炼石入选“首届工业和信息化领域商用密码应用峰会”典型方案

2023年3月22日-23日,浙江省经济和信息化厅、浙江省通信管理局、浙江省密码管理局、工业和信息化部商用密码应用产业促进联盟联合举办的“首届工业和信息化领域商用密码应用峰会”(以下简称峰会)在浙江杭州成功举办,旨在深入推进工业和信息化领域商用密码深层次应用和高质量发展。此前,工业和信息化部与国家密码管理局共同组织开展的“工业和信息化领域商用密码典型应用方案征集活动”,旨在推动示范引领,打造商用密码应用行业标杆,峰会上为获奖单位颁发荣誉证书。炼石与应急管理部大数据中心联合申报《基于高性能国密实现应急管理行业个人信息和重要业务数据保护建设方案》,凭借免改造数据安全方案的创新性和可推广性成功入选。

图1 工业和信息化领域商用密码典型应用方案名单
“应急行业”亟需“应急式数据安全技术”
应急管理是国家治理体系和治理能力的重要组成部分,党的二十大报告提出,加强重大疫情防控救治体系和应急能力建设,建立大安全大应急框架。在完善应急管理体制机制中,应急管理部业务系统中存储公安、自然资源、交通运输、地质气象等海量数据和个人信息,具有数据量庞大、数据类型复杂、新老系统混合等特点,这些高价值数据在跨部门、跨区域高速流转共享中,面临高频、高损的网络攻击,严重危害国家安全和社会公共利益,导致其通过国密技术强化信息系统安全防护能力时面临诸多挑战。
应急管理部贯彻党的二十大关于推进国家安全体系和能力现代化,健全国家安全体系、增强维护国家安全能力的重要指示精神,严格落实《数据安全法》《个人信息保护法》等法律法规,将数据安全建设摆在突出位置,以国密技术为支撑直接作用于数据,部署基于高性能国密技术的内嵌式数据安全产品,可将安全更快更好的内建到应急管理系统中,有效解决应用改造复杂、数据库品牌兼容困难、高质量密码供给不足、叠加密码能力而影响系统运转速率等问题。全面保障应急管理系统数据源头安全,促进数据开发利用,增强系统数据安全保障能力,为推进数字经济和中国式现代化发展提供基础保障。
应急管理行业个人信息和重要业务数据保护建设方案
本方案坚持技术和管理两手抓的安全建设思路,从数据安全基础层、技术层、管理层解决实战与合规问题,提升应急管理信息系统场景化数据安全能力,打造“密码安全一体化”的实战体系。

图2 整体架构
方案基于应急管理部“三网一云”的架构模式,面向部署在应急云互联网、电子政务外网、应急指挥信息网等VPC信息系统提供数据加解密服务。通过部署数据安全模块、数据加密平台以及密钥管理系统,打造具备高可用、易部署、连续性强等特点的数据安全体系,构建适用于应急管理领域数据安全层面的防绕过保护机制。数据安全保护“组合拳”成绩显著,保障应急管理数据有序自由流动,促进以数据为关键要素的数字经济发展。
密码数据安全一体化防护
在实现应急管理信息系统数据保护过程中,本方案部署了炼石发明专利保护的多种免改造数据安全模块,面向应急行业的结构化数据与非结构化数据,全面覆盖应用系统、数据库、文件系统、磁盘、终端等多层级,筑牢应急管理数据安全防线。
针对应急管理领域业务交错复杂、数据量大等特点,本方案侧重Hadoop等典型的大数据场景的数据保护,数据加解密平台采用集群部署方式,在应用服务端置入可融入业务流程的内嵌式数据安全模块,通过免改造、轻改造的高性能国密技术实现入库加密、出库解密,打造主体到应用内用户、客体到字段级的细粒度防护。同时,不同的数据控制点挂载了数据发现识别、去标识化、检测/响应、审计追溯等多重安全能力,有效保护应急行业的个人信息与重要数据。
免改造技术打造细粒度保护
(1)免改造信息系统实现数据保护:基于国密技术的数据安全模块,敏捷部署实施,轻量级甚至无需开发改造系统,即可实现将数据安全能力融入系统,这种模式对应急管理系统连续运行无影响,也不会因实施加密而带来业务风险。
(2)逐字段、逐密钥、逐策略保护:将访问的客体精细到数据库中的字段或存储系统中的文件,访问主体到应用中的用户,将加解密技术和访问控制技术相结合,形成无法绕过的细粒度安全保护。
(3)高性能国密保障业务效率:具有PCT国际专利保护的高性能国密技术,实现在单颗Intel CPU上SM4加解密速度突破140Gbps。同时支持龙芯、兆芯、飞腾、中标麒麟、银河麒麟等信创平台,在信创平台单颗CPU上,国密SM4加解密速度突破110Gbps,支撑应急管理领域国产化创新。
