-->
两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
等保2.0相关国家标准于2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。 等保1.0主要强调物理主机、应用、数据、传输,而2.0版本增加了对大数据、云计算、物联网、移动互联和工业控制等新技术新应用的全覆盖。 我司在等保2.0方面提供如下产品或服务: (1)安全防护:基于我司自研的全栈产品对企业工控网络进行全方位的安全防护,建立基于“分区分域、边界防护
涵盖IT、能源、智能制造、城市基础设施等领域,支撑网络空间安全技术验证、产品安全性测试、安全培训和应急演练等业务,以满足安全技术研究、网络攻防能力验证、产品检测及方案评估等需求。
国密数字证书CA系统
基于国密SM2算法,为企业、客户、合作伙伴建设PKI基础设施,提供数字证书认证服务,为各种互联网应用提供安全保障。
公钥基础设施(Public Key Infrastructure,简称PKI)是利用公开密钥理论和技术建立的提供安全服务的在线基础设施,为各种互联网应用提供安全保障。PKI利用加密、数字签名、数字证书来保护应用、通信或事务处理的安全。目前,PKI已经成为互联网业务中的基础设施。
国密数字证书CA系统遵循GM/T 0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》等密码行业标准设计,实现对数字证书整个生命周期的全过程安全管理。系统拥有高强度的加密算法,高可靠性的安全机制及完善的管理及配置策略。采用浏览器/服务器模式,用户可以通过浏览器实现数字证书的申请、数字证书的更新、数字证书的注销以及模板、用户信息等的管理,操作简单,控制方便。系统可以稳定运行在中标麒麟、银河麒麟、Linux等平台上,在证书有效的情况下,保证公钥能与确定的实体唯一对应。
国密数字证书CA系统的性能指标如下:
具体指标 |
性能 |
发证能力 |
支持1000万张数字证书。 |
并行处理能力 |
支持最大配置300个并发线程。 |
LDAP查询能力 |
不低于100次/秒 |
证书状态查询 |
不低于100次/秒 |
OCSP响应时间 |
OCSP应答小于0.2秒。 |
国密数字证书CA系统的应用领域包括:适用于建设区域CA,以及为金融、证券、保险、税务等企事业单位建立自己的数字证书管理系统,为内部员工、客户、合作伙伴发放数字证书。具体应用如下:
国密数字证书CA系统采用JAVA开发,具有很好的平台移植性,可支持国产化操作系统中标麒麟、银河麒麟等,还可以根据用户需求进行定制。
国密数字证书CA系统支持标准的CA-KM接口、RA-CA接口、OCSP接口,采用统一封装的数据库访问层,支持达梦、南大金仓等数据库系统。