? ? ? 6 月 15 日,第九屆中國(上海)國際技術(shù)進(jìn)出口交易會在上海世博展覽館開幕,上海市商用密碼行業(yè)協(xié)會會長單位格爾軟件股份有限公司攜手 40 多家商用密碼企業(yè)集體亮相商用密碼展。本次活動以“商用密碼護(hù)航數(shù)字經(jīng)濟(jì)新發(fā)展”為主題,旨在深入貫徹落實(shí)數(shù)字中國、網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略,進(jìn)一步聯(lián)合商用密碼產(chǎn)業(yè)生態(tài)力量,護(hù)航數(shù)字經(jīng)濟(jì)安全穩(wěn)定發(fā)展。
? ? ? 作為我國信息安全數(shù)字信任領(lǐng)域的先行者和領(lǐng)跑者,格爾軟件將在本屆峰會上集中展示此前入選工業(yè)和信息化部和國家密碼管理局聯(lián)合發(fā)布的 5 個“工信領(lǐng)域商用密碼典型應(yīng)用方案”,展現(xiàn)格爾軟件近年來在基于國產(chǎn)密碼技術(shù)和可信身份管理方面所做的應(yīng)用創(chuàng)新和技術(shù)突破,特別是在構(gòu)建云密碼服務(wù)體系、零信任安全架構(gòu)以及數(shù)據(jù)安全解決方案方面的思路、經(jīng)驗(yàn)及做法。
? ? ?2023 年 2 月 27 日,中共中央、國務(wù)院印發(fā)了《數(shù)字中國建設(shè)整體布局規(guī)劃》。緊接著,黨的二十屆二中全會于 3 月 20 日通過了《黨和國家機(jī)構(gòu)改革方案》,提出組建國家數(shù)據(jù)局。將會更加有利于統(tǒng)籌數(shù)字經(jīng)濟(jì)的“發(fā)展與安全”問題,推動數(shù)據(jù)交易。可以預(yù)計,數(shù)據(jù)要素+數(shù)字經(jīng)濟(jì)將成為最重要的發(fā)展主線。此外,新版《商用密碼管理?xiàng)l例》將于 7 月 1 日正式施行,密碼作為保障信息安全最有效、最可靠、最經(jīng)濟(jì)的關(guān)鍵核心技術(shù)和基礎(chǔ)支撐,必將加速向數(shù)字經(jīng)濟(jì)社會的各領(lǐng)域滲透融合,與黨的二十大報告中提出的“加快建設(shè)網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國”、“加強(qiáng)個人信息保護(hù)”的時代強(qiáng)音形成了同頻共振,為市場發(fā)展增添了關(guān)鍵動力。
1.身份與密碼服務(wù),為“萬物互聯(lián)”奠定安全基礎(chǔ)
? ? ? 自 2018 年開始,格爾軟件聚焦云模式下的密碼應(yīng)用與實(shí)踐,不斷加大在密碼應(yīng)用“入云”方面的投入,加快推進(jìn)云計算技術(shù)與身份認(rèn)證、授權(quán)訪問、數(shù)據(jù)加密、安全存儲等密碼技術(shù)的深度融合,在政策合規(guī)性引導(dǎo)下實(shí)現(xiàn)傳統(tǒng)密碼技術(shù)向云密碼服務(wù)的轉(zhuǎn)變,逐步形成了“密碼+云”的應(yīng)用服務(wù)新模式,已經(jīng)具備了“密碼即服務(wù),安全可內(nèi)生”的云密碼服務(wù)能力,在多個省、市、自治區(qū)搭建“云密碼服務(wù)平臺”。格爾云密碼服務(wù)平臺具備與云“共同生長”的能力,能夠隨著應(yīng)用場景的變化對密碼服務(wù)能力和形態(tài)持續(xù)進(jìn)行擴(kuò)展,具有按需服務(wù)、即插即用、快速集成、使用合規(guī)、運(yùn)維安全等特點(diǎn),可為應(yīng)用系統(tǒng)信息安全提供密碼資源調(diào)配、密鑰全生命周期托管、基礎(chǔ)密碼運(yùn)算、場景化密碼服務(wù)等密碼應(yīng)用整體解決方案。依托平臺云密碼服務(wù)模式,無需再單獨(dú)采購密碼硬件設(shè)備進(jìn)行密碼改造,并可對各類業(yè)務(wù)應(yīng)用系統(tǒng)批量處理,后期統(tǒng)一集中運(yùn)維管理,可節(jié)省密碼應(yīng)用、運(yùn)維成本,避免重復(fù)建設(shè)、資源浪費(fèi)、信息泄露等問題,省錢、省力、省時、省心,具有明顯的經(jīng)濟(jì)效益。
? ? ?2022 年,格爾密碼服務(wù)平臺入選 IDC 《數(shù)字政府?dāng)?shù)據(jù)安全》優(yōu) 秀案例集,并獲評 2021 年度中國網(wǎng)絡(luò)安全與信息產(chǎn)業(yè)“金智獎”優(yōu) 秀解決方案。
2.智聯(lián)網(wǎng)新安全,智聯(lián)空間的安全基石
