北京天融信科技有限公司
您現(xiàn)在的位置: 首頁> 公司動(dòng)態(tài)> 合規(guī)更高效!天融信堡壘機(jī)為密評(píng)構(gòu)筑“安全通道”
2022年,“密評(píng)”成為各行各業(yè)關(guān)注的熱點(diǎn)詞匯。隨著我國(guó)對(duì)網(wǎng)絡(luò)安全重視程度的不斷提高,網(wǎng)絡(luò)安全建設(shè)進(jìn)程持續(xù)加速,密碼應(yīng)用的重要作用也在日漸凸顯?!吨腥A人民共和國(guó)密碼法》于2020年1月1日正式施行,作為國(guó)內(nèi)密碼領(lǐng)域首部綜合性、基礎(chǔ)性法律,《密碼法》的頒布施行備受關(guān)注?!渡逃妹艽a應(yīng)用安全性評(píng)估管理辦法(試行)》中指出,關(guān)鍵信息基礎(chǔ)設(shè)施、政務(wù)信息系統(tǒng)、等保三級(jí)以上信息系統(tǒng)建設(shè)都要“過密評(píng)”,我國(guó)網(wǎng)絡(luò)安全建設(shè)將迎來新的需求增長(zhǎng)點(diǎn)。
針對(duì)市場(chǎng)與客戶的實(shí)際需求,天融信堡壘機(jī)助力企業(yè)滿足合規(guī)性要求,幫助各行各業(yè)客戶在等保測(cè)評(píng)中加分。通過集中化賬號(hào)管理、高強(qiáng)度認(rèn)證加固、細(xì)粒度控制和多形式審計(jì)記錄、單點(diǎn)登錄、自動(dòng)改密等功能,使內(nèi)部人員和第三方人員的操作處于可控、可見、可審的狀態(tài)下。同時(shí)規(guī)范運(yùn)維的操作步驟,避免誤操作和非操作帶來的隱患,有效保障組織機(jī)構(gòu)的服務(wù)器、虛擬機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù)、業(yè)務(wù)系統(tǒng)等資產(chǎn)的安全運(yùn)行和數(shù)據(jù)的安全使用,在等保建設(shè)中擔(dān)任“助力者”的角色。
在密評(píng)建設(shè)中同樣如此,天融信堡壘機(jī)可結(jié)合服務(wù)器密碼機(jī)、VPN網(wǎng)絡(luò)加密機(jī)、簽名驗(yàn)簽服務(wù)器,為密評(píng)測(cè)評(píng)建設(shè)構(gòu)筑“安全通道”,助力企業(yè)密評(píng)建設(shè)。
堡壘機(jī)密評(píng)改造技術(shù)指標(biāo)
1、數(shù)據(jù)傳輸機(jī)密性和完整性:應(yīng)采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的重要數(shù)據(jù)在傳輸過程中的完整性及機(jī)密性;
2、身份鑒別:應(yīng)采用密碼技術(shù)對(duì)登錄用戶進(jìn)行身份鑒別,保證應(yīng)用系統(tǒng)用戶身份的真實(shí)性;
3、訪問信息完整性校驗(yàn):應(yīng)采用密碼技術(shù)保證信息系統(tǒng)應(yīng)用的訪問控制信息的完整性。
網(wǎng)絡(luò)和通信
針對(duì)需求可通過部署VPN網(wǎng)絡(luò)加密機(jī)建立安全傳輸通道,運(yùn)維管理員訪問堡壘機(jī)均通過安全傳輸通道來訪問,同時(shí)通過國(guó)密SSL和IPSec協(xié)議建立安全傳輸通道,對(duì)系統(tǒng)所有跨網(wǎng)傳輸數(shù)據(jù)實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)臋C(jī)密性、完整性和身份鑒別。
身份鑒別
運(yùn)維管理員在登錄堡壘機(jī)時(shí)采用國(guó)密數(shù)字證書進(jìn)行強(qiáng)身份認(rèn)證,簽名驗(yàn)簽服務(wù)器解析數(shù)字證書、驗(yàn)證簽名和證書有效性,保證人員身份的性。
訪問信息完整性校驗(yàn)
訪問信息完整性校驗(yàn)主要是針對(duì)用戶提出的資產(chǎn)、用戶、訪問策略等重要信息,通過特殊加密方式進(jìn)行加密,使用時(shí)再通過加密值對(duì)比確定當(dāng)前訪問信息的完整性。訪問信息完整性校驗(yàn)的加密主要采取調(diào)用服務(wù)器密碼機(jī)平臺(tái)相關(guān)接口實(shí)現(xiàn)。
應(yīng)用場(chǎng)景及實(shí)現(xiàn)
應(yīng)用系統(tǒng)用戶身份鑒別由SSL VPN結(jié)合智能密碼鑰匙及應(yīng)用系統(tǒng)配合完成,使用SM2數(shù)字簽名等算法實(shí)現(xiàn)用戶身份鑒別登錄堡壘機(jī)。
敏感數(shù)據(jù)的完整性校驗(yàn)由堡壘機(jī)和服務(wù)器密碼機(jī)系統(tǒng)配合完成,使用HMAC-SM3等算法實(shí)現(xiàn)敏感數(shù)據(jù)機(jī)密性和完整性保護(hù)。
在第五屆關(guān)鍵信息基礎(chǔ)設(shè)施自主安全創(chuàng)新論壇上,天融信憑借多年來在網(wǎng)絡(luò)安全領(lǐng)域的深厚積累和過硬的技術(shù)實(shí)力,榮獲商用密碼領(lǐng)域具有突出創(chuàng)新能力、取得顯著創(chuàng)新成果、能夠代表創(chuàng)新水平的“網(wǎng)信自主創(chuàng)新尖鋒企業(yè)”獎(jiǎng)項(xiàng)。此外,天融信還連續(xù)六屆承辦全國(guó)高校密碼數(shù)學(xué)挑戰(zhàn)賽,持續(xù)為國(guó)家網(wǎng)安產(chǎn)業(yè)輸送專業(yè)人才,充分展現(xiàn)了天融信在商用密碼領(lǐng)域的專業(yè)優(yōu)勢(shì)和創(chuàng)新能力。
TOPSEC
密碼是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐。天融信堡壘機(jī)在等保建設(shè)和密評(píng)建設(shè)中為客戶解決實(shí)際問題,根據(jù)客戶信息系統(tǒng)建設(shè)要求不斷完善產(chǎn)品和建設(shè)方案,助力客戶網(wǎng)絡(luò)安全建設(shè)。未來,天融信將繼續(xù)深耕密碼安全領(lǐng)域,認(rèn)真貫徹執(zhí)行《中華人民共和國(guó)密碼法》,為各行各業(yè)的數(shù)字化發(fā)展保駕護(hù)航。