0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云时代的密码安全建设趋势

我快闭嘴 来源: 互联快报网 作者: 互联快报网 2020-08-12 15:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去十年,在云计算广泛深入社会各个领域的同时,安全也成为云计算领域亟待突破的重要问题。尤其是作为网络安全核心的密码应用,正在加速从幕后走向台前。为此,以北京数字认证股份有限公司(简称:数字认证)为代表的密码领域领先企业,对密码上云进行了探索与实践。

01 滞后的密码上云建设

密码与云的融合还在发展中,相关的标准规范也尚不完备。这种状况下,国内市场从具体需求的视角,出现了形态各异的密码应用实践。数字认证首席科学家、研究院院长夏鲁宁以三种密码上云实践为例,介绍了目前国内常见的密码上云方式及存在的问题:

纯SaaS平台密码应用实践

即把电子合同等业务放在云计算的SaaS层提供。由于缺乏硬件密码资源的支持,密码功能多以SaaS层的软件方式来实现,这导致对于密钥等关键密码参数的保护强度不够,相当多的案例都是在开放环境下进行密码计算和密钥存储,随机数的熵和随机性也得不到保障。虽然看起来做到了“云原生”,但关键安全参数的泄露风险颇大,整体安全风险不可忽视,也不符合国家、行业标准对密码应用的要求。

支持虚拟化的密码设备实践

即采用虚拟化技术,在物理密码机内提供虚拟密码机vHSM。这种方式的优势在于密钥等关键安全参数仍在密码机物理边界内,能够依赖设备内建安全体系来保护密码计算、密钥管理以及随机数的安全。但缺点是可扩展性差,能够利用的最大计算和存储资源受限于物理密码机自身,资源分配的灵活性受限。

云密码资源池实践

即在多台物理密码设备的基础上云化成密码资源池,统一管理密码资源集群,向应用按需提供密码资源服务。这种方式能够有效保证密码应用安全,是近年来云密码应用的巨大进步。但现有的云密码资源池实践通用化程度不高,多为具体的云计算平台定制,只能有效支持运行在本平台上的信息化应用,在业务迁移、敏捷演进等方面存在挑战。

不难发现,无论是哪种密码上云的方式,在安全合规、可灵活扩展、可中立运营等方面都尚未做到兼顾。如何做到既符合对敏感密码资源的保护要求,又充分实现云上密码资源的按需配用、灵活扩展、快速演进,成为云时代密码应用的挑战。

02“密码云”重塑密码基础设施

在云化趋势和政策合规性的双重导向下,传统的密码技术正在向云密码服务方向转变,“密码+云”的融合成为大势所趋。那么,密码上云到底该如何做?是否存在既安全合规,又充分利用云计算优势的密码上云模式呢?

在夏鲁宁院长看来,结合已有密码上云的实践经验,“融合、分层、解耦”将成为密码上云的最佳实践理念。

其中,“融合”是指以云的思想、架构和技术来统筹管理密码资源,做到密码资源在合规安全的前提下,实现按需扩展、可灵活配置。“分层”是指在IaaS、PaaS、SaaS三个典型的云服务层面,为用户分别提供密码资源服务(CRaaS)、密码功能服务(CFaaS)、密码业务服务(CBaaS)。“解耦”则是指上下层服务在统一标准、通用接口下,做到云密码服务与具体平台、具体信息化业务的解耦。

基于此,数字认证创新推出了业界领先的“全栈、敏捷、安全”的密码云,为用户提供全新的密码云服务体验。

全栈

数字认证在密码云服务的IaaS、PaaS、SaaS三个层面上提供层次完整、可解耦的密码云服务解决方案,为用户构建一站式泛密码服务平台,支持公有云、私有云、混合云等多种交付形式。

敏捷

数字认证的密码云产品提供统一、标准的服务接口,屏蔽密码资源的硬件差异,通过柔性重组随需接入,把密码资源变成可管可控的云资源,实时扩展和敏捷管理。

安全

数字认证严格遵照系列国家、行业标准对密码应用的要求,为用户提供安全可靠、合法合规的密码云服务,包括运维安全、技术安全、数据存储安全、传输安全、数据安全隔离、数据所有权清晰、身份安全以及安全审计等方面。

