在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云時(shí)代的密碼安全建設(shè)趨勢(shì)

我快閉嘴 ? 來源: 互聯(lián)快報(bào)網(wǎng) ? 作者: 互聯(lián)快報(bào)網(wǎng) ? 2020-08-12 15:10 ? 次閱讀

過去十年,在云計(jì)算廣泛深入社會(huì)各個(gè)領(lǐng)域的同時(shí),安全也成為云計(jì)算領(lǐng)域亟待突破的重要問題。尤其是作為網(wǎng)絡(luò)安全核心的密碼應(yīng)用,正在加速?gòu)哪缓笞呦蚺_(tái)前。為此,以北京數(shù)字認(rèn)證股份有限公司(簡(jiǎn)稱:數(shù)字認(rèn)證)為代表的密碼領(lǐng)域領(lǐng)先企業(yè),對(duì)密碼上云進(jìn)行了探索與實(shí)踐。

01 滯后的密碼上云建設(shè)

密碼與云的融合還在發(fā)展中,相關(guān)的標(biāo)準(zhǔn)規(guī)范也尚不完備。這種狀況下,國(guó)內(nèi)市場(chǎng)從具體需求的視角,出現(xiàn)了形態(tài)各異的密碼應(yīng)用實(shí)踐。數(shù)字認(rèn)證首席科學(xué)家、研究院院長(zhǎng)夏魯寧以三種密碼上云實(shí)踐為例,介紹了目前國(guó)內(nèi)常見的密碼上云方式及存在的問題:

純SaaS平臺(tái)密碼應(yīng)用實(shí)踐

即把電子合同等業(yè)務(wù)放在云計(jì)算的SaaS層提供。由于缺乏硬件密碼資源的支持,密碼功能多以SaaS層的軟件方式來實(shí)現(xiàn),這導(dǎo)致對(duì)于密鑰等關(guān)鍵密碼參數(shù)的保護(hù)強(qiáng)度不夠,相當(dāng)多的案例都是在開放環(huán)境下進(jìn)行密碼計(jì)算和密鑰存儲(chǔ),隨機(jī)數(shù)的熵和隨機(jī)性也得不到保障。雖然看起來做到了“云原生”,但關(guān)鍵安全參數(shù)的泄露風(fēng)險(xiǎn)頗大,整體安全風(fēng)險(xiǎn)不可忽視,也不符合國(guó)家、行業(yè)標(biāo)準(zhǔn)對(duì)密碼應(yīng)用的要求。

支持虛擬化的密碼設(shè)備實(shí)踐

即采用虛擬化技術(shù),在物理密碼機(jī)內(nèi)提供虛擬密碼機(jī)vHSM。這種方式的優(yōu)勢(shì)在于密鑰等關(guān)鍵安全參數(shù)仍在密碼機(jī)物理邊界內(nèi),能夠依賴設(shè)備內(nèi)建安全體系來保護(hù)密碼計(jì)算、密鑰管理以及隨機(jī)數(shù)的安全。但缺點(diǎn)是可擴(kuò)展性差,能夠利用的最大計(jì)算和存儲(chǔ)資源受限于物理密碼機(jī)自身,資源分配的靈活性受限。

云密碼資源池實(shí)踐

即在多臺(tái)物理密碼設(shè)備的基礎(chǔ)上云化成密碼資源池,統(tǒng)一管理密碼資源集群,向應(yīng)用按需提供密碼資源服務(wù)。這種方式能夠有效保證密碼應(yīng)用安全,是近年來云密碼應(yīng)用的巨大進(jìn)步。但現(xiàn)有的云密碼資源池實(shí)踐通用化程度不高,多為具體的云計(jì)算平臺(tái)定制,只能有效支持運(yùn)行在本平臺(tái)上的信息化應(yīng)用,在業(yè)務(wù)遷移、敏捷演進(jìn)等方面存在挑戰(zhàn)。

不難發(fā)現(xiàn),無論是哪種密碼上云的方式,在安全合規(guī)、可靈活擴(kuò)展、可中立運(yùn)營(yíng)等方面都尚未做到兼顧。如何做到既符合對(duì)敏感密碼資源的保護(hù)要求,又充分實(shí)現(xiàn)云上密碼資源的按需配用、靈活擴(kuò)展、快速演進(jìn),成為云時(shí)代密碼應(yīng)用的挑戰(zhàn)。

02“密碼云”重塑密碼基礎(chǔ)設(shè)施

在云化趨勢(shì)和政策合規(guī)性的雙重導(dǎo)向下,傳統(tǒng)的密碼技術(shù)正在向云密碼服務(wù)方向轉(zhuǎn)變,“密碼+云”的融合成為大勢(shì)所趨。那么,密碼上云到底該如何做?是否存在既安全合規(guī),又充分利用云計(jì)算優(yōu)勢(shì)的密碼上云模式呢?