(4)集中式管控、分布式保护:引入“集中式管控、分布式保护”体系,在应急管理部本级和分支分别部署数据加解密平台,实现“部、省、市”自上而下的多级联动协同。

图3 上下级单位数据加密联动示意图
(5)适应应急系统复杂架构:解耦应急管理系统使用的各类数据库品牌及版本,支持主流开发语言,如GaussDB、PostgreSQL、MySQL、Kingbase等数据库,兼容Java、C/C++、Python、.Net、PHP等开发语言。
(6)事前事中事后防绕过机制:以数据为中心、以应用为抓手,叠加事前防护、事中检测响应、事后审计追溯等数据保护能力,达到“密码安全一体化”的防绕过防护。
行业落地适用可行性强
从标准符合性看,本方案在数据存储过程中满足《GB/T 39786-2021》第三级密码应用基本要求,保障应急管理领域信息系统数据的完整性和机密性,提升系统的安全防护能力。
从落地可行性看,本方案有效保障了应急管理业务重要数据的安全。拓展灵活,适应应急管理业务和应用模型的变化需求,支撑多种业务变更和信息交换场景下的安全防护。同时,采用可实时调整的任务调度机制实现负载均衡,防止瓶颈产生。满足本期及未来五到十年的发展需要,实现效益最大化。
从行业适用性看,本方案针对应急管理领域数据量广泛、数据融合后敏感性高等特性开展保护,以国产密码技术为基石,融合多种安全技术,保证系统安全、可靠、高效运行,适用于各类复杂场景的安全防护需求。
从应用条件和适用范围看,部署的产品均通过商用密码产品认证、FIPS140-2三级国际认证,具有PCT国际专利保护和软件著作权,可满足应急管理领域实战防护需求。同时,还可快速开展平台建设、试点应用,助力应急管理领域各级单位完善网络安全纵深防护体系,并可逐步拓展到政府、金融、教育、医疗、文旅、商业等其他行业。
经济和社会双效俱优
社会效益方面,方案始终坚持国家总体安全观,贯彻落实党的二十大重要精神和相关法律法规,创新国密技术,深挖应急管理数据资源价值,推动数据要素高效流通,增强应急管理领域安全防护能力,打造实战化的数据安全防护体系,践行保护国家安全的社会责任和义务,护航数字经济、网络强国发展。
经济效益方面,方案可作为标准化、模块化、可复制、易推广的典型示范,快速在全国各省、自治区、直辖市等单位内部开展平台建设、试点应用,为应急管理领域注入安全创新的新动力,有助于推动国密技术与应急管理业务相融合的创新商业模式,提升应急管理领域产品、资产的附加值,带动组织属地提高效率、提升效能、增添效益,为应急管理领域加速增加生产总值和企业效益、提升组织成长性、拉动上下游产业链发展、提振产业链韧性提供重要保障,进一步提升企业信息系统的数据安全防护能力,减少系统遭受网络安全的风险或降低遭受攻击后的破坏程度,从而减少运营单位的经济损失。
相关文章:
炼石入选“首届工业和信息化领域商用密码应用峰会”典型方案
2023年3月22日-23日,浙江省经济和信息化厅、浙江省通信管理局、浙江省密码管理局、工业和信息化部商用密码应用产业促进联盟联合举办的“首届工业和信息化领域商用密码应用峰会”(以下简称峰会)在浙江杭州成功举办,旨在深入推进工…...
使用new bing chat成功了
步骤一:在扩展商店搜索并安装modheader 打开浏览器; 点击右上角的三个点图标,选择“更多工具” -> “扩展程序”; 在扩展程序页面上方的搜索框中输入“modheader”,然后点击“搜索商店”; 在搜索结果中找到“ModHeader”扩展程序,点击“添加至”按钮,然后再点击“添…...
Golang每日一练(leetDay0019)
目录 55. 跳跃游戏 Jump Game 🌟🌟 56. 合并区间 Mmerge Intervals 🌟🌟 57. 插入区间 Insert Interval 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练…...
记录一次性能测试遇到的问题
零、压测指标问题 压测指标,一定要需求方定 啊,谁提压测需求,谁来定压测指标。 如果需求方,对压测指标没有概念,研发和测试,可以把历史压测指标、生产数据导出来给需求方看,引导他们来定指标&…...
C++运算符重载基础教程
所谓重载,就是赋予新的含义。函数重载(Function Overloading)可以让一个函数名有多种功能,在不同情况下进行不同的操作。运算符重载(Operator Overloading)也是一个道理,同一个运算符可以有不同…...
