
密码应用改造解决方案
建设背景:
1.政策驱动:根据我国颁布的《密码法》、《商用密码管理条例》等相关要求,各类信息系统中涉及密码应用的部分应按照国家密码管
理局相关标准要求,完成合规性改造或进行密码建设,满足商用密码应用安全性测评的要求。
2.业务驱动:密码是保障网络与信息安全的核心技术和基础支撑,是解决网络与信息安全问题最有效、最可靠、最经济的手段。通过密码应用改造,建设符合《中华人民共和国密码法》以及GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》的信息系 统,实现对保护对象(重要业务数据、鉴别数据、重要日志数据等)的机密性、完整性、真实性和不可否认性保护。
现状分析:
目前,我国商用密码产业化发展进程较快,在技术创新、产品供给、制度建设等方面取得突出进展,但是仍存在以下问题,亟需进一
步加大支持力度。
密码应用不广泛
密码应用不规范
密码应用不安全

-
-
-
密码资源统一管理
统一搭建密码基础设施,实现密码运算资源的动态调整和灵活调度,为应用提供按需高效、弹性可扩展的密码服务。
-
-
-
-
轻量化改造
提供多类型的密码服务,包括无需系统集成改造的透明传输加密、透明存储加密,满足不同应用密评上的需求,减少系统二次改造。
-
-
-
-
密码服务弹性扩容
业务系统在持续使用密码服务平台时,可能会出现需加密的数据激增、并发访问量过载等情况。密码服务平台对此提供全面的扩容方
案,从服务、数据、硬件三个维度保障密码服务的循环使用、动态分配。
-
-
-
-
“集约化”理念
通过KVM虚拟化技术,内部给应用划分虚拟空间完成数据隔离,多个应用可以共用一套密码基础设施。
-