在夏魯寧院長(zhǎng)看來,結(jié)合已有密碼上云的實(shí)踐經(jīng)驗(yàn),“融合、分層、解耦”將成為密碼上云的最佳實(shí)踐理念。

其中,“融合”是指以云的思想、架構(gòu)和技術(shù)來統(tǒng)籌管理密碼資源,做到密碼資源在合規(guī)安全的前提下,實(shí)現(xiàn)按需擴(kuò)展、可靈活配置。“分層”是指在IaaS、PaaS、SaaS三個(gè)典型的云服務(wù)層面,為用戶分別提供密碼資源服務(wù)(CRaaS)、密碼功能服務(wù)(CFaaS)、密碼業(yè)務(wù)服務(wù)(CBaaS)。“解耦”則是指上下層服務(wù)在統(tǒng)一標(biāo)準(zhǔn)、通用接口下,做到云密碼服務(wù)與具體平臺(tái)、具體信息化業(yè)務(wù)的解耦。

基于此,數(shù)字認(rèn)證創(chuàng)新推出了業(yè)界領(lǐng)先的“全棧、敏捷、安全”的密碼云,為用戶提供全新的密碼云服務(wù)體驗(yàn)。

全棧

數(shù)字認(rèn)證在密碼云服務(wù)的IaaS、PaaS、SaaS三個(gè)層面上提供層次完整、可解耦的密碼云服務(wù)解決方案,為用戶構(gòu)建一站式泛密碼服務(wù)平臺(tái),支持公有云、私有云、混合云等多種交付形式。

敏捷

數(shù)字認(rèn)證的密碼云產(chǎn)品提供統(tǒng)一、標(biāo)準(zhǔn)的服務(wù)接口,屏蔽密碼資源的硬件差異,通過柔性重組隨需接入,把密碼資源變成可管可控的云資源,實(shí)時(shí)擴(kuò)展和敏捷管理。

安全

數(shù)字認(rèn)證嚴(yán)格遵照系列國(guó)家、行業(yè)標(biāo)準(zhǔn)對(duì)密碼應(yīng)用的要求,為用戶提供安全可靠、合法合規(guī)的密碼云服務(wù),包括運(yùn)維安全、技術(shù)安全、數(shù)據(jù)存儲(chǔ)安全、傳輸安全、數(shù)據(jù)安全隔離、數(shù)據(jù)所有權(quán)清晰、身份安全以及安全審計(jì)等方面。

據(jù)悉,數(shù)字認(rèn)證密碼云解決方案,已在能源、教育、醫(yī)療、政務(wù)等行業(yè)領(lǐng)域的多個(gè)大型企業(yè)成功落地實(shí)踐,為客戶提供電子合同SaaS業(yè)務(wù)、密碼功能統(tǒng)一供給、密碼資源統(tǒng)一管理等服務(wù),獲得了市場(chǎng)的廣泛認(rèn)可。

例如,某國(guó)內(nèi)100強(qiáng)企業(yè)在引入數(shù)字認(rèn)證密碼云后,建成一套符合行業(yè)密碼應(yīng)用要求的統(tǒng)一密碼資源服務(wù)體系。在上層業(yè)務(wù)系統(tǒng)和底層密碼設(shè)備之間,構(gòu)建了統(tǒng)一密碼服務(wù)平臺(tái),實(shí)現(xiàn)了對(duì)多類密碼設(shè)備的集中管理,向上層屏蔽設(shè)備差異、統(tǒng)一提供密碼資源。在其之上,該企業(yè)還構(gòu)建了身份鑒別、電子簽名驗(yàn)簽、數(shù)據(jù)加解密等密碼功能服務(wù)。

目前,該企業(yè)通過“統(tǒng)一密碼服務(wù)平臺(tái)”接入的機(jī)構(gòu)、用戶、設(shè)備超過1億,一期密鑰需求高達(dá)5億對(duì),成為企業(yè)在物聯(lián)網(wǎng)、密碼應(yīng)用以及人機(jī)交互場(chǎng)景下“最有效、最可靠、最經(jīng)濟(jì)”的信息安全基礎(chǔ)設(shè)施。

03云時(shí)代的密碼安全建設(shè)趨勢(shì)

