应用无感,透明加密!麒麟信安商用密码改造方案助力密改合规

news2024/11/18 23:26:53

在这里插入图片描述

数字信息化时代,在产业政策与市场驱动的共同作用下,密码产品和应用服务需求日趋旺盛,合规、正确、有效地使用密码,是数据安全防护体系中的有效手段。但当前,各行各业信息系统中国产密码算法应用不合规、未使用、使用不规范等问题普遍存在,以密评改造为契机,加快推动密码安全应用设施建设至关重要,各类信息系统的密码改造工作迫在眉睫。

麒麟信安深耕信息安全领域,积极响应国家自主创新战略,以麒麟信安天机存储加密系统为基础形成三大密改方案,适用于文件集中存储加密、数据库系统数据加密、云平台数据加密等多种应用场景,助力用户完成密评“应用和数据安全”要求中身份鉴别、机密性、完整性、不可否认性等指标的合规改造工作。

在这里插入图片描述
麒麟信安商密改造三大方案

01 本地存储单系统密改方案

麒麟信安天机存储加密系统自带16TB(可扩展)存储空间,通过划分LUN方式给业务系统提供加密存储空间,完成单系统商用密码改造。

02 本地存储多系统密改方案

麒麟信安天机存储加密系统自带16TB(可扩展)存储空间,支持划分多LUN方式给对应业务系统提供单独的加密存储空间,单机即可完成多个业务系统商用密码改造。

03 SAN 存储加密网关多系统密改方案

针对多业务系统,同时采用数据+业务分离的应用部署环境,麒麟信安天机存储加密系统具备加密网关部署模式,将磁盘阵列通过加密网关映射到前端业务系统,完成核心敏感数据商用密码改造。

方案优势

数据安全性增强

方案支持多种加密算法,具备商密认证证书,可完全适应各类不同数据加密强度及手段的需求,有效提升数据的安全性。
嵌套密钥管理引擎采用公私钥对和文件/磁盘密钥一对一绑定的多级嵌套密钥管理引擎技术,实现用户文件/磁盘数据的加密保护。

数据可靠性提升

支持数据备份、恢复功能,支持备份策略配置,支持本地备份和远程备份,支持全量备份以及增量备份,相对于传统的备份手段更灵活、更可靠。
支持集群部署模式,集群中加密节点发生故障时由剩余的正常节点继续对外提供服务,不影响数据读取的完整性,不会因为提升了数据的安全性而带来其他数据可靠性的风险。

业务免改造

系统的磁盘加密功能采用透明加解密的方式,对于业务系统而言映射的是裸卷设备,无需多接口对接、无需做系统重新部署等,只需要把数据存储读写路径修改为加密机对应地址即可。
系统的文件加密采用网盘挂载方式,终端用户仅增加一个额外的网盘,所有数据的读取均不受影响。

国产化和高扩展

支持X86和飞腾等国产CPU环境下的部署模式,所有功能保持一致。如今后要进行国产化升级,软件无需调整,只需在新的硬件平台之上重新部署即可。
系统支持自身存储空间动态扩容,也支持扩展接入FC SAN、IP SAN磁盘阵列。存储空间扩容不影响已加密存储数据的正常使用,不影响业务系统工作。
产品支持集群式部署,当单台加密服务器的I/O性能成为整条链路的瓶颈时,可以在集群中动态的增加数据安全存储服务器,性能可以接近线性的提升。

应用完全透明、业务连续运转、安全合规遵从,麒麟信安商密改造方案助力用户应对当下紧迫的“密评大考”难关,持续推动行业国密化进程,更好地维护行业信息安全,护航数字经济发展。

麒麟信安天机存储加密系统(商密资质证书:KTS-SS-X3000)是基于国产操作系统开发的一款全自主的数据加密防护产品,支持X86和国产CPU架构,采用内核级的加解密引擎,支持国家商用密码算法,能够为客户提供“面向用户的文件加密”“面向应用和云平台的磁盘加密”数据安全解决方案,同时具备“重要数据存储机密性”和“重要数据存储完整性”两大能力。以该系统为基础的三大密码改造方案能满足用户各类加密场景需求,并在数据安全、数据可靠等方面得到极大提升,让用户在业务不停摆的基础上实现应用无感、透明加密。

在这里插入图片描述

系统架构图

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1838663.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

使用Python实现自动化查询IP威胁情报

解决的问题 一名网络安全从业人员在做日常网络安全运营分析时,就从防火墙、IDP、WAF等安全设备的日志分析计算,基本都会面对成千上万条日志,好一点的可能会有态势感知之类安全产品提供辅助分析,如果没有的就只能单条进行分析&…

彻底卸载Ubuntu双系统

操作系统 文章目录 操作系统前言一、把开机启动项设为默认Windows启动二、删除Ubuntu系统分区三、删除开机启动引导项 前言 我们卸载Ubuntu双系统,可能出于以下原因: 1、Ubuntu系统内核损坏无法正常进入 2、Ubuntu系统分配空间不足,直接扩区…

如何规范信息技术课堂纪律

在信息技术课堂上,为了营造一个良好的学习环境,确保学生能够专注于学习任务,我们需要采取一系列措施来规范课堂纪律。以下是一些具体而详细的建议: 一、明确课堂规则 上课座位固定:学生的座位应固定,未经…

分享一个dnslog在线平台

DNSLog Platform 页面只有两个按钮,点击Get Subdomain可以随机生成一个dnslog 点击Refresh Record,刷新这个dnslog的记录。可以查看到这条dnslog的IP地址和创建时间。

vue elementui table给表格中满足条件的每一条记录添加计时器

需求: 在前端给表格中给满足条件的每一条记录增加一个计时器,用于计算工作时长。 1.数据库中存储的有每条记录的作业开始时间,将当前时间和作业开始时间计算一个差值,作为作业时长的初始值; 2.把满足条件的每条记录绑…

为什么很多Java程序员会下意识觉得Java的就是最好的?

