全解決方案」,方案滿足雲計算環境的密碼服務需求,針對涉密信息系統信息安全工程中多類密碼算法、多種密碼服務設備並存的現實,可作為各類雲計算中密碼資源池的基礎支撐。

吉大正元雲密碼機技術架構


吉大正元雲密碼機的四大優勢特點

(1)吉大正元雲密碼機具備8-32個虛擬機的虛擬服務,可以節省IT硬體成本,提高資源利用率;

(2)雲中每個VSM(虛擬密碼機)可作為雲中密碼應用系統的支撐,如數字證書系統、密鑰管理系統、電子籤章系統等;

(3)吉大正元雲密碼機採用多鏡像方式,來滿足不同雲、不同客戶、不同應用在加密解密、籤名驗籤方面的安全需求;

(4)通過基於硬體虛擬化技術,使雲計算過程中的用戶之間真正實現密鑰存儲和密碼資源管理的隔離。


吉大正元雲密碼機的三大功能體現

(1)提供加解密鏡像,幫助雲端業務系統實現數據的加密安全存儲,如系統帳號敏感信息、公文文件、電子合同、資料庫核心欄位、CRM及財務系統中的重要企業數據;

(2)提供籤名驗籤鏡像,幫助雲端籤名應用系統(如網上電子合同)提供用戶籤名服務,提高系統安全性;

(3)提供金融密碼機鏡像,幫助雲上金融交易所需的數據加密與安全保護,防止個人敏感數據(如交易密碼)在傳輸過程中的洩露。


吉大正元雲密碼機滿足環境和安全兩大需求

(1)貼合當前雲計算與雲應用環境部署需求,解決了密鑰管理與設備管理權限分離、雲用戶之間管理隔離問題,具備完善的技術手段和安全機制保證用戶密鑰安全;

(2)滿足雲計算下的安全要求,規避雲計算下的安全風險,保障數據的機密性、完整性和可用性,確保雲計算服務的合規、可靠、高效。


吉大正元雲密碼機解決了傳統密碼機在雲環境下部署的一系列問題,通過密碼機集群與虛擬化技術的結合擴充密碼運算能力,將密碼運算能力進行細粒度劃分,並通過集中的密鑰管理及配套的安全策略保護用戶密鑰整生命周期的安全。吉大正元雲密碼機可廣泛應用於公有雲、私有雲、混合雲、政務雲、金融雲等各種雲環境,為應用提供商及雲服務商和雲上用戶提供管理安全、密鑰安全、業務安全等雲密碼服務。


