三未信安科技股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠(chǎng)商性質(zhì)
- 所在地
訪(fǎng)問(wèn)次數(shù):333更新時(shí)間:2022-01-26 13:42:31
政務(wù)云密碼安全
電子政務(wù)云平臺(tái)
子系統(tǒng) | 主要功能 |
---|---|
云密碼機(jī) | 云密碼機(jī)的管理系統(tǒng) |
云密鑰管理服務(wù)(SecKMS) | 大量密鑰的生命周期管理及使用策略配置 |
密碼服務(wù)負(fù)載均衡 | 密碼虛機(jī)的業(yè)務(wù)負(fù)載,接收管理平臺(tái)的動(dòng)態(tài)業(yè)務(wù)規(guī)劃 |
云密碼服務(wù)
云密碼機(jī)作為云中的安全基礎(chǔ)設(shè)施,適用于云中多種安全場(chǎng)景。通過(guò)云密碼機(jī)提供的云密碼服務(wù),可以實(shí)現(xiàn)以下典型場(chǎng)景的功能支撐:
(1)云端數(shù)據(jù)保護(hù)
借助三未信安密碼中間件,云密碼機(jī)可以實(shí)現(xiàn)云上端到端傳輸時(shí)的數(shù)據(jù)加密保護(hù),實(shí)現(xiàn)文檔的簽名及加密存儲(chǔ),實(shí)現(xiàn)API級(jí)的加密功能。
除了上述場(chǎng)景外,云密碼機(jī)還可作為云密鑰管理、云簽名服務(wù)、云上數(shù)據(jù)庫(kù)加密、文件系統(tǒng)加密、大數(shù)據(jù)加密、底層存儲(chǔ)區(qū)加密等三未信安數(shù)據(jù)保護(hù)產(chǎn)品的基礎(chǔ)密碼功能模塊。
(2)密鑰管理服務(wù)
三未信安密鑰管理系統(tǒng)主要完成對(duì)密鑰生命周期管理、密鑰屬性管理、審計(jì)、身份認(rèn)證、分布式部署等功能,提供對(duì)存儲(chǔ)加密、數(shù)據(jù)庫(kù)加密、應(yīng)用層數(shù)據(jù)加密等的密鑰保護(hù)和策略控制。
云密鑰管理系統(tǒng)
典型場(chǎng)景舉例如下:
(1)云主機(jī)加密的密鑰管理
云密鑰管理服務(wù)可支持主流的云操作系統(tǒng)及云主機(jī)加密所需的密鑰管理功能,包括openstack、KVM、vSphere等。
(2)應(yīng)用層數(shù)據(jù)加密的密鑰管理
通過(guò)在應(yīng)用層對(duì)數(shù)據(jù)的加密,數(shù)據(jù)存儲(chǔ)到數(shù)據(jù)庫(kù)中已經(jīng)是密文,有效保障數(shù)據(jù)的安全。如需要訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)中的密文數(shù)據(jù),云密鑰管理服務(wù)可以對(duì)用戶(hù)或應(yīng)用程序進(jìn)行訪(fǎng)問(wèn)控制,設(shè)置安全策略。
(3)數(shù)據(jù)庫(kù)層的數(shù)據(jù)保護(hù)
云密鑰管理服務(wù)與關(guān)系型數(shù)據(jù)庫(kù)的原生加密功能對(duì)接,可以實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)加密的密鑰進(jìn)行集中管理,并自動(dòng)的對(duì)存儲(chǔ)到數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行加密。配合云密鑰管理服務(wù)的密鑰使用策略控制,可以實(shí)現(xiàn)更細(xì)粒度的數(shù)據(jù)庫(kù)加密控制。這樣做的好處是可以做到對(duì)應(yīng)用程序透明。目前支持的主流關(guān)系型數(shù)據(jù)庫(kù)包括Oracle、Mysql、SQLServer等,支持的主流非關(guān)系型數(shù)據(jù)庫(kù)包括mangoDB等。
三未信安的云安全產(chǎn)品基于云密碼資源池的加密和密鑰保護(hù)功能,在信息系統(tǒng)的不同領(lǐng)域?qū)崿F(xiàn)安全方案,包括數(shù)據(jù)庫(kù)加密、存儲(chǔ)加密和云簽名服務(wù)。
存儲(chǔ)加密
為滿(mǎn)足云平臺(tái)數(shù)據(jù)加密的高性能,實(shí)現(xiàn)存儲(chǔ)加密時(shí)的加解密運(yùn)算可獨(dú)立依賴(lài)硬件密碼卡實(shí)現(xiàn),即在每臺(tái)物理服務(wù)器中插入高性能PCI-E密碼卡,虛擬機(jī)通過(guò)調(diào)用密碼卡API實(shí)現(xiàn)對(duì)存儲(chǔ)數(shù)據(jù)的加解密。
大數(shù)據(jù)平臺(tái)安全
隨著海量數(shù)據(jù)的爆發(fā)式增長(zhǎng)和信息處理技術(shù)的快速發(fā)展,數(shù)據(jù)已然成為企業(yè)的核心資產(chǎn)。但大數(shù)據(jù)在存儲(chǔ)、計(jì)算和傳輸?shù)冗^(guò)程中都面臨安全風(fēng)險(xiǎn),信息安全慢慢變?yōu)榇髷?shù)據(jù)快速發(fā)展的瓶頸。而實(shí)現(xiàn)大數(shù)據(jù)安全與隱私保護(hù),較以往其他安全問(wèn)題更為棘手。因此,三未信安在大數(shù)據(jù)背景下推出大數(shù)據(jù)安方案SecBD。
三未信安SecBD通過(guò)建立一套完整的大數(shù)據(jù)安全防護(hù)體系,包含統(tǒng)一認(rèn)證、密鑰管理服務(wù)和安全數(shù)據(jù)加密,實(shí)現(xiàn)用戶(hù)權(quán)限管理及數(shù)據(jù)安全存儲(chǔ)。幾個(gè)服務(wù)作為可插拔的獨(dú)立模塊,可完成與大數(shù)據(jù)系統(tǒng)服務(wù)的無(wú)縫集成。同時(shí)通過(guò)獨(dú)立于大數(shù)據(jù)平臺(tái)系統(tǒng),更好的做到大數(shù)據(jù)業(yè)務(wù)與數(shù)據(jù)安全的權(quán)責(zé)分離。
(1)主要功能
統(tǒng)一認(rèn)證、訪(fǎng)問(wèn)控制、密鑰管理和分配、HDFS層數(shù)據(jù)加密、HBase數(shù)據(jù)加密
(2)方案原理
(3)方案特點(diǎn)
安全性、高可用性、合規(guī)性