据悉,数字认证密码云解决方案,已在能源、教育、医疗、政务等行业领域的多个大型企业成功落地实践,为客户提供电子合同SaaS业务、密码功能统一供给、密码资源统一管理等服务,获得了市场的广泛认可。

例如,某国内100强企业在引入数字认证密码云后,建成一套符合行业密码应用要求的统一密码资源服务体系。在上层业务系统和底层密码设备之间,构建了统一密码服务平台,实现了对多类密码设备的集中管理,向上层屏蔽设备差异、统一提供密码资源。在其之上,该企业还构建了身份鉴别、电子签名验签、数据加解密等密码功能服务。

目前,该企业通过“统一密码服务平台”接入的机构、用户、设备超过1亿,一期密钥需求高达5亿对,成为企业在物联网、密码应用以及人机交互场景下“最有效、最可靠、最经济”的信息安全基础设施。

03云时代的密码安全建设趋势

在新基建和信创的新机遇下,密码产业已然蓄势待发。但不可否认的是,国内云密码服务市场仍处于萌芽期,还需经历较长时间的探索。

一方面,社会各界的密码意识还不太到位,这导致对于密码应用并未真正站在整体、全局的视角规划密码应用体系。另一方面,完整的密码云服务对服务提供商的要求较高,在机构资质、密码技术能力、云服务运营能力、行业经验等方面都有着非常高的要求,数字认证便是其中的佼佼者。

随着云计算、物联网等新兴技术的不断推进,夏鲁宁院长认为,未来的密码安全建设还将出现四大趋势:

1. 软件定义密码

虽然目前国内密码市场仍以硬件为主,但随着云计算的普及和国家对密码管理思路的演进,密码应用必将在合规的前提下,走向更为灵活易用的软件化。

2. 安全内生

未来外挂式的单体密码设备或将消失,密码将走向与基础软硬件融合、与云融合、与信息化业务融合,包括密码在内的信息安全能力将成为信息化的内生特性。

3. 密码服务多样化

新技术的演进将不断推动密码应用的新场景和新产品涌现,相应的密码技术服务也将从当前以证书服务为主,拓展到多样化的密码服务。例如,数字认证在密码云体系架构之上,能够广泛提供证书认证、身份鉴别、时间戳、云协同签名等信任服务。

4. 中立的第三方云密码服务机构出现

目前已有的密码云实践以私有云为主,用户出于控制权、隐私保护等考虑,不易接受将所依赖的密码服务托管在公有云上。但从商业和法律的角度看,独立第三方在涉及多方互动(例如:电子合同)的信息业务中,具有中立性的独特优势。因此,正如当前中立的证书服务机构一样,中立的云密码服务机构未来也很可能会出现。一旦中立的云密码服务机构被市场所接受,密码产业将打开一个新的、广阔的市场空间。

随着《密码法》的颁布和实施,未来密码行业市场将更加规范,云密码服务市场的竞争和精细化也将并行展开。以数字认证“密码云”为代表的密码上云应用探索与实践,将进一步推动国内密码产业的模式创新和产业升级,重塑云时代的密码基础设施。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144981
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63624
  • 云服务
    +关注

    关注

    0

    文章

    867

    浏览量

    41117
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    S32k33 板的安全启动实现使用哪种 AES 密码类型?

    S32k33 板的安全启动实现使用哪种 AES 密码类型?
    发表于 05-20 08:21

    一文读懂 SASE 零信任:时代网络安全的破局之道

    、出差时的访问需求,和数据安全的底线反复拉扯……不是你的安全投入不够,而是用传统“城堡式”的边界安全思路,根本解决不了时代
    的头像 发表于 05-09 11:22 510次阅读
    一文读懂 SASE 零信任:<b class='flag-5'>云</b><b class='flag-5'>时代</b>网络<b class='flag-5'>安全</b>的破局之道

    国芯科技新一代云安全PCI-E密码卡产品在多领域实现应用导入

    近期,国芯科技基于超高性能云安全芯片CCP917T研发的PCI-E密码卡产品CCUPH2H01和CCUPH3H01 在多领域实现应用导入。目前该系列产品已经送样10余家头部客户,应用领域包括网络安全
    的头像 发表于 03-05 15:07 2091次阅读
    国芯科技新一代云<b class='flag-5'>安全</b>PCI-E<b class='flag-5'>密码</b>卡产品在多领域实现应用导入

