超級(jí)科技量子密碼云服務(wù)平臺(tái),建立政企密碼應(yīng)用安全體系

隨著量子計(jì)算硬件、軟件與量子算法研究進(jìn)展不斷,以RSA、ECC算法為基礎(chǔ)的現(xiàn)代密碼體系在理論上已經(jīng)不再安全。2020年1月1日起《中華人民共和國(guó)密碼法》正式實(shí)施,要求各單位加強(qiáng)密碼合規(guī)應(yīng)用,保障單位信息安全。2021年9月1日起,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》正式實(shí)施,要求關(guān)鍵信息基礎(chǔ)設(shè)施必須通過(guò)密碼測(cè)評(píng),保障密碼應(yīng)用合規(guī)。
為此,超級(jí)科技研發(fā)了量子密碼云服務(wù)平臺(tái),主要服務(wù)內(nèi)容包括:云端身份管理、數(shù)字簽名、電子簽章、電子文書(shū)、數(shù)字證書(shū)、密鑰托管、時(shí)間戳、加密解密、機(jī)密存儲(chǔ)等密碼合規(guī)服務(wù)。
產(chǎn)品功能

密碼機(jī)
密碼機(jī)為可實(shí)現(xiàn)高速密碼算法運(yùn)算的專用硬件設(shè)備,設(shè)計(jì)采用支持全SM2、SM3、SM4、SM9系列國(guó)家商用密碼算法的密碼機(jī),并基于統(tǒng)一密碼服務(wù)系統(tǒng),構(gòu)建可動(dòng)態(tài)擴(kuò)展的密碼機(jī)資源池,實(shí)現(xiàn)密碼機(jī)計(jì)算資源的最大化利用和按需分配。
密鑰管理系統(tǒng)
支持對(duì)稱密鑰管理、非對(duì)稱密鑰管理,支持生成、刪除、分發(fā)、吊銷、更新等密鑰全生命周期管理操作。采用軟件方式部署在政務(wù)云平臺(tái)上,結(jié)合密碼機(jī)集群,構(gòu)成基于國(guó)密算法的集中管理和服務(wù),是整個(gè)系統(tǒng)安全基礎(chǔ)設(shè)施的支撐平臺(tái)。
協(xié)同簽名系統(tǒng)
基于國(guó)產(chǎn)密碼算法技術(shù)為用戶提供協(xié)同簽名服務(wù)的系統(tǒng),配合軟件密碼模塊,完成數(shù)字簽名運(yùn)算,實(shí)現(xiàn)用戶在無(wú)安全介質(zhì)場(chǎng)景下的密碼算法應(yīng)用,確保用戶身份及數(shù)據(jù)的真實(shí)性和完整性等,支持?jǐn)?shù)據(jù)聯(lián)合解密運(yùn)算。
時(shí)間戳服務(wù)器
時(shí)間戳服務(wù)器對(duì)外提供精確可信的時(shí)間戳服務(wù)。它采用精確的時(shí)間源、高強(qiáng)度高標(biāo)準(zhǔn)的安全機(jī)制,以確認(rèn)系統(tǒng)處理數(shù)據(jù)在某一時(shí)間的存在性和相關(guān)操作的相對(duì)時(shí)間順序,為信息系統(tǒng)中的時(shí)間防抵賴提供基礎(chǔ)服務(wù)。
密碼服務(wù)系統(tǒng)
統(tǒng)一管理各業(yè)務(wù)系統(tǒng)和各廠商的密碼軟硬件資源,統(tǒng)一運(yùn)維密碼基礎(chǔ)設(shè)施,既可以有效提高各項(xiàng)密碼設(shè)備資源利用率,更好地適配用戶不斷升級(jí)的IT基礎(chǔ)環(huán)境,還可以為信息系統(tǒng)上云部署提供有利的技術(shù)支撐,從而提供統(tǒng)一、安全、有效、便捷的云密碼應(yīng)用服務(wù)。
統(tǒng)一安全認(rèn)證系統(tǒng)
基于國(guó)密算法的身份安全管理的平臺(tái)。支持基于標(biāo)識(shí)密碼技術(shù)或數(shù)字證書(shū)(SM2算法)對(duì)應(yīng)用系統(tǒng)實(shí)現(xiàn)增強(qiáng)身份認(rèn)證及統(tǒng)一的賬號(hào)管理、單點(diǎn)登錄、權(quán)限管理和審計(jì),簡(jiǎn)化多系統(tǒng)用戶認(rèn)證和權(quán)限管理過(guò)程。防止因應(yīng)用系統(tǒng)漏洞、弱口令和中間人攻擊等造成應(yīng)用系統(tǒng)冒名越權(quán)訪問(wèn)和數(shù)據(jù)泄露,加強(qiáng)應(yīng)用系統(tǒng)的安全防范能力。
數(shù)據(jù)庫(kù)加密系統(tǒng)
基于國(guó)密算法(支持SM2/3/4/9)和安全的密鑰管理,以保留格式加密技術(shù)為核心,實(shí)現(xiàn)安全可控、可管理的數(shù)據(jù)庫(kù)敏感字段加密,支持特定字段加密、全庫(kù)加密,支持密文查詢檢索,支持?jǐn)?shù)據(jù)加密后的還原和安全共享交換,可以保障在數(shù)據(jù)庫(kù)DBA密碼泄露、拖庫(kù)、監(jiān)守自盜等情況下數(shù)據(jù)仍然不會(huì)外泄。
文件加密系統(tǒng)
文件加密系統(tǒng)基于操作系統(tǒng)的文件系統(tǒng)過(guò)濾驅(qū)動(dòng)技術(shù),深入分析數(shù)據(jù)文件結(jié)構(gòu),在不改變?cè)袠I(yè)務(wù)系統(tǒng)和存儲(chǔ)系統(tǒng)的情況下,實(shí)現(xiàn)文件的加密存儲(chǔ)保護(hù)和定向受控訪問(wèn)。
產(chǎn)品優(yōu)勢(shì)