? ? ? 自 2016 年開始,格爾軟件就在探索基于內(nèi)生安全框架,推動密碼應(yīng)用向平臺化和服務(wù)化方向發(fā)展,通過對信息基礎(chǔ)設(shè)施的全面覆蓋和與業(yè)務(wù)應(yīng)用的聚合,提供全面的身份認(rèn)證、數(shù)據(jù)加密、傳輸安全和完整性保護(hù)能力與服務(wù),并著手規(guī)劃構(gòu)建基于密碼技術(shù)的車聯(lián)網(wǎng)身份認(rèn)證和安全信任體系。首先,在云、通訊、車身等三個領(lǐng)域同時發(fā)力,解決了車云雙向認(rèn)證、權(quán)限控制、FOTA升級、移動端多因素認(rèn)證、SecOC標(biāo)準(zhǔn)集成、固件刷新以及ECU間通信、遠(yuǎn)程部件診斷等業(yè)務(wù)場景中的安全問題;其次,建立車聯(lián)網(wǎng)云密碼服務(wù)體系和車內(nèi)密碼支撐平臺,實(shí)現(xiàn)了車云認(rèn)證、車云通訊安全、消息指令安全、ECU間通訊安全等,彌補(bǔ)車聯(lián)網(wǎng)云、智能行駛等領(lǐng)域中所存在的部分安全短板。通過構(gòu)建車聯(lián)網(wǎng)身份認(rèn)證和安全信任體系,加快推進(jìn)商用密碼應(yīng)用落地,保障蜂窩車聯(lián)網(wǎng)通信安全。
? ? ?2022 年,格爾軟件《基于國產(chǎn)密碼技術(shù)的車聯(lián)網(wǎng)傳輸安全保護(hù)應(yīng)用指南》成功立項(xiàng),成為上海市商用密碼行業(yè)協(xié)會首批通過專家評審的團(tuán)體標(biāo)準(zhǔn)。
3.零信任架構(gòu),支撐應(yīng)用與數(shù)據(jù)安全
? ? ? 自 2019 年開始,格爾軟件探索研究零信任,逐漸形成了具有格爾特色的零信任架構(gòu)。格爾軟件充分發(fā)揮自身優(yōu)勢,在SDP、IAM兩側(cè)共同發(fā)力。一方面,通過統(tǒng)一認(rèn)證、統(tǒng)一身份管理、集中權(quán)限管理、集中業(yè)務(wù)管控和全面審計能力等,幫助企業(yè)實(shí)現(xiàn)安全性和便利性的統(tǒng)一。同時,對用戶訪問的行為數(shù)據(jù)、個性特征和權(quán)限數(shù)據(jù)進(jìn)行風(fēng)險動態(tài)感知和智能分析,從而實(shí)現(xiàn)自適應(yīng)的訪問控制;另一方面,針對企業(yè)上云的趨勢和遠(yuǎn)程辦公、移動辦公等場景,通過在控制面部署策略服務(wù)平臺、在數(shù)據(jù)面部署零信任網(wǎng)關(guān),讓零信任大腦有效連接四肢,從而到達(dá)最小化攻擊面、分離訪問控制和數(shù)據(jù)信道、提供基于連接的集成安全體系結(jié)構(gòu)等目的,有效降低安全風(fēng)險、阻止?jié)撛诘木W(wǎng)絡(luò)攻擊。
? ? ?2022 年,格爾零信任解決方案參與上海市經(jīng)信委《網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新攻關(guān)》,入選安全?!冬F(xiàn)代企業(yè)零信任安全落地實(shí)踐應(yīng)用》,并獲評中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)“ 2022 年零信任優(yōu) 秀應(yīng)用案例”。
4.管控營存,賦能全生命周期數(shù)據(jù)安全防護(hù)
? ? ? 格爾軟件參與了中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟數(shù)據(jù)安全工作委員會編制《數(shù)據(jù)安全法》實(shí)施參考的系列工作,構(gòu)建了對應(yīng)GB/T41479《信息安全技術(shù)網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》及相關(guān)標(biāo)準(zhǔn)規(guī)范的數(shù)據(jù)安全解決方案,可覆蓋資產(chǎn)管理、安全防護(hù)、安全存儲和安全運(yùn)營 4 個方面,為用戶提供數(shù)據(jù)資產(chǎn)管理、訪問控制、數(shù)據(jù)脫敏、加密存儲和數(shù)據(jù)審計等數(shù)據(jù)安全防護(hù)服務(wù),滿足大數(shù)據(jù)、云計算、人工智能、邊緣計算等多場景下結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)管理、存儲和使用的安全要求,為企業(yè)開展數(shù)據(jù)安全認(rèn)證及合規(guī)建設(shè)提供快速、有力的支撐。格爾數(shù)據(jù)安全解決方案可從數(shù)據(jù)安全的事前、事中、事后三個階段提供全生命周期的安全管理和動態(tài)防護(hù),能夠有效平衡數(shù)據(jù)安全與業(yè)務(wù)應(yīng)用,實(shí)現(xiàn)了用最小的代價為現(xiàn)有應(yīng)用系統(tǒng)提供數(shù)據(jù)安全防護(hù)的能力,極大降低數(shù)據(jù)泄露風(fēng)險,確保數(shù)據(jù)流動的合規(guī)性。 2022 年,格爾數(shù)據(jù)安全解決方案入選 IDC 《中國數(shù)據(jù)安全基礎(chǔ)設(shè)施管理平臺市場洞察》和CCSA TC601“ 2022 年大數(shù)據(jù)‘星河’案例數(shù)據(jù)安全優(yōu) 秀案例”,數(shù)據(jù)安全產(chǎn)品在金融行業(yè)的應(yīng)用入選易觀分析 2022 年《中國銀行業(yè)數(shù)據(jù)安全廠商》圖譜。
? ? ? 面向未來,格爾軟件衷心期待更多友商和合作伙伴攜起手來,為建設(shè)以密碼基礎(chǔ)設(shè)施為底層支撐、自主可控的中國式現(xiàn)代化數(shù)字安全產(chǎn)業(yè)新生態(tài)貢獻(xiàn)智慧和力量。
(推廣)