相關焦點

  • 吉大正元金融數據密碼機 ——金融數據大集中下密碼體系的應用
    為了保證數據集中處理和數據傳輸的安全性,滿足金融數據大集中對密碼體系的安全需求,吉大正元採用先進的密碼技術和全新的密碼體系解決方案提供數據加密與安全保護,推出了「吉大正元金融數據密碼機」。吉大正元金融數據密碼機主要為金卡工程、城市一卡通、銀行卡業務、社保卡業務、公交卡業務等金融數據業務提供基於密碼技術的保護,尤其對金融系統中跨行交易的ATM/POS聯網信息系統提供數據加密與安全保護。吉大正元金融數據密碼機能夠安全保護金融網絡中的PIN(個人身份識別號)等敏感信息,可以有效防止偽卡的詐騙行為。
  • 密碼小課堂(7)| 密碼應用-電子發票
    電子發票具有眾多的安全技術和驗證手段,尤其是應用密碼技術,來保證電子發票的真實性、唯一性、完整性、安全性、保密性。 圖1:電子發票樣張及說明電子發票專用章,即開票企業的發票專用章,由開票方加蓋,利用密碼技術,對所有開票內容進行籤名、籤章,保證電子發票數據完整和抗抵賴性,具有極高的安全性,保證電子發票可以電子數據形式流轉。
  • 智慧城市密碼應用解決方案
    智慧城市密碼應用解決方案 [J]. 信息安全與通信保密 ,2020( 增刊1):9-16.隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,「重業務、輕安全」的現象普遍存在。
  • 構建中國雲生態|華雲數據與小雷科技完成產品兼容互認證 攜手推出「基於雲的密碼認證服務聯合解決方案」
    日前,華雲數據的國產通用型雲作業系統安超OS 2020與小雷科技的小雷身份認證產品完成兼容性互認證。本次兼容性互認證經華雲數據與小雷科技聯合測試得出:產品相互兼容,整體運行穩定、性能卓越。雙方還在此基礎上,展開進一步合作,攜手推出「基於雲的密碼認證服務聯合解決方案」,為政企機構用戶提供安全、可信、可控、穩定、合規的多維強身份認證產品服務,保障信息安全。
  • 2020中國市場身份認證與訪問控制產品用戶調查報告
    ► 受益於雲計算、大數據、人工智慧等技術的發展和政策支持,身份認證與訪問控制產品市場規模不斷增加,預計到2024年左右,市場規模將突破300億元。隨著移動雲計算、移動網際網路日益進入我國組織的業務架構中,以雲身份管理、零信任網絡、行為指紋身份認證為代表的一系列新技術將進入爆發增長階段。
  • 數字認證:密碼上雲之道
    雲計算近年來的發展可謂是如火如荼,雲上安全問題也變得愈加嚴峻。為了幫助企業用戶更好地應對雲端安全問題,7月28日,由中國網絡安全產業聯盟主辦的「CCIA技術沙龍——新基建浪潮下的雲上安全」專題研討會成功舉辦,本次研討會旨在共同探討在新基建背景下的雲上安全運營之道。
  • 深圳市商用密碼行業協會攜手騰訊安全,打造國內首家雲端密碼應用聯合實驗室
    騰訊作為大會協辦方,承辦了公有雲安全專場。期間,騰訊安全聯合深圳市商用密碼行業協會成立的「鼎雲密碼應用聯合實驗室」(以下簡稱「聯合實驗室」)正式揭牌。這是國內首家聚焦雲端密碼應用的聯合實驗室,致力於推動雲計算平臺密碼應用,促進密碼應用的合規、正確和有效。
  • 直播預告丨雲海漫步護衛隊——雲上密碼應用最佳實踐
    多起公司源碼洩露事件,內含硬編碼的用戶名密碼等敏感憑據信息! 超100000萬個 GitHub 倉庫洩露了 API 及加密密鑰!。。。。。。 隨著雲計算被越來越廣泛地應用部署,大規模數據洩露事件頻發,數據安全環境日趨複雜。數據安全問題既是技術問題,也是管理問題,需要一套行之有效的數據管理策略。
  • 始於專業 | 詳解CStack公檢法之安全雲桌面解決方案(一)
    公安、檢察院、法院作為國家的執法、監督、審判單位,近年來隨著國內雲計算大數據等技術的發展落地,開展了一系列科技強檢工作,加強信息化建設
  • SAP雲解決方案和企業本地部署(On-Premise)混合架構下的安全認證權限管理