    安全用电平台技术革新:开启智慧用电新时代

    发展趋势等方面进行探讨。   一、技术创新   1、物联网技术的应用   程瑜    187 0211 2087   物联网技术的引入使得安全用电平台能够实现对电力设备的实时监控与数据采集。通过传感器、智能电表等设备,系统可以
    的头像 发表于 02-27 13:10 222次阅读

    曙光密码服务管理平台正式荣获商用密码产品认证证书

    近日,曙光密码服务管理平台正式荣获商用密码产品认证证书,表明曙光密码服务管理平台(以下简称“平台”)严格满足GM/T 0028《
    的头像 发表于 02-24 17:21 1463次阅读
    曙光<b class='flag-5'>云</b><b class='flag-5'>密码</b>服务管理平台正式荣获商用<b class='flag-5'>密码</b>产品认证证书

    铁路巡检进入厘米时代翎智能RTK高精度工作记录仪助力本质安全建设

    率降低90%,事故率下降60%。结合标准化电子工单与数字孪生平台,构建“问题-维修-验收”闭环,助力铁路本质安全建设与数字化转型。翎智能RTK工作记录仪翎智能
    的头像 发表于 12-17 21:26 564次阅读
    铁路巡检进入厘米<b class='flag-5'>时代</b>:<b class='flag-5'>云</b>翎智能RTK高精度工作记录仪助力本质<b class='flag-5'>安全</b><b class='flag-5'>建设</b>

    中移芯昇受邀参加后量子密码算法及芯片技术研讨会,共话PQC产业迁移与芯片安全新路径

    的现状、发展趋势及产业化迁移路径。量子计算的高算力给传统密码体系构成严重的安全威胁,后量子密码技术作为应对量子威胁的重要手段,已经成为信息安全
    的头像 发表于 12-09 17:00 1677次阅读
    中移芯昇受邀参加后量子<b class='flag-5'>密码</b>算法及芯片技术研讨会,共话PQC产业迁移与芯片<b class='flag-5'>安全</b>新路径

    芯盾时代助力江西省财信科技提升数字化业务安全能力

    芯盾时代中标江西省财信科技,基于双方前期合作建设的零信任平台,为其全面优化升级,解决政务身份鉴别、终端安全、传输安全等问题,进一步提升江西
    的头像 发表于 11-26 09:35 765次阅读
    芯盾<b class='flag-5'>时代</b>助力江西省财信科技提升数字化业务<b class='flag-5'>安全</b>能力

    国芯科技云安全芯片CCP917T通过商用密码产品认证

    近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。
    的头像 发表于 10-24 13:54 827次阅读
    国芯科技云<b class='flag-5'>安全</b>芯片CCP917T通过商用<b class='flag-5'>密码</b>产品认证

    芯盾时代助力中国电子建设智能身份安全防护体系

    芯盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!芯盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份
    的头像 发表于 09-03 18:00 1623次阅读

    芯盾时代与某央企合作建设零信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零信任安全体系,实现集团“身份-设备-应用”的
    的头像 发表于 08-20 10:34 1605次阅读

    电科网安助力第三届“熵密杯”密码安全挑战赛圆满收官

    近日,第三届“熵密杯”密码安全挑战赛暨2025密码安全论坛在重庆成功举办。本次大赛由中国密码学会、重庆市
    的头像 发表于 07-28 11:22 1225次阅读

    曙光助力滨州市信创政务建设

    路通百业兴,打通城市发展“大动脉”,上是必由之路。今年以来,山东省滨州市携手曙光,遵循“集约建设安全可控”原则,全面开展新型数字基础设施
    的头像 发表于 06-18 16:18 1096次阅读

    兆芯亮相2025商用密码展暨密码应用与创新发展大会

    近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活
    的头像 发表于 06-14 15:11 1742次阅读

    华为乾崑智能车服务通过CCRC IT产品信息安全认证

    等方面的信息安全建设获得权威部门认可,体现了公司将网络安全和用户隐私保护作为公司的最高纲领的坚定战略要求、乾崑车以用户为中心的服务理念,以及引领行业合规稳健发展的使命感。
    的头像 发表于 06-14 10:58 1718次阅读