炼石入选“首届工业和信息化领域商用密码应用峰会”典型方案
2023年3月22日-23日,浙江省经济和信息化厅、浙江省通信管理局、浙江省密码管理局、工业和信息化部商用密码应用产业促进联盟联合举办的“首届工业和信息化领域商用密码应用峰会”(以下简称峰会)在浙江杭州成功举办,旨在深入推进工业和信息化领域商用密码深层次应用和高质量发展。此前,工业和信息化部与国家密码管理局共同组织开展的“工业和信息化领域商用密码典型应用方案征集活动”,旨在推动示范引领,打造商用密码应用行业标杆,峰会上为获奖单位颁发荣誉证书。炼石与应急管理部大数据中心联合申报《基于高性能国密实现应急管理行业个人信息和重要业务数据保护建设方案》,凭借免改造数据安全方案的创新性和可推广性成功入选。
图1 工业和信息化领域商用密码典型应用方案名单
“应急行业”亟需“应急式数据安全技术”
应急管理是国家治理体系和治理能力的重要组成部分,党的二十大报告提出,加强重大疫情防控救治体系和应急能力建设,建立大安全大应急框架。在完善应急管理体制机制中,应急管理部业务系统中存储公安、自然资源、交通运输、地质气象等海量数据和个人信息,具有数据量庞大、数据类型复杂、新老系统混合等特点,这些高价值数据在跨部门、跨区域高速流转共享中,面临高频、高损的网络攻击,严重危害国家安全和社会公共利益,导致其通过国密技术强化信息系统安全防护能力时面临诸多挑战。
应急管理部贯彻党的二十大关于推进国家安全体系和能力现代化,健全国家安全体系、增强维护国家安全能力的重要指示精神,严格落实《数据安全法》《个人信息保护法》等法律法规,将数据安全建设摆在突出位置,以国密技术为支撑直接作用于数据,部署基于高性能国密技术的内嵌式数据安全产品,可将安全更快更好的内建到应急管理系统中,有效解决应用改造复杂、数据库品牌兼容困难、高质量密码供给不足、叠加密码能力而影响系统运转速率等问题。全面保障应急管理系统数据源头安全,促进数据开发利用,增强系统数据安全保障能力,为推进数字经济和中国式现代化发展提供基础保障。
应急管理行业个人信息和重要业务数据保护建设方案
本方案坚持技术和管理两手抓的安全建设思路,从数据安全基础层、技术层、管理层解决实战与合规问题,提升应急管理信息系统场景化数据安全能力,打造“密码安全一体化”的实战体系。
图2 整体架构
方案基于应急管理部“三网一云”的架构模式,面向部署在应急云互联网、电子政务外网、应急指挥信息网等VPC信息系统提供数据加解密服务。通过部署数据安全模块、数据加密平台以及密钥管理系统,打造具备高可用、易部署、连续性强等特点的数据安全体系,构建适用于应急管理领域数据安全层面的防绕过保护机制。数据安全保护“组合拳”成绩显著,保障应急管理数据有序自由流动,促进以数据为关键要素的数字经济发展。
密码数据安全一体化防护
在实现应急管理信息系统数据保护过程中,本方案部署了炼石发明专利保护的多种免改造数据安全模块,面向应急行业的结构化数据与非结构化数据,全面覆盖应用系统、数据库、文件系统、磁盘、终端等多层级,筑牢应急管理数据安全防线。
针对应急管理领域业务交错复杂、数据量大等特点,本方案侧重Hadoop等典型的大数据场景的数据保护,数据加解密平台采用集群部署方式,在应用服务端置入可融入业务流程的内嵌式数据安全模块,通过免改造、轻改造的高性能国密技术实现入库加密、出库解密,打造主体到应用内用户、客体到字段级的细粒度防护。同时,不同的数据控制点挂载了数据发现识别、去标识化、检测/响应、审计追溯等多重安全能力,有效保护应急行业的个人信息与重要数据。
免改造技术打造细粒度保护