Git命令总结
全局配置 git config --global user.name ‘你的名字’ git config --global user.email ‘你的邮箱’ 当前仓库配置 git config --local user.name ‘你的名字’ git config --local user.email ‘你的邮箱’ 查看 global 配置 git config --global --list 查看当前仓库…...
【车载以太网】BCM89572A0BCFBG、BCM89559GB0BCFBG、BCM89559GA0BCFBG具有安全启动和安全通信功能
BCM89572A0BCFBG 设备是Broadcom第六代完全集成的L2多层开关解决方案,支持车载网络应用的汽车认证(AEC-Q100)和温度等级。BCM8956X系列产品为汽车行业提高了具有多种一流功能的交换机的标准,例如802.1AE MACsec等集成安全功能,增加了主机连接…...
Lighttpd入门教程
Lighttpd入门教程概述入门教程安装配置静态文件服务动态文件服务虚拟主机SSL启动服务器日志模块总结lighthttpd使用场景和原理使用场景原理概述 Lighttpd(也称为轻量级HTTP服务器)是一款快速、灵活、轻量级的Web服务器,旨在提供高性能和低资…...
Springboot 多线程分批切割处理 大数据量List集合 ,实用示例
前言 哲学提问镇贴: 不了解异步怎么使用的看官, 可阅: SpringBoot 最简单的使用异步线程案例 Async_小目标青年的博客-CSDN博客 Springboot Async异步扩展使用 结合 CompletableFuture_小目标青年的博客-CSDN博客 想了解更多关于批量list处…...
SQLMAP工具基础使用
本文用的是kali自带的sqlmap工具 我们通过常用命令来理解sqlmap的基本使用 目录 检测注入 获取敏感信息 获取表 获取表的字段 获取数据 --technique 使用指定的注入方式 使用基于时间的延时注入 支持多种注入检测 默认是全部 注入时使用随机的 HTTP User-Agent 设置超时时间 读…...
初学多线程爬虫
多线程在爬虫中应用非常广泛,对于中大型项目来说很有必要,今天我将以初学者的姿态来完成一个简单的多线程爬虫程序。 1、如何认识多线程 计算机完成一项或多项任务,往往可以存在很高的并行度:若是多核处理器则天然的可以同时处理…...
python-实验报告-3
1、编写程序,用户输入一个五位整数,输出其千位和十位数字之和。 num int(input()) # 12345 s1 (num//1000)%10 s2 (num//10)%10sum s1 s2 print(sum)心得: 首先,程序通过 input() 函数获取用户输入的整数,保存在…...
00_托管网站在Tor网络上_Ubuntu主机
title: 托管网站在Tor网络上 urlname: 00_托管网站在Tor网络上_Ubuntu主机 date: 2017-04-24 03:03:03 tags: 小技巧 categories: [小技巧] 托管网站在Tor网络上(Ubuntu主机)https://www.t00ls.net/thread-44040-1-1.html 大部分人接触Tor网络是由Tor …...
个人练习-Leetcode-659. Split Array into Consecutive Subsequences
题目链接:https://leetcode.cn/problems/split-array-into-consecutive-subsequences/ 题目大意:给出一个非递减数列nums[],判断其是否能被分割成若干个满足以下条件的子列: 长度大于等于3元素严格递增且只相差1 子列的含义是&…...
OTA升级差分包签名
制作差分包时添加-k <key_path>参数 ./build/tools/releasetools/ota_from_target_files -k <key_path> -i old.zip new.zip update.zip<key_path>如何取值?查看ProjectConfig.mk 如果MTK_SIGNATURE_CUSTOMIZATIONyes并且MTK_INTERNALno…...
使用Buildroot制作根文件系统
寒暄几句 学习了uboot、内核、busybox根文件系统,想着做一个音频播放器。最后发现好像busybox好像没有带aplay架构,这就很麻烦需要自己移植。为了简便我就找大佬沟通了一下,大佬推荐了Buildroot工具来制作根文件系统。 平台 开发板&#x…...
Java_Spring:5. 基于注解的 IOC 配置
目录 1 环境搭建 1.1 第一步:拷贝必备 jar 包到工程的 lib 目录。 1.2 第二步:使用Component 注解配置管理的资源 1.3 第三步:创建 spring 的 xml 配置文件并开启对注解的支持 2 常用注解 2.1 用于创建对象的注解 2.1.1 Component 2.1…...
Git下的.gitignore文件
.gitignore .gitignore是一个文件,这个文件用来指定哪些文件提交到 git 管理,也就是 git commit 不会提交这些文件 .gitignore文件的语法 注释 "#" 表示注释 # 注释 忽略指定文件/文件夹 直接写入文件或文件夹名即可,指定文…...