設(shè)備集中管控
實(shí)現(xiàn)密碼運(yùn)算資源、密碼設(shè)備資源的統(tǒng)一調(diào)度和管理,面向業(yè)務(wù)應(yīng)用提供統(tǒng)一、合規(guī)的密碼計(jì)算及密鑰管理服務(wù)能力。
服務(wù)動(dòng)態(tài)擴(kuò)展
提供全自動(dòng)按需分配、動(dòng)態(tài)擴(kuò)展/縮減密碼服務(wù)的能力。針對(duì)業(yè)務(wù)場(chǎng)景,按需提供密碼服務(wù)能力,同時(shí)支持多中心、多節(jié)點(diǎn)分布式部署。
應(yīng)用安全合規(guī)
采用標(biāo)準(zhǔn)國(guó)密算法、國(guó)密協(xié)議,遵循國(guó)家頒布的技術(shù)標(biāo)準(zhǔn)以及密碼行業(yè)標(biāo)準(zhǔn),全面適配信創(chuàng)環(huán)境,具備完善的安全體系。
智能運(yùn)維運(yùn)營(yíng)
提供先進(jìn)的實(shí)時(shí)智能化監(jiān)管能力,實(shí)現(xiàn)服務(wù)、業(yè)務(wù)、日志全鏈路監(jiān)控、中間件監(jiān)控、服務(wù)器監(jiān)控等的智能化運(yùn)維及監(jiān)管。

超級(jí)科技是信息安全解決方案專家,同時(shí)也是由陸兆禧先生(阿里巴巴前副董事長(zhǎng)、CEO)領(lǐng)投的一家高速發(fā)展的創(chuàng)新型技術(shù)公司。公司聚集了國(guó)內(nèi)頂尖的安全專家,以安全大數(shù)據(jù)為基礎(chǔ),以AI深度學(xué)習(xí)能力為驅(qū)動(dòng),創(chuàng)造了國(guó)內(nèi)首個(gè)分布式安全節(jié)點(diǎn)防御系統(tǒng)以及視頻行為數(shù)據(jù)分析系統(tǒng),同時(shí)深耕數(shù)據(jù)安全領(lǐng)域,研發(fā)了一系列數(shù)據(jù)安全防護(hù)產(chǎn)品。未來(lái)超級(jí)科技將繼續(xù)以“安全守衛(wèi)夢(mèng)想”為使命,致力于打造有競(jìng)爭(zhēng)力的、高品質(zhì)的網(wǎng)絡(luò)安全云產(chǎn)品和服務(wù),成為國(guó)內(nèi)網(wǎng)絡(luò)安全領(lǐng)域的領(lǐng)軍企業(yè),為云計(jì)算的“綠色節(jié)能”,為全社會(huì)消除數(shù)字鴻溝貢獻(xiàn)應(yīng)有的力量。