精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云時代的密碼安全建設趨勢

我快閉嘴 ? 來源: 互聯快報網 ? 作者: 互聯快報網 ? 2020-08-12 15:10 ? 次閱讀

過去十年,在云計算廣泛深入社會各個領域的同時,安全也成為云計算領域亟待突破的重要問題。尤其是作為網絡安全核心的密碼應用,正在加速從幕后走向臺前。為此,以北京數字認證股份有限公司(簡稱:數字認證)為代表的密碼領域領先企業,對密碼上云進行了探索與實踐。

01 滯后的密碼上云建設

密碼與云的融合還在發展中,相關的標準規范也尚不完備。這種狀況下,國內市場從具體需求的視角,出現了形態各異的密碼應用實踐。數字認證首席科學家、研究院院長夏魯寧以三種密碼上云實踐為例,介紹了目前國內常見的密碼上云方式及存在的問題:

純SaaS平臺密碼應用實踐

即把電子合同等業務放在云計算的SaaS層提供。由于缺乏硬件密碼資源的支持,密碼功能多以SaaS層的軟件方式來實現,這導致對于密鑰等關鍵密碼參數的保護強度不夠,相當多的案例都是在開放環境下進行密碼計算和密鑰存儲,隨機數的熵和隨機性也得不到保障。雖然看起來做到了“云原生”,但關鍵安全參數的泄露風險頗大,整體安全風險不可忽視,也不符合國家、行業標準對密碼應用的要求。

支持虛擬化的密碼設備實踐

即采用虛擬化技術,在物理密碼機內提供虛擬密碼機vHSM。這種方式的優勢在于密鑰等關鍵安全參數仍在密碼機物理邊界內,能夠依賴設備內建安全體系來保護密碼計算、密鑰管理以及隨機數的安全。但缺點是可擴展性差,能夠利用的最大計算和存儲資源受限于物理密碼機自身,資源分配的靈活性受限。

云密碼資源池實踐

即在多臺物理密碼設備的基礎上云化成密碼資源池,統一管理密碼資源集群,向應用按需提供密碼資源服務。這種方式能夠有效保證密碼應用安全,是近年來云密碼應用的巨大進步。但現有的云密碼資源池實踐通用化程度不高,多為具體的云計算平臺定制,只能有效支持運行在本平臺上的信息化應用,在業務遷移、敏捷演進等方面存在挑戰。

不難發現,無論是哪種密碼上云的方式,在安全合規、可靈活擴展、可中立運營等方面都尚未做到兼顧。如何做到既符合對敏感密碼資源的保護要求,又充分實現云上密碼資源的按需配用、靈活擴展、快速演進,成為云時代密碼應用的挑戰。

02“密碼云”重塑密碼基礎設施

在云化趨勢和政策合規性的雙重導向下,傳統的密碼技術正在向云密碼服務方向轉變,“密碼+云”的融合成為大勢所趨。那么,密碼上云到底該如何做?是否存在既安全合規,又充分利用云計算優勢的密碼上云模式呢?

在夏魯寧院長看來,結合已有密碼上云的實踐經驗,“融合、分層、解耦”將成為密碼上云的最佳實踐理念。

其中,“融合”是指以云的思想、架構和技術來統籌管理密碼資源,做到密碼資源在合規安全的前提下,實現按需擴展、可靈活配置。“分層”是指在IaaS、PaaS、SaaS三個典型的云服務層面,為用戶分別提供密碼資源服務(CRaaS)、密碼功能服務(CFaaS)、密碼業務服務(CBaaS)。“解耦”則是指上下層服務在統一標準、通用接口下,做到云密碼服務與具體平臺、具體信息化業務的解耦。

基于此,數字認證創新推出了業界領先的“全棧、敏捷、安全”的密碼云,為用戶提供全新的密碼云服務體驗。

全棧

數字認證在密碼云服務的IaaS、PaaS、SaaS三個層面上提供層次完整、可解耦的密碼云服務解決方案,為用戶構建一站式泛密碼服務平臺,支持公有云、私有云、混合云等多種交付形式。

敏捷

數字認證的密碼云產品提供統一、標準的服務接口,屏蔽密碼資源的硬件差異,通過柔性重組隨需接入,把密碼資源變成可管可控的云資源,實時擴展和敏捷管理。

安全

數字認證嚴格遵照系列國家、行業標準對密碼應用的要求,為用戶提供安全可靠、合法合規的密碼云服務,包括運維安全、技術安全、數據存儲安全、傳輸安全、數據安全隔離、數據所有權清晰、身份安全以及安全審計等方面。

據悉,數字認證密碼云解決方案,已在能源、教育、醫療、政務等行業領域的多個大型企業成功落地實踐,為客戶提供電子合同SaaS業務、密碼功能統一供給、密碼資源統一管理等服務,獲得了市場的廣泛認可。