(1)免改造信息系统实现数据保护:基于国密技术的数据安全模块,敏捷部署实施,轻量级甚至无需开发改造系统,即可实现将数据安全能力融入系统,这种模式对应急管理系统连续运行无影响,也不会因实施加密而带来业务风险。
(2)逐字段、逐密钥、逐策略保护:将访问的客体精细到数据库中的字段或存储系统中的文件,访问主体到应用中的用户,将加解密技术和访问控制技术相结合,形成无法绕过的细粒度安全保护。
(3)高性能国密保障业务效率:具有PCT国际专利保护的高性能国密技术,实现在单颗Intel CPU上SM4加解密速度突破140Gbps。同时支持龙芯、兆芯、飞腾、中标麒麟、银河麒麟等信创平台,在信创平台单颗CPU上,国密SM4加解密速度突破110Gbps,支撑应急管理领域国产化创新。
(4)集中式管控、分布式保护:引入“集中式管控、分布式保护”体系,在应急管理部本级和分支分别部署数据加解密平台,实现“部、省、市”自上而下的多级联动协同。
图3 上下级单位数据加密联动示意图
(5)适应应急系统复杂架构:解耦应急管理系统使用的各类数据库品牌及版本,支持主流开发语言,如GaussDB、PostgreSQL、MySQL、Kingbase等数据库,兼容Java、C/C++、Python、.Net、PHP等开发语言。
(6)事前事中事后防绕过机制:以数据为中心、以应用为抓手,叠加事前防护、事中检测响应、事后审计追溯等数据保护能力,达到“密码安全一体化”的防绕过防护。
行业落地适用可行性强
从标准符合性看,本方案在数据存储过程中满足《GB/T 39786-2021》第三级密码应用基本要求,保障应急管理领域信息系统数据的完整性和机密性,提升系统的安全防护能力。
从落地可行性看,本方案有效保障了应急管理业务重要数据的安全。拓展灵活,适应应急管理业务和应用模型的变化需求,支撑多种业务变更和信息交换场景下的安全防护。同时,采用可实时调整的任务调度机制实现负载均衡,防止瓶颈产生。满足本期及未来五到十年的发展需要,实现效益最大化。
从行业适用性看,本方案针对应急管理领域数据量广泛、数据融合后敏感性高等特性开展保护,以国产密码技术为基石,融合多种安全技术,保证系统安全、可靠、高效运行,适用于各类复杂场景的安全防护需求。
从应用条件和适用范围看,部署的产品均通过商用密码产品认证、FIPS140-2三级国际认证,具有PCT国际专利保护和软件著作权,可满足应急管理领域实战防护需求。同时,还可快速开展平台建设、试点应用,助力应急管理领域各级单位完善网络安全纵深防护体系,并可逐步拓展到政府、金融、教育、医疗、文旅、商业等其他行业。
经济和社会双效俱优
社会效益方面,方案始终坚持国家总体安全观,贯彻落实党的二十大重要精神和相关法律法规,创新国密技术,深挖应急管理数据资源价值,推动数据要素高效流通,增强应急管理领域安全防护能力,打造实战化的数据安全防护体系,践行保护国家安全的社会责任和义务,护航数字经济、网络强国发展。
经济效益方面,方案可作为标准化、模块化、可复制、易推广的典型示范,快速在全国各省、自治区、直辖市等单位内部开展平台建设、试点应用,为应急管理领域注入安全创新的新动力,有助于推动国密技术与应急管理业务相融合的创新商业模式,提升应急管理领域产品、资产的附加值,带动组织属地提高效率、提升效能、增添效益,为应急管理领域加速增加生产总值和企业效益、提升组织成长性、拉动上下游产业链发展、提振产业链韧性提供重要保障,进一步提升企业信息系统的数据安全防护能力,减少系统遭受网络安全的风险或降低遭受攻击后的破坏程度,从而减少运营单位的经济损失。
相关文章:

炼石入选“首届工业和信息化领域商用密码应用峰会”典型方案
2023年3月22日-23日,浙江省经济和信息化厅、浙江省通信管理局、浙江省密码管理局、工业和信息化部商用密码应用产业促进联盟联合举办的“首届工业和信息化领域商用密码应用峰会”(以下简称峰会)在浙江杭州成功举办,旨在深入推进工…...

使用new bing chat成功了
步骤一:在扩展商店搜索并安装modheader 打开浏览器; 点击右上角的三个点图标,选择“更多工具” -> “扩展程序”; 在扩展程序页面上方的搜索框中输入“modheader”,然后点击“搜索商店”; 在搜索结果中找到“ModHeader”扩展程序,点击“添加至”按钮,然后再点击“添…...

Golang每日一练(leetDay0019)
目录 55. 跳跃游戏 Jump Game 🌟🌟 56. 合并区间 Mmerge Intervals 🌟🌟 57. 插入区间 Insert Interval 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练…...

记录一次性能测试遇到的问题
零、压测指标问题 压测指标,一定要需求方定 啊,谁提压测需求,谁来定压测指标。 如果需求方,对压测指标没有概念,研发和测试,可以把历史压测指标、生产数据导出来给需求方看,引导他们来定指标&…...

C++运算符重载基础教程
所谓重载,就是赋予新的含义。函数重载(Function Overloading)可以让一个函数名有多种功能,在不同情况下进行不同的操作。运算符重载(Operator Overloading)也是一个道理,同一个运算符可以有不同…...

Git命令总结
全局配置 git config --global user.name ‘你的名字’ git config --global user.email ‘你的邮箱’ 当前仓库配置 git config --local user.name ‘你的名字’ git config --local user.email ‘你的邮箱’ 查看 global 配置 git config --global --list 查看当前仓库…...

【车载以太网】BCM89572A0BCFBG、BCM89559GB0BCFBG、BCM89559GA0BCFBG具有安全启动和安全通信功能
BCM89572A0BCFBG 设备是Broadcom第六代完全集成的L2多层开关解决方案,支持车载网络应用的汽车认证(AEC-Q100)和温度等级。BCM8956X系列产品为汽车行业提高了具有多种一流功能的交换机的标准,例如802.1AE MACsec等集成安全功能,增加了主机连接…...

Lighttpd入门教程
Lighttpd入门教程概述入门教程安装配置静态文件服务动态文件服务虚拟主机SSL启动服务器日志模块总结lighthttpd使用场景和原理使用场景原理概述 Lighttpd(也称为轻量级HTTP服务器)是一款快速、灵活、轻量级的Web服务器,旨在提供高性能和低资…...

Springboot 多线程分批切割处理 大数据量List集合 ,实用示例
前言 哲学提问镇贴: 不了解异步怎么使用的看官, 可阅: SpringBoot 最简单的使用异步线程案例 Async_小目标青年的博客-CSDN博客 Springboot Async异步扩展使用 结合 CompletableFuture_小目标青年的博客-CSDN博客 想了解更多关于批量list处…...

SQLMAP工具基础使用
本文用的是kali自带的sqlmap工具 我们通过常用命令来理解sqlmap的基本使用 目录 检测注入 获取敏感信息 获取表 获取表的字段 获取数据 --technique 使用指定的注入方式 使用基于时间的延时注入 支持多种注入检测 默认是全部 注入时使用随机的 HTTP User-Agent 设置超时时间 读…...

初学多线程爬虫
多线程在爬虫中应用非常广泛,对于中大型项目来说很有必要,今天我将以初学者的姿态来完成一个简单的多线程爬虫程序。 1、如何认识多线程 计算机完成一项或多项任务,往往可以存在很高的并行度:若是多核处理器则天然的可以同时处理…...

python-实验报告-3
1、编写程序,用户输入一个五位整数,输出其千位和十位数字之和。 num int(input()) # 12345 s1 (num//1000)%10 s2 (num//10)%10sum s1 s2 print(sum)心得: 首先,程序通过 input() 函数获取用户输入的整数,保存在…...

00_托管网站在Tor网络上_Ubuntu主机
title: 托管网站在Tor网络上 urlname: 00_托管网站在Tor网络上_Ubuntu主机 date: 2017-04-24 03:03:03 tags: 小技巧 categories: [小技巧] 托管网站在Tor网络上(Ubuntu主机)https://www.t00ls.net/thread-44040-1-1.html 大部分人接触Tor网络是由Tor …...

个人练习-Leetcode-659. Split Array into Consecutive Subsequences
题目链接:https://leetcode.cn/problems/split-array-into-consecutive-subsequences/ 题目大意:给出一个非递减数列nums[],判断其是否能被分割成若干个满足以下条件的子列: 长度大于等于3元素严格递增且只相差1 子列的含义是&…...

OTA升级差分包签名
制作差分包时添加-k <key_path>参数 ./build/tools/releasetools/ota_from_target_files -k <key_path> -i old.zip new.zip update.zip<key_path>如何取值?查看ProjectConfig.mk 如果MTK_SIGNATURE_CUSTOMIZATIONyes并且MTK_INTERNALno…...

使用Buildroot制作根文件系统
寒暄几句 学习了uboot、内核、busybox根文件系统,想着做一个音频播放器。最后发现好像busybox好像没有带aplay架构,这就很麻烦需要自己移植。为了简便我就找大佬沟通了一下,大佬推荐了Buildroot工具来制作根文件系统。 平台 开发板&#x…...

Java_Spring:5. 基于注解的 IOC 配置
目录 1 环境搭建 1.1 第一步:拷贝必备 jar 包到工程的 lib 目录。 1.2 第二步:使用Component 注解配置管理的资源 1.3 第三步:创建 spring 的 xml 配置文件并开启对注解的支持 2 常用注解 2.1 用于创建对象的注解 2.1.1 Component 2.1…...