    SAP提供了用戶認證、權限管理和單點登錄等安全相關的解決方案。但是隨著雲平臺的興起,企業已經部署的安全解決方案如何與雲平臺的安全解決方案集成呢?這是擺在我們面前的一個問題,而且是一個至關重要、需要認真思考的問題。
  • 企業如何選擇密碼管理解決方案?
    IT安全從業人員都知道強身份驗證和密碼管理良好習慣的重要性,但由於可用性或易用性問題,密碼「衛生習慣」很難養成,而好的密碼管理解決方案則有助於企業填補弱密漏洞。企業選擇合適的密碼管理解決方案需要考慮多種因素。以下我們整理了幾位網絡安全專家對此的見解。
  • Dropbox是如何安全地存儲用戶密碼的
    您還可以搜索公眾號「D1net」選擇關注D1net旗下的各領域(雲計算,數據中心,大數據,CIO,企業協作,網絡數通,信息安全,企業移動應用,系統集成,伺服器,存儲,呼叫中心,視頻會議,視頻監控等)的子公眾號。
  • 【信創安全方案推介】基於飛騰平臺的可信系統解決方案
    通過信創工委會發起的案例徵集活動,基於飛騰平臺的可信系統解決方案經過業界專家多方評議和嚴格遴選,成為首批信息技術應用創新安全優秀解決方案,並由國家工業信息安全發展研究中心於2020年12月31日公示。基礎平臺需要硬體級安全特性支持關鍵應用/重要數據需要的可信執行環境、密碼加速、安全存儲等功能,依賴於基礎硬體平臺支持,以實現對程序/數據更高級別的安全保護。4. 需要集中管理和靈活擴展需要支持多平臺端到雲設備的統一可信/安全管理,需要豐富的工具軟體及服務接口,以提升系統整體可控性、可感知性、可擴展性和可管理性。5.
  • 神盾將在RSA美國信息安全大會上展示指紋傳感器系列、FIDO Certified產品和行動支付解決方案
    ,在美國信息安全大會(RSA Conference,3月1-3日)期間,領先的指紋傳感器供應商神盾股份有限公司(TWO:6462)將在其展位(北廳 N4911號展位)上展示其最新系列指紋識別IC傳感器、身份認證解決方案、基於FIDO規範和PKI的行動支付解決方案以及通過FIDO規範認證(FIDO Certified™)的UAF和U2F產品。
  • 眾人網絡談劍峰:基於標識密碼的安全郵件系統更易於應用
    針對電子郵件的安全問題,市場上有多種解決方案如基於口令保護方式、基於SSL方式和基於PKI證書非對稱密鑰方式。基於口令保護方式,安全性不高,口令傳輸過程及其不方便;基於SSL方式無法保護郵件存儲安全、身份認證較弱、容易受到中間人攻擊等;在上世紀90年代一些安全公司和標準化組織提出和開發了基於PKI公開密碼技術的安全產品和標準如:PGP、PEM、S/MIME。
  • 等保2.0安全計算環境之雲計算擴展標準測評(雲平臺)
    標準理解:本條主要就是核查是否有虛擬化防病毒、終端安全響應平臺之類產品,因為只有此類產品才能對虛擬機之間病毒蔓延情況進行檢測。如果是企業版網絡病毒,個人建議不符合,因為這條指標還涉及到雲租戶。一般而言,也是通過調用KMS或者加密機的接口實現的,主流的公有雲平臺基本都有該功能,如果沒有KMS、加密機一般無法無法滿足。
  • 惠普桌面雲解決方案—呼叫中心解決方案
    惠普全新桌面雲解決方案綜述     企業桌面雲建設的終極目標是:在任何時間、任何地點、任何終端設備上,簡單迅速的訪問業務數據;高效、安全的開展業務應用;對於企業客戶,這不是一蹴而就的簡單事件,需要綜合考慮企業自身IT應用基礎,科學合理的規劃、組合,綜合達成這個目標。
  • 一次解決 5 個痛點,一套免費且科學的密碼管理方案
    作者 / 正弦定理來源 | 少數派今天想要談談的是一套我在用的密碼管理方案,我認為還是比較安全又易用的。本文要解決的就是現有的這些痛點。在 2019 年的今天,我還是很推薦你嘗試一下這套密碼管理策略的。密碼安全 & 便攜首先要解決的第一個痛點是密碼安全的問題。
  • 志翔科技遠程安全辦公解決方案
    2.遠程辦公難管理:員工缺乏監督,數據可能下載至本地,還很難監管審計,拷貝截屏和違規操作難管控,數據外洩風險大志翔科技遠程安全辦公解決方案專門針對以上問題,幫企業和員工實現無關地點、不限設備的安全辦公,業務不中斷,安全不降級。