三未信安科技股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):260更新時間:2022-01-27 12:50:15
大數(shù)據(jù)加密
隨著大數(shù)據(jù)廣泛使用,三未信安以密碼技術(shù)為核心提供大數(shù)據(jù)加密產(chǎn)品SecBD, 為大數(shù)據(jù)各組件提供完善的密鑰管理、高性能加解密等功能。產(chǎn)品兼容社區(qū)版、商業(yè)版Hadoop產(chǎn)品,同時與密鑰管理系統(tǒng)SecKMS聯(lián)動可實現(xiàn)多集群對接、跨區(qū)域部署等功能,滿足用戶對加密安全性、可靠性和高性能的需求。
算法支持
支持采用國密算法SM2、SM3、SM4。
透明數(shù)據(jù)加密
SecBD集成在大數(shù)據(jù)平臺中,支持?jǐn)?shù)據(jù)的透明加密,所有加密動作自動完成,不影響上層業(yè)務(wù)調(diào)用。
支持多種安全認(rèn)證
大數(shù)據(jù)密管服務(wù)支持Kerberos、 Http basic 和公私鑰挑戰(zhàn)/響應(yīng)等認(rèn)證方式,實現(xiàn)客戶端密鑰的身份認(rèn)證。
票據(jù)保護(hù)
支持對Kerberos客戶端、服務(wù)端keytab票據(jù)的訪問控制與靜態(tài)加密,有效的解決了keytab票據(jù)盜用帶來的數(shù)據(jù)泄露風(fēng)險。
密鑰隔離能力
具備多集群對接能力,并提供安全可靠的密鑰隔離方案,適用于公有云、私有云的大數(shù)據(jù)集群場景。
多平臺支持
支持社區(qū)版Hadoop、 Cloudera CDH、 Hortonworks、華為FusionInsight大數(shù)據(jù)平臺。
統(tǒng)一密鑰管理
密鑰管理系統(tǒng)統(tǒng)一了大數(shù)據(jù)平臺各組件的密鑰管理標(biāo)準(zhǔn),為大數(shù)據(jù)密鑰提供了完善的密鑰管理功能,并支持服務(wù)端證書的私鑰托管。提高了密鑰使用的可靠性與安全性。
密鑰安全處置
用戶密鑰由密碼模塊生成高質(zhì)量真隨機(jī)數(shù),并由密碼模塊內(nèi)部密鑰加密存儲,防止密鑰的泄露。另外用戶密鑰支持服務(wù)端設(shè)置定期的密鑰輪轉(zhuǎn),有效的解決了密鑰的盜用問題。
透明組件
大數(shù)據(jù)各加密組件支持透明部署方案,無需對上次應(yīng)用進(jìn)行改造即可實現(xiàn)透明加解密、密鑰管理功能。
集群化部署
密鑰管理系統(tǒng)支持多機(jī)集群可橫向擴(kuò)展,并支持異地機(jī)房容災(zāi)。部署靈活可靠。
高性能加解密
支持SM4-CTR/XTS高性能加密,滿足文件系統(tǒng)、磁盤高性能加密場景。
支持定制化
可針對大數(shù)據(jù)中的相關(guān)數(shù)據(jù)產(chǎn)品進(jìn)行功能定制。
國家智網(wǎng)工程:
工程一期項目總投資235萬,該項目的大數(shù)據(jù)中心平臺重點(diǎn)包括統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn)和服務(wù)體系,各業(yè)務(wù)系統(tǒng)的互聯(lián)互通、資源共享,數(shù)據(jù)分析與挖掘等。通過在數(shù)據(jù)接入、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)共享等環(huán)節(jié)分別部署服務(wù)器密碼機(jī)、云密碼機(jī)、數(shù)字證書認(rèn)證系統(tǒng)、密鑰管理系統(tǒng)、手機(jī)盾系統(tǒng)等密碼產(chǎn)品,實現(xiàn)敏感數(shù)據(jù)的安全防護(hù)和訪問身份認(rèn)證等。項目中通過使用虛擬化、密鑰分割、KMIP等核心技術(shù)和產(chǎn)品實現(xiàn)了密碼設(shè)備多租戶使用和管理、密鑰分割存儲和運(yùn)算、密鑰在線安全分發(fā)和管理等一系列的安全防護(hù)功能。項目實施后,可以在數(shù)據(jù)接入、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)共享等多個環(huán)節(jié)保證數(shù)據(jù)的完整性、機(jī)密性、不可抵賴性、訪問性等。
如上圖所示,通過建立一套完善數(shù)據(jù)安全防護(hù)體系,保護(hù)大數(shù)據(jù)平臺中數(shù)據(jù)資產(chǎn)并落實安全目標(biāo)。根據(jù)大數(shù)據(jù)平臺安全需求從用戶身份認(rèn)證、數(shù)據(jù)傳輸安全、訪問控制、數(shù)據(jù)溯源、靜態(tài)數(shù)據(jù)加密等幾方面,提供針對性的安全產(chǎn)品及解決方案,幫助企業(yè)大數(shù)據(jù)平臺推動安全建設(shè)和規(guī)范數(shù)據(jù)風(fēng)險管理體系。