Git下的.gitignore文件
.gitignore .gitignore是一个文件,这个文件用来指定哪些文件提交到 git 管理,也就是 git commit 不会提交这些文件 .gitignore文件的语法 注释 "#" 表示注释 # 注释 忽略指定文件/文件夹 直接写入文件或文件夹名即可,指定文…...

Unity集成GPT
GPT想必是最近互联网最火的话题了,作为一个Unity开发者,今天来介绍一下如何在Unity中使用GPT。 一、API 密钥 使用GPT的API首先要获得密钥,如下进入OpenAI官网(https://platform.openai.com/account/api-keys)–>选择自己的账号–>查…...

Xilinx FPGA Multiboot设计与实现(Spartan-6和Kintex-7为例)
文章目录 1. FPGA固件升级方案2. Golden镜像和Multiboot镜像简介3. ISE环境下实现(XC6SLX9)4. Vivado环境下实现(XC7K325T)5. Golden镜像Header分析6. 参考资料7. 示例工程ISE、Vivado、MicroBlaze系列教程 1. FPGA固件升级方案 FPGA的硬件可编程性给设计带来了很高的灵活…...

14、SpringMVC执行流程
文章目录14、SpringMVC执行流程14.1、SpringMVC常用组件1 DispatcherServlet(前端控制器)2 HandlerMapping(处理器映射器)3 Handler(处理器)4 HandlerAdapter(处理器适配器)5 ViewRe…...

2步搞定拼版!AD通用拼版技巧分享!
你是不是也看过很多拼版教程,一整篇文章全部都是文字说明和各种图示,照着一步步去做,都需要一些时间才能勉强搞定。 之前我用过AD20的自带拼版工具,功能上比较简单,而且菜单没有全部汉化,对于新手来说&…...

再学C语言47:字符串输出
C中有3个用于输出字符串的标准库函数:puts(),fputs(),printf() 一、puts()函数 示例代码: /* test of puts() function */ #include <stdio.h>#define ARR_T "I am an array."int main(void) {char str1[100] …...

银行数字化转型导师坚鹏:如何制定银行数字化转型年度培训规划
如何制定银行数字化转型年度培训规划 ——以推动银行数字化转型战略落地为核心,实现知行果合一课程背景: 很多银行都在开展银行数字化转型培训工作,目前存在以下问题急需解决:缺少针对性的银行数字化转型年度培训规划不清楚如…...

RFID技术在物流行业中的应用:优化物流流程,提高效率
随着物流行业的不断发展,如何优化物流流程、提高效率成为了每个物流从业者关注的重点。RFID技术作为一种先进的自动识别技术,正逐渐被广泛应用于物流行业,帮助企业降低成本、提高运营效率。本文将重点介绍RFID技术在物流行业中的应用…...

安卓机器学习框架学习:Android Neural Networks API (NNAPI)
Android Neural Networks API (NNAPI) 简介: 1、Android Neural Networks API (NNAPI) 是一个 Android C API,在 Android 设备上实现机器学习; 2、NNAPI 旨在为更高层级的机器学习框架(如 TensorFlow Lite 和 Caffe2)…...

阿里云GPU服务器收费标准、学生价格及一个小时费用大全
阿里云GPU租用费用价格表,GPU计算卡包括NVIDIA V100计算卡、T4计算卡、A10计算卡和A100计算卡,GPU云服务器gn6i可享受3折优惠,阿里云百科分享阿里云GPU服务器学生优惠价格、GPU服务器收费价格表、GPU服务器多少钱一个小时等费用明细表&#x…...

Asp.net core 依赖注入 (带案例以及注释理解)
1.很多朋友不知道什么是依赖注入,接下来我用比较通俗易懂的话语 来帮助大家理解 依赖注入(Dependency Injection,简称DI)是一种设计模式,用于减少组件之间的耦合度。它的核心思想是,将组件之间的依赖关系从…...

【微信小程序】-- uni-app 项目-- 购物车 -- 首页 - 轮播图效果(五十二)
💌 所属专栏:【微信小程序开发教程】 😀 作 者:我是夜阑的狗🐶 🚀 个人简介:一个正在努力学技术的CV工程师,专注基础和实战分享 ,欢迎咨询! &…...

GO实现Redis:GO实现Redis集群(5)
采用一致性hash算法将key分散到不同的节点,客户端可以连接到集群中任意一个节点https://github.com/csgopher/go-redis本文涉及以下文件: consistenthash:实现添加和选择节点方法 standalone_database:单机database client&#x…...