在新基建和信創(chuàng)的新機(jī)遇下,密碼產(chǎn)業(yè)已然蓄勢(shì)待發(fā)。但不可否認(rèn)的是,國(guó)內(nèi)云密碼服務(wù)市場(chǎng)仍處于萌芽期,還需經(jīng)歷較長(zhǎng)時(shí)間的探索。

一方面,社會(huì)各界的密碼意識(shí)還不太到位,這導(dǎo)致對(duì)于密碼應(yīng)用并未真正站在整體、全局的視角規(guī)劃密碼應(yīng)用體系。另一方面,完整的密碼云服務(wù)對(duì)服務(wù)提供商的要求較高,在機(jī)構(gòu)資質(zhì)、密碼技術(shù)能力、云服務(wù)運(yùn)營(yíng)能力、行業(yè)經(jīng)驗(yàn)等方面都有著非常高的要求,數(shù)字認(rèn)證便是其中的佼佼者。

隨著云計(jì)算、物聯(lián)網(wǎng)等新興技術(shù)的不斷推進(jìn),夏魯寧院長(zhǎng)認(rèn)為,未來的密碼安全建設(shè)還將出現(xiàn)四大趨勢(shì):

1. 軟件定義密碼

雖然目前國(guó)內(nèi)密碼市場(chǎng)仍以硬件為主,但隨著云計(jì)算的普及和國(guó)家對(duì)密碼管理思路的演進(jìn),密碼應(yīng)用必將在合規(guī)的前提下,走向更為靈活易用的軟件化。

2. 安全內(nèi)生

未來外掛式的單體密碼設(shè)備或?qū)⑾В艽a將走向與基礎(chǔ)軟硬件融合、與云融合、與信息化業(yè)務(wù)融合,包括密碼在內(nèi)的信息安全能力將成為信息化的內(nèi)生特性。

3. 密碼服務(wù)多樣化

新技術(shù)的演進(jìn)將不斷推動(dòng)密碼應(yīng)用的新場(chǎng)景和新產(chǎn)品涌現(xiàn),相應(yīng)的密碼技術(shù)服務(wù)也將從當(dāng)前以證書服務(wù)為主,拓展到多樣化的密碼服務(wù)。例如,數(shù)字認(rèn)證在密碼云體系架構(gòu)之上,能夠廣泛提供證書認(rèn)證、身份鑒別、時(shí)間戳、云協(xié)同簽名等信任服務(wù)。

4. 中立的第三方云密碼服務(wù)機(jī)構(gòu)出現(xiàn)

目前已有的密碼云實(shí)踐以私有云為主,用戶出于控制權(quán)、隱私保護(hù)等考慮,不易接受將所依賴的密碼服務(wù)托管在公有云上。但從商業(yè)和法律的角度看,獨(dú)立第三方在涉及多方互動(dòng)(例如:電子合同)的信息業(yè)務(wù)中,具有中立性的獨(dú)特優(yōu)勢(shì)。因此,正如當(dāng)前中立的證書服務(wù)機(jī)構(gòu)一樣,中立的云密碼服務(wù)機(jī)構(gòu)未來也很可能會(huì)出現(xiàn)。一旦中立的云密碼服務(wù)機(jī)構(gòu)被市場(chǎng)所接受,密碼產(chǎn)業(yè)將打開一個(gè)新的、廣闊的市場(chǎng)空間。

隨著《密碼法》的頒布和實(shí)施,未來密碼行業(yè)市場(chǎng)將更加規(guī)范,云密碼服務(wù)市場(chǎng)的競(jìng)爭(zhēng)和精細(xì)化也將并行展開。以數(shù)字認(rèn)證“密碼云”為代表的密碼上云應(yīng)用探索與實(shí)踐,將進(jìn)一步推動(dòng)國(guó)內(nèi)密碼產(chǎn)業(yè)的模式創(chuàng)新和產(chǎn)業(yè)升級(jí),重塑云時(shí)代的密碼基礎(chǔ)設(shè)施。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7855

    瀏覽量

    137810
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3192

    瀏覽量

    60168
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    835

    瀏覽量

    39028
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    五大計(jì)算平臺(tái)的建設(shè)原則,缺一不可!

