等保2.0在1.0的基礎(chǔ)上,注重全方位主動防御、動態(tài)防御、整體防控和精準防護,實現(xiàn)對云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、工控系統(tǒng)、大數(shù)據(jù)等保護對象全覆蓋。從保障思路看,等保2.0從被動防御的安全保障體系向事前預防、事中響應、事后審計的動態(tài)保障體系轉(zhuǎn)變,更多體現(xiàn)了對抗思維,講究一切從實戰(zhàn)出發(fā),逐步構(gòu)建主動防御、安全可信、動態(tài)感知、全面審計、應急保障的動態(tài)安全保障體系。
具體到等保2.0中的密碼應用控制點,涉及多個方面,包括主機安全中的身份鑒別、訪問控制、可信路徑和安全審計,應用安全中的身份鑒別、訪問控制、可信路徑、安全審計、通信完整性、通信保密性和抗抵賴,數(shù)據(jù)安全中的數(shù)據(jù)完整性和數(shù)據(jù)保密性,網(wǎng)絡和通信安全中的通信傳輸、邊界防護、安全審計和集中管制。
面對等保2.0對密碼應用控制點的高要求,東進技術(shù)認為,國密算法應用基石包括三個層面,一是構(gòu)建多層級的密鑰管理體系,有效解決系統(tǒng)根上的安全性,同時,可靈活彈性的擴張;二是建設基于數(shù)字證書的CA認證平臺,有效解決人、物(邊緣設備)、系統(tǒng)平臺、客戶端軟件、移動端軟件的身份雙向認證;三是部署密碼服務中間件,為各類應用系統(tǒng)提供統(tǒng)一編程接口,虛擬化密碼硬件。
基于東進技術(shù)在信息安全和密碼領(lǐng)域深厚的技術(shù)積淀和行業(yè)洞察,構(gòu)建了符合等保2.0時代需求的國密算法應用產(chǎn)品體系,涵蓋了應用層使用國產(chǎn)密碼算法、雙向身份認證多因子認證、傳輸層使用國產(chǎn)密碼算法、邊緣層使用國產(chǎn)密碼算法,包括密碼機系列、加密傳輸網(wǎng)關(guān)系列、安全管理系列和邊緣設備安全方案。
東進密鑰服務管理系統(tǒng)(DJKMS)是東進技術(shù)自主研發(fā)的一套安全易用的密碼服務管理軟件,它以密鑰的全生命周期管理為核心,對業(yè)務系統(tǒng)中的各種密鑰、密碼設備、密碼終端和密碼應用進行統(tǒng)一集中管理,為各種密碼應用提供技術(shù)和策略方面的安全保障。
DJUIAP(東進統(tǒng)一認證平臺)是東進技術(shù)基于公鑰密碼基礎(chǔ)設施(PKI)技術(shù),嚴格遵循國家密碼管理局制定的《證書認證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范》等標準,完全自主研發(fā)的商用密碼統(tǒng)一身份認證系統(tǒng)。
隨著等保2.0標準的深入推進,過等保成為了企業(yè)合規(guī)經(jīng)營的重中之重路。東進技術(shù)將積極響應國家對信息安全建設的部署,在產(chǎn)品方案中應用實施國密算法,增強數(shù)據(jù)存儲、傳輸?shù)男畔踩,全方位保障信息安全?/div>

【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。
相關(guān)閱讀:
- ·不懼疫情危機,2020東進技術(shù)以創(chuàng)新迎轉(zhuǎn)機2020-03-19 10:07:24
- ·東進基于龍芯平臺的服務器密碼機獲2019年度最佳網(wǎng)絡安全產(chǎn)品獎2020-01-13 09:35:11
- ·用實力說話,東進技術(shù)斬獲CTI論壇2019年度編輯推薦獎2019-12-25 10:57:02
- ·東進技術(shù)榮膺“中國通信設備技術(shù)服務商100強”2019-11-04 11:05:16
- ·東進地理測繪數(shù)據(jù)安全分發(fā)解決方案:護航數(shù)據(jù)安全2019-10-23 09:40:15
- ·東進技術(shù)應邀向深圳市密碼管理局匯報等保2.0下的商用密碼應用2019-10-08 11:27:02
- ·東進公共安全視頻監(jiān)控系統(tǒng)安全解決方案:用科技護航安全2019-09-20 11:21:28
- ·東進服務器密碼機榮獲"2019中國信息安全行業(yè)最佳產(chǎn)品"殊榮2019-07-29 16:30:04
- ·東進電子證照安全認證平臺為電子證照系統(tǒng)建設提速2019-07-19 11:05:57
- ·東進技術(shù)積極承擔C-V2X工作組任務2019-06-19 11:13:24