由工業(yè)和信息化部、國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家數(shù)據(jù)局、中國(guó)證券監(jiān)督管理委員會(huì)等13部委聯(lián)合評(píng)選的“2024年網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例”試點(diǎn)示范名單正式揭曉。華為云《云平臺(tái)商用密碼防護(hù)及支撐體系》項(xiàng)目,憑借其卓越的技術(shù)創(chuàng)新與應(yīng)用價(jià)值,成功入選“2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例”。近期,在“2025年網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)論壇”上舉行了此次遴選產(chǎn)生的典型案例發(fā)布儀式,華為云安全服務(wù)產(chǎn)品部副部長(zhǎng)范彥軍作為安全廠商代表受邀出席發(fā)布儀式。
此次評(píng)選聚焦基礎(chǔ)網(wǎng)絡(luò)安全、云計(jì)算安全、人工智能安全、大數(shù)據(jù)安全、商用密碼等13個(gè)重點(diǎn)方向,遴選出一批技術(shù)先進(jìn)、應(yīng)用成效顯著的試點(diǎn)示范項(xiàng)目。
密碼技術(shù)是網(wǎng)絡(luò)空間的“安全DNA”,是保障身份可信、數(shù)據(jù)機(jī)密與完整、防止抵賴(lài)的核心基石。隨著《網(wǎng)絡(luò)安全法》、《密碼法》、《商用密碼管理?xiàng)l例》等法規(guī)深入實(shí)施,自主創(chuàng)新商用密碼在關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)中的應(yīng)用成為剛性需求。
華為云《云平臺(tái)商用密碼防護(hù)及支撐體系》應(yīng)勢(shì)而生,聚焦云平臺(tái)自身和云上應(yīng)用密碼兩大核心場(chǎng)景,以云原生(內(nèi)生)和縱深防御安全技術(shù)理念,提供業(yè)界領(lǐng)先的密碼防護(hù)能力,滿足云上的存儲(chǔ)態(tài)/傳輸態(tài)/運(yùn)行態(tài)高性能數(shù)據(jù)加密防護(hù)、統(tǒng)一身份、可信交換、后量子安全等要求。
云平臺(tái)內(nèi)生防護(hù)體系:打造“商密Inside”安全基座
1、軟硬結(jié)合分布式密碼算力框架:融合高性能軟件模塊與認(rèn)證密碼硬件,突破性能瓶頸,為云平臺(tái)各層(機(jī)房、OS、中間件、IaaS/PaaS/SaaS服務(wù)、運(yùn)營(yíng)運(yùn)維系統(tǒng)等)提供強(qiáng)勁、合規(guī)的密碼運(yùn)算支撐。
2、構(gòu)建統(tǒng)一密鑰/證書(shū)管理基礎(chǔ)設(shè)施:實(shí)現(xiàn)密鑰與數(shù)字證書(shū)的集中、全生命周期管理,大幅提升云平臺(tái)自身的安全性與合規(guī)性,為行業(yè)客戶筑牢安全根基。
云上應(yīng)用密碼支撐體系:提供“開(kāi)箱即用”安全服務(wù)
1、數(shù)據(jù)存儲(chǔ)默認(rèn)加密:基于鯤鵬CPU、擎天卡、密碼卡、AES_NI指令集等,實(shí)現(xiàn)軟硬結(jié)合的高性能密碼運(yùn)算,對(duì)塊、對(duì)象、文件、數(shù)據(jù)庫(kù)、數(shù)倉(cāng)等各類(lèi)數(shù)據(jù)/存儲(chǔ)服務(wù)數(shù)據(jù)進(jìn)行高性能的融合存儲(chǔ)加密、隔離防護(hù),根據(jù)安全等級(jí)按需定義/加密強(qiáng)度。
2、數(shù)據(jù)傳輸全鏈路防護(hù):提供跨Region、跨DC、跨VPC等場(chǎng)景全棧傳輸加密,默認(rèn)支持商密算法,有效對(duì)抗數(shù)據(jù)泄露與未授權(quán)訪問(wèn)風(fēng)險(xiǎn)。
3、數(shù)據(jù)運(yùn)行態(tài)安全防護(hù):支持可信執(zhí)行環(huán)境TEE等機(jī)密計(jì)算架構(gòu),在不泄露數(shù)據(jù)原始信息前提下,構(gòu)建安全可靠的計(jì)算環(huán)境。通過(guò)支持內(nèi)存加密、安全多方計(jì)算、同態(tài)加密等新技術(shù),對(duì)運(yùn)行態(tài)數(shù)據(jù)進(jìn)行防護(hù)。探索基于CPU、智能網(wǎng)卡等硬件安全能力,提供云原生機(jī)密容器、虛擬機(jī)等云工作負(fù)載安全。
4、強(qiáng)身份認(rèn)證體系:基于數(shù)字證書(shū)的高安全身份鑒別技術(shù),構(gòu)建設(shè)備,人員,應(yīng)用等身份鑒別能力。
5、后量子安全:率先部署后量子密碼(PQC)算法,抵御未來(lái)量子計(jì)算威脅,確保數(shù)據(jù)在量子時(shí)代的傳輸、存儲(chǔ)與使用安全。
6、可信數(shù)據(jù)交換:構(gòu)建跨云、跨域的可信數(shù)據(jù)交換體系,保障云內(nèi)、多云間及跨邊界數(shù)據(jù)共享的安全可控,構(gòu)建復(fù)雜環(huán)境下的數(shù)據(jù)可信流通能力。
密碼是守護(hù)數(shù)字世界秩序的基石,是國(guó)家網(wǎng)絡(luò)空間主權(quán)與安全的重要保障。華為云《云平臺(tái)商用密碼防護(hù)及支撐體系》的成功實(shí)踐,不僅是對(duì)國(guó)家密碼戰(zhàn)略的積極響應(yīng),更是面向量子計(jì)算、數(shù)據(jù)要素流通等未來(lái)趨勢(shì)的前瞻布局。
未來(lái),華為云將持續(xù)深耕商用密碼與網(wǎng)絡(luò)安全技術(shù)前沿,不斷夯實(shí)關(guān)鍵技術(shù)、創(chuàng)新產(chǎn)品方案、優(yōu)化運(yùn)營(yíng)服務(wù),致力于為千行萬(wàn)業(yè)的信息化底座構(gòu)筑堅(jiān)不可摧的安全基石,賦能客戶業(yè)務(wù)安全合規(guī),實(shí)現(xiàn)數(shù)據(jù)潛能的自由、安全的全面釋放。