Unity集成GPT
GPT想必是最近互联网最火的话题了,作为一个Unity开发者,今天来介绍一下如何在Unity中使用GPT。 一、API 密钥 使用GPT的API首先要获得密钥,如下进入OpenAI官网(https://platform.openai.com/account/api-keys)–>选择自己的账号–>查…...
Xilinx FPGA Multiboot设计与实现(Spartan-6和Kintex-7为例)
文章目录 1. FPGA固件升级方案2. Golden镜像和Multiboot镜像简介3. ISE环境下实现(XC6SLX9)4. Vivado环境下实现(XC7K325T)5. Golden镜像Header分析6. 参考资料7. 示例工程ISE、Vivado、MicroBlaze系列教程 1. FPGA固件升级方案 FPGA的硬件可编程性给设计带来了很高的灵活…...
网络编程(Modbus进阶)
思维导图 Modbus RTU(先学一点理论) 概念 Modbus RTU 是工业自动化领域 最广泛应用的串行通信协议,由 Modicon 公司(现施耐德电气)于 1979 年推出。它以 高效率、强健性、易实现的特点成为工业控制系统的通信标准。 包…...
LBE-LEX系列工业语音播放器|预警播报器|喇叭蜂鸣器的上位机配置操作说明
LBE-LEX系列工业语音播放器|预警播报器|喇叭蜂鸣器专为工业环境精心打造,完美适配AGV和无人叉车。同时,集成以太网与语音合成技术,为各类高级系统(如MES、调度系统、库位管理、立库等)提供高效便捷的语音交互体验。 L…...
变量 varablie 声明- Rust 变量 let mut 声明与 C/C++ 变量声明对比分析
一、变量声明设计:let 与 mut 的哲学解析 Rust 采用 let 声明变量并通过 mut 显式标记可变性,这种设计体现了语言的核心哲学。以下是深度解析: 1.1 设计理念剖析 安全优先原则:默认不可变强制开发者明确声明意图 let x 5; …...
SciencePlots——绘制论文中的图片
文章目录 安装一、风格二、1 资源 安装 # 安装最新版 pip install githttps://github.com/garrettj403/SciencePlots.git# 安装稳定版 pip install SciencePlots一、风格 简单好用的深度学习论文绘图专用工具包–Science Plot 二、 1 资源 论文绘图神器来了:一行…...
通过Wrangler CLI在worker中创建数据库和表
官方使用文档:Getting started Cloudflare D1 docs 创建数据库 在命令行中执行完成之后,会在本地和远程创建数据库: npx wranglerlatest d1 create prod-d1-tutorial 在cf中就可以看到数据库: 现在,您的Cloudfla…...
Python爬虫实战:研究feedparser库相关技术
1. 引言 1.1 研究背景与意义 在当今信息爆炸的时代,互联网上存在着海量的信息资源。RSS(Really Simple Syndication)作为一种标准化的信息聚合技术,被广泛用于网站内容的发布和订阅。通过 RSS,用户可以方便地获取网站更新的内容,而无需频繁访问各个网站。 然而,互联网…...
令牌桶 滑动窗口->限流 分布式信号量->限并发的原理 lua脚本分析介绍
文章目录 前言限流限制并发的实际理解限流令牌桶代码实现结果分析令牌桶lua的模拟实现原理总结: 滑动窗口代码实现结果分析lua脚本原理解析 限并发分布式信号量代码实现结果分析lua脚本实现原理 双注解去实现限流 并发结果分析: 实际业务去理解体会统一注…...
什么是Ansible Jinja2
理解 Ansible Jinja2 模板 Ansible 是一款功能强大的开源自动化工具,可让您无缝地管理和配置系统。Ansible 的一大亮点是它使用 Jinja2 模板,允许您根据变量数据动态生成文件、配置设置和脚本。本文将向您介绍 Ansible 中的 Jinja2 模板,并通…...
分布式增量爬虫实现方案
之前我们在讨论的是分布式爬虫如何实现增量爬取。增量爬虫的目标是只爬取新产生或发生变化的页面,避免重复抓取,以节省资源和时间。 在分布式环境下,增量爬虫的实现需要考虑多个爬虫节点之间的协调和去重。 另一种思路:将增量判…...
Python 包管理器 uv 介绍
Python 包管理器 uv 全面介绍 uv 是由 Astral(热门工具 Ruff 的开发者)推出的下一代高性能 Python 包管理器和构建工具,用 Rust 编写。它旨在解决传统工具(如 pip、virtualenv、pip-tools)的性能瓶颈,同时…...