例如,某國內100強企業在引入數字認證密碼云后,建成一套符合行業密碼應用要求的統一密碼資源服務體系。在上層業務系統和底層密碼設備之間,構建了統一密碼服務平臺,實現了對多類密碼設備的集中管理,向上層屏蔽設備差異、統一提供密碼資源。在其之上,該企業還構建了身份鑒別、電子簽名驗簽、數據加解密等密碼功能服務。

目前,該企業通過“統一密碼服務平臺”接入的機構、用戶、設備超過1億,一期密鑰需求高達5億對,成為企業在物聯網、密碼應用以及人機交互場景下“最有效、最可靠、最經濟”的信息安全基礎設施。

03云時代的密碼安全建設趨勢

在新基建和信創的新機遇下,密碼產業已然蓄勢待發。但不可否認的是,國內云密碼服務市場仍處于萌芽期,還需經歷較長時間的探索。

一方面,社會各界的密碼意識還不太到位,這導致對于密碼應用并未真正站在整體、全局的視角規劃密碼應用體系。另一方面,完整的密碼云服務對服務提供商的要求較高,在機構資質、密碼技術能力、云服務運營能力、行業經驗等方面都有著非常高的要求,數字認證便是其中的佼佼者。

隨著云計算、物聯網等新興技術的不斷推進,夏魯寧院長認為,未來的密碼安全建設還將出現四大趨勢:

1. 軟件定義密碼

雖然目前國內密碼市場仍以硬件為主,但隨著云計算的普及和國家對密碼管理思路的演進,密碼應用必將在合規的前提下,走向更為靈活易用的軟件化。

2. 安全內生

未來外掛式的單體密碼設備或將消失,密碼將走向與基礎軟硬件融合、與云融合、與信息化業務融合,包括密碼在內的信息安全能力將成為信息化的內生特性。

3. 密碼服務多樣化

新技術的演進將不斷推動密碼應用的新場景和新產品涌現,相應的密碼技術服務也將從當前以證書服務為主,拓展到多樣化的密碼服務。例如,數字認證在密碼云體系架構之上,能夠廣泛提供證書認證、身份鑒別、時間戳、云協同簽名等信任服務。

4. 中立的第三方云密碼服務機構出現

目前已有的密碼云實踐以私有云為主,用戶出于控制權、隱私保護等考慮,不易接受將所依賴的密碼服務托管在公有云上。但從商業和法律的角度看,獨立第三方在涉及多方互動(例如:電子合同)的信息業務中,具有中立性的獨特優勢。因此,正如當前中立的證書服務機構一樣,中立的云密碼服務機構未來也很可能會出現。一旦中立的云密碼服務機構被市場所接受,密碼產業將打開一個新的、廣闊的市場空間。

隨著《密碼法》的頒布和實施,未來密碼行業市場將更加規范,云密碼服務市場的競爭和精細化也將并行展開。以數字認證“密碼云”為代表的密碼上云應用探索與實踐,將進一步推動國內密碼產業的模式創新和產業升級,重塑云時代的密碼基礎設施。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7744

    瀏覽量

    137208
  • 網絡安全
    +關注

    關注

    10

    文章

    3129

    瀏覽量

    59607
  • 云服務
    +關注

    關注

    0

    文章

    811

    瀏覽量

    38870
收藏 人收藏

    評論

    相關推薦

    AI平臺建設意義

    AI平臺,作為AI技術與計算深度融合的產物,其建設不僅標志著技術創新的又一高峰,更蘊含著對社會經濟發展、產業升級、創新生態構建等多方面的深遠意義。
    的頭像 發表于 10-12 09:52 ?136次閱讀

    【「大模型時代的基礎架構」閱讀體驗】+ 未知領域的感受

    國慶前就收到《大模型時代的基礎架構》一書,感謝電子發燒友論壇。歡度國慶之余,今天才靜下心來體驗此書,書不厚,200余頁,彩色圖例,印刷精美! 當初申請此書,主要是看到副標題“大模型算力中心建設指南
    發表于 10-08 10:40

    恩智浦半導體獲得商用密碼安全芯片產品認證證書

    恩智浦半導體宣布,其安全NFC解決方案 SN300獲得國家密碼管理局商用密碼檢測中心(以下簡稱商用密碼檢測中心)頒發的商用密碼
    的頭像 發表于 08-27 09:16 ?1011次閱讀

    名單公布!【書籍評測活動NO.41】大模型時代的基礎架構:大模型算力中心建設指南

    基于TOGAF方法論,剖析業界知名案例的設計方案。 全書總計13章。第1章講解AI與大模型時代對基礎架構的需求;第2章講解軟件程序與專用硬件的結合,涉及GPU并行運算庫、機器學習程序的開發框架和分布式AI訓練
    發表于 08-16 18:33