    計(jì)算平臺(tái)建設(shè)需遵循五大原則:可擴(kuò)展性、高可用性、安全性、靈活性、合理的成本效益,以實(shí)現(xiàn)高效、可靠、安全、靈活且經(jīng)濟(jì)的服務(wù)。UU
    的頭像 發(fā)表于 01-20 10:18 ?66次閱讀

    芯盾時(shí)代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《API安全技術(shù)應(yīng)用指南(2024版)》報(bào)告,幫助用戶更好地開展API安全規(guī)劃和安全
    的頭像 發(fā)表于 12-18 11:04 ?437次閱讀
    芯盾<b class='flag-5'>時(shí)代</b>入選《API<b class='flag-5'>安全</b>技術(shù)應(yīng)用指南(2024版)》API<b class='flag-5'>安全</b>十大代表性廠商

    托管可以操作數(shù)據(jù)庫(kù)嗎?安全性如何

    、備份和恢復(fù)、合規(guī)性以及監(jiān)控和告警等。用戶在使用托管時(shí),仍需采取適當(dāng)?shù)?b class='flag-5'>安全措施,如使用強(qiáng)密碼和定期更換密鑰,以確保數(shù)據(jù)庫(kù)的安全
    的頭像 發(fā)表于 12-11 13:35 ?118次閱讀

    科技報(bào)到:大模型時(shí)代下,向量數(shù)據(jù)庫(kù)的野望

    科技報(bào)到:大模型時(shí)代下,向量數(shù)據(jù)庫(kù)的野望
    的頭像 發(fā)表于 10-14 17:18 ?284次閱讀

    AI平臺(tái)建設(shè)意義

    AI平臺(tái),作為AI技術(shù)與計(jì)算深度融合的產(chǎn)物,其建設(shè)不僅標(biāo)志著技術(shù)創(chuàng)新的又一高峰,更蘊(yùn)含著對(duì)社會(huì)經(jīng)濟(jì)發(fā)展、產(chǎn)業(yè)升級(jí)、創(chuàng)新生態(tài)構(gòu)建等多方面的深遠(yuǎn)意義。
    的頭像 發(fā)表于 10-12 09:52 ?204次閱讀

    【「大模型時(shí)代的基礎(chǔ)架構(gòu)」閱讀體驗(yàn)】+ 未知領(lǐng)域的感受

    國(guó)慶前就收到《大模型時(shí)代的基礎(chǔ)架構(gòu)》一書,感謝電子發(fā)燒友論壇。歡度國(guó)慶之余,今天才靜下心來體驗(yàn)此書,書不厚,200余頁(yè),彩色圖例,印刷精美! 當(dāng)初申請(qǐng)此書,主要是看到副標(biāo)題“大模型算力中心建設(shè)指南
    發(fā)表于 10-08 10:40

    恩智浦半導(dǎo)體獲得商用密碼安全芯片產(chǎn)品認(rèn)證證書

    恩智浦半導(dǎo)體宣布,其安全NFC解決方案 SN300獲得國(guó)家密碼管理局商用密碼檢測(cè)中心(以下簡(jiǎn)稱商用密碼檢測(cè)中心)頒發(fā)的商用密碼
    的頭像 發(fā)表于 08-27 09:16 ?1251次閱讀

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.41】大模型時(shí)代的基礎(chǔ)架構(gòu):大模型算力中心建設(shè)指南

    基于TOGAF方法論,剖析業(yè)界知名案例的設(shè)計(jì)方案。 全書總計(jì)13章。第1章講解AI與大模型時(shí)代對(duì)基礎(chǔ)架構(gòu)的需求;第2章講解軟件程序與專用硬件的結(jié)合,涉及GPU并行運(yùn)算庫(kù)、機(jī)器學(xué)習(xí)程序的開發(fā)框架和分布式AI訓(xùn)練
    發(fā)表于 08-16 18:33

    龍芯中科“基于國(guó)產(chǎn)芯片級(jí)密碼安全的新一代信創(chuàng)解決方案”入選2023年工信部信創(chuàng)典型案例

    近日,由工業(yè)和信息化部信息技術(shù)發(fā)展司和多地工信部門聯(lián)合組織的2024信息技術(shù)應(yīng)用創(chuàng)新發(fā)展大會(huì)暨解決方案應(yīng)用推廣大會(huì)在天津成功舉辦。大會(huì)現(xiàn)場(chǎng),龍芯中科“基于國(guó)產(chǎn)芯片級(jí)密碼安全的新一代信創(chuàng)解決方案
    的頭像 發(fā)表于 07-22 15:34 ?1160次閱讀
    龍芯中科“基于國(guó)產(chǎn)芯片級(jí)<b class='flag-5'>密碼</b><b class='flag-5'>安全</b>的新一代信創(chuàng)<b class='flag-5'>云</b>解決方案”入選2023年工信部信創(chuàng)典型案例