在开始前刚好我有一些资料,是我根据网友给的问题精心整理了一份「Java的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!!做为一个真正热爱编程&#…

信捷PLC与上位机通讯-以太网通讯dll

应用场景 最近做项目,电气部分PLC选用了国产的信捷PLC,需要考虑上位机与信捷PLC通讯的问题,直接读写寄存器或线圈。 解决方案 信捷官网找资料,介绍的各种通讯方法,感觉都不是很好理解,而且也没办法直接拿…

二刷算法训练营Day27 (Day26 休息) | 回溯算法(3/6)

目录 详细布置: 1. 39. 组合总和 2. 40. 组合总和 II 3. 131. 分割回文串 详细布置: 1. 39. 组合总和 给你一个 无重复元素 的整数数组 candidates 和一个目标整数 target ,找出 candidates 中可以使数字和为目标数 target 的 所有 不同…

【数据结构】线性表之《无头单链表》超详细实现

单链表 一.链表的概念及结构二.顺序表与链表的区别与联系三.单链表的实现1.创建单链表2.初始化单链表3.购买节点4.打印单链表5.插入操作1.头插2.尾插3.给定位置之前插入 6.删除操作1.头删2.尾删3.删除给定位置的结点 7.查找数据8.修改数据9.求单链表长度10.清空单链表11.销毁单…

python代码

# 请在______处使用一行代码或表达式替换# 注意:请不要修改其他已给出代码s input("请输入一个字符串:") print("{:*^30}".format(s))# 请在______处使用一行代码或表达式替换 # # 注意:请不要修改其他已给出代码a, b 0, 1 while …

程序员们,能告诉我你们为什么选择arch linux吗?

在开始前刚好我有一些资料,是我根据网友给的问题精心整理了一份「linux的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!! Arch Linux 受到程序员青…

Qt|海康摄像头多个页面展示问题

为大家分享一个使用海康摄像头的小功能,希望对大家有用~ 使用场景: 在程序中多个不同功能页面需要展示摄像头的实时预览画面,该如何高效的展示呢? 对于海康摄像头的实时预览接口调用流程,如下所示: 按照流…

GD32F4xx 移植agile_modbus软件包与电能表通信

目录 1. agile_modbus1.1 简介1.2 下载2. agile_modbus使用2.1 源码目录2.2 移植3. 通信调试3.1 代码3.3 通信测试1. agile_modbus 1.1 简介 agile_modbus是一个轻量级的Modbus协议栈,主要特点: 支持RTU和TCP协议,采用纯C语言开发,不涉及任何硬件接口,可直接在任何形式的…

Java学习 (一) 环境安装及入门程序

一、安装java环境 1、获取软件包 https://www.oracle.com/java/technologies/downloads/ .exe 文件一路装过去就行,最好别装c盘 ,我这里演示的时候是云主机只有C盘 2、配置环境变量 我的电脑--右键属性--高级系统设置--环境变量 在环境变量中添加如下配…

有路网整体布局

有路网地址 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>Document</title><style>.…

昇思25天学习打卡营第1天 | 快速入门

内容介绍&#xff1a;通过MindSpore的API来快速实现一个简单的深度学习模型。 具体内容&#xff1a; 1. 导包 import mindspore from mindspore import nn from mindspore.dataset import vision, transforms from mindspore.dataset import MnistDataset 2. 处理数据 fro…

Gobject tutorial 六

Instantiatable classed types Initialization and destruction 类型的实例化是通过函数g_tpye_create_instance()实现的。这个函数首先会查找与类型相关的GTypeInfo结构体&#xff0c;之后&#xff0c;查询结构体中的instance_size和 instance policy即 n_preallocs(在 2.10版…

Nuxt3页面开发实战探索

title: Nuxt3页面开发实战探索 date: 2024/6/19 updated: 2024/6/19 author: cmdragon excerpt: 摘要&#xff1a;这篇文章是关于Nuxt3页面开发实战探索的。它介绍了Nuxt3的基础入门&#xff0c;安装与配置&#xff0c;项目结构&#xff0c;内置组件与功能&#xff0c;以及页…

持续集成jenkins+gitee

首先要完成gitee部署&#xff0c;详见自动化测试git的使用-CSDN博客 接下来讲如何从git上自动拉取代码&#xff0c;实现jenkins无人值守&#xff0c;定时执行测试&#xff0c;生成测试报告。 需要这三个安装包 由于目前的jenkins需要至少java11到java17的版本&#xff0c;所以…

深度解析消费者最关心的车联网核心问题

随着科技的迅猛发展&#xff0c;车联网&#xff08;V2X&#xff09;或智能网联汽车成为了提供车辆非视距信息的独特解决方案。它们是传感器技术的关键补充&#xff0c;通过车联网&#xff08;V2X&#xff09;&#xff0c;交通工具可以与其他车辆或基础设施进行信息交流。车联网…