    龍芯中科“基于國產芯片級密碼安全的新一代信創解決方案”入選2023年工信部信創典型案例

    近日,由工業和信息化部信息技術發展司和多地工信部門聯合組織的2024信息技術應用創新發展大會暨解決方案應用推廣大會在天津成功舉辦。大會現場,龍芯中科“基于國產芯片級密碼安全的新一代信創解決方案
    的頭像 發表于 07-22 15:34 ?952次閱讀
    龍芯中科“基于國產芯片級<b class='flag-5'>密碼</b><b class='flag-5'>安全</b>的新一代信創<b class='flag-5'>云</b>解決方案”入選2023年工信部信創典型案例

    蘋果再筑隱私防線:iPhone自動強密碼引領安全新風尚

    在這個數字化時代,個人隱私安全成為了社會各界關注的焦點。蘋果公司,作為全球科技行業的領軍者,始終將用戶隱私保護放在首位。近日,蘋果在其官方網站上發布了一則引人注目的“隱私安全”廣告,深入展示了iPhone在隱私保護領域的多項創新
    的頭像 發表于 07-08 16:48 ?466次閱讀

    計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,計算的普及也帶來了一系列安全問題。本文旨在探討計算
    的頭像 發表于 07-02 09:30 ?645次閱讀

    華潤微電子LX100安全MCU芯片產品榮獲商用密碼產品二級認證

    近日,華潤微電子集成電路(無錫)有限公司LX100安全MCU芯片產品通過國家密碼管理局商用密碼檢測中心安全性審查,符合安全芯片
    的頭像 發表于 04-11 14:40 ?1333次閱讀
    華潤微電子LX100<b class='flag-5'>安全</b>MCU芯片產品榮獲商用<b class='flag-5'>密碼</b>產品二級認證

    上三問,邁向智能時代的關鍵

    智能化時代,大型政企如何向要答案?
    的頭像 發表于 03-14 02:01 ?1923次閱讀
    <b class='flag-5'>云</b>上三問,邁向智能<b class='flag-5'>時代</b>的關鍵

    典型密碼鎖電路圖分享

    密碼鎖是一種通過輸入密碼來解鎖或上鎖的安全鎖具。它廣泛應用于各種場合,如家庭、酒店、公寓、商業場所等,以保護個人和物品的安全
    的頭像 發表于 02-18 14:49 ?4674次閱讀
    典型<b class='flag-5'>密碼</b>鎖電路圖分享

    中標喜訊 | 芯盾時代中標廣州農商銀行 獲評“年度優秀供應商”

    的網絡安全保護能力,并通過客戶的驗收。同時,芯盾時代高效的服務、專業的技術團隊等獲得客戶的高度認可,獲評“年度優秀供應商”。 項目背景 密碼體系是網絡信息安全的基礎和核心,是國家網絡
    的頭像 發表于 12-26 10:15 ?469次閱讀
    中標喜訊 | 芯盾<b class='flag-5'>時代</b>中標廣州農商銀行 獲評“年度優秀供應商”

    穩定可靠的數字之選,華為耀服務器 L 實例成初創企業理想服務器

    時代的車輪滾滾而來,隨著時代的飛速發展,企業要想不被時代拋棄,要想成功,數字化已經成為企業不可或缺的發展趨勢。在這個數字經濟的時代,企業建站
    的頭像 發表于 12-11 14:27 ?919次閱讀

    oracle操作系統用戶不改密碼的理由

    Oracle操作系統用戶不改密碼的理由可以從多個角度進行解釋和分析。 首先,不改密碼可能是因為用戶覺得當前的密碼已經足夠安全。在選擇密碼時,
    的頭像 發表于 12-06 10:20 ?418次閱讀

    如何在Linux中重置忘記的root密碼

    忘記了 Linux root 密碼?不用擔心!本文提供了簡單易懂的說明,可以安全地重置和修改 root 密碼
    的頭像 發表于 12-04 14:51 ?2528次閱讀
    如何在Linux中重置忘記的root<b class='flag-5'>密碼</b>

    企業上請認準華為這款服務器,數字化時代安全可靠的引擎

    在當今數字化時代,中小企業面臨著巨大的數據安全挑戰,這已經成為決策者們必須直面的核心問題。對于初創企業或個人開發者來說,數據安全至關重要。而華為今年推出的華為
    的頭像 發表于 12-01 09:47 ?286次閱讀
    企業上<b class='flag-5'>云</b>請認準華為<b class='flag-5'>云</b>這款服務器,數字化<b class='flag-5'>時代</b><b class='flag-5'>安全</b>可靠的引擎