    蘋果再筑隱私防線:iPhone自動(dòng)強(qiáng)密碼引領(lǐng)安全新風(fēng)尚

    在這個(gè)數(shù)字化時(shí)代,個(gè)人隱私安全成為了社會(huì)各界關(guān)注的焦點(diǎn)。蘋果公司,作為全球科技行業(yè)的領(lǐng)軍者,始終將用戶隱私保護(hù)放在首位。近日,蘋果在其官方網(wǎng)站上發(fā)布了一則引人注目的“隱私安全”廣告,深入展示了iPhone在隱私保護(hù)領(lǐng)域的多項(xiàng)創(chuàng)新
    的頭像 發(fā)表于 07-08 16:48 ?567次閱讀

    計(jì)算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計(jì)算已成為企業(yè)和個(gè)人存儲(chǔ)、處理和分析數(shù)據(jù)的重要方式。然而,計(jì)算的普及也帶來了一系列安全問題。本文旨在探討計(jì)算
    的頭像 發(fā)表于 07-02 09:30 ?846次閱讀

    華潤(rùn)微電子LX100安全MCU芯片產(chǎn)品榮獲商用密碼產(chǎn)品二級(jí)認(rèn)證

    近日,華潤(rùn)微電子集成電路(無錫)有限公司LX100安全MCU芯片產(chǎn)品通過國(guó)家密碼管理局商用密碼檢測(cè)中心安全性審查,符合安全芯片
    的頭像 發(fā)表于 04-11 14:40 ?1600次閱讀
    華潤(rùn)微電子LX100<b class='flag-5'>安全</b>MCU芯片產(chǎn)品榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品二級(jí)認(rèn)證

    上三問,邁向智能時(shí)代的關(guān)鍵

    智能化時(shí)代,大型政企如何向要答案?
    的頭像 發(fā)表于 03-14 02:01 ?2005次閱讀
    <b class='flag-5'>云</b>上三問,邁向智能<b class='flag-5'>時(shí)代</b>的關(guān)鍵

    芯盾時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    芯盾時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡(jiǎn)稱“秦農(nóng)銀行”)!芯盾時(shí)代運(yùn)用統(tǒng)一終端安全、零信任網(wǎng)絡(luò)訪問和智能決策大腦等技術(shù),為秦農(nóng)銀行建設(shè)統(tǒng)一身份認(rèn)證平臺(tái),面向銀行各應(yīng)用系統(tǒng)提
    的頭像 發(fā)表于 03-12 11:05 ?673次閱讀
    芯盾<b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建<b class='flag-5'>安全</b>便捷的業(yè)務(wù)體系

    典型密碼鎖電路圖分享

    密碼鎖是一種通過輸入密碼來解鎖或上鎖的安全鎖具。它廣泛應(yīng)用于各種場(chǎng)合,如家庭、酒店、公寓、商業(yè)場(chǎng)所等,以保護(hù)個(gè)人和物品的安全
    的頭像 發(fā)表于 02-18 14:49 ?5280次閱讀
    典型<b class='flag-5'>密碼</b>鎖電路圖分享
    主站蜘蛛池模板: 高清视频一区二区 | 欧色视频 | 极品色天使在线婷婷天堂亚洲 | 韩国三级日本三级在线观看 | 国产va在线观看 | 久久福利青草精品资源站免费 | 久久99久久精品97久久综合 | 中文字幕在线观看你懂的 | 黄色一级片毛片 | 亚洲欧洲第一页 | 日日摸夜夜爽夜夜爽出水 | 91操视频| 欧美精品videosex极品 | 色aaa| 午夜看一级特黄a大片 | 国产在线精品一区免费香蕉 | 插插插叉叉叉 | 天堂bt资源在线官网 | 99久久精品国产自免费 | 午夜啪啪网站 | 国产女人伦码一区二区三区不卡 | 欧美怡红院免费全部视频 | 2021天天干 | 人阁色第四影院在线观看 | 国产精品女人在线观看 | 国产99在线| 国产精品15p | 国产成人精品曰本亚洲78 | 手机在线一区二区三区 | 欧日韩美香蕉在线观看 | 精品啪啪 | 综合精品视频 | 深夜网站在线 | 在线观看永久免费 | 人人公开免费超级碰碰碰视频 | 亚洲va国产日韩欧美精品色婷婷 | 五月天婷婷在线视频 | 日本免费网 | 欧美人与动性视频在线观 | 国产精品亚洲精品日韩动图 | 国产三片理论电影在线 |