当前位置: 首页>徒步 >

云密一体,京东云密码资源池实力守护安全防线

来源: 央广网 | 时间: 2023-08-28 13:54:24 |

近年来,网络安全已上升到国家战略高度,密码技术作为网络安全重要的主动防护技术,在信息化进程中得到了更多的应用和发展。然而,在云计算环境下,传统密码方式面临诸多挑战,密码建设需要更加体系化、集中性的建设。

京东云基于自身在云计算领域的技术和场景积累,结合国产商用密码的密码能力,打造了面向各行业、支持多云异构场景的“云密码资源池”解决方案,实现横跨多云平台的集中密码资产治理。方案基于K8s搭建了云原生密码安全底座,实现密码多云服务与统一管理,并结合京东云现有安全产品,为上层应用提供敏感数据治理、轻量改造、稳定性管理等多维度安全能力。同时,支持多云密码态势的接入,通过管理、检测、响应等诸多手段,解决管理机构面临的信息孤岛和运营孤岛问题。

保障京东618加密服务低延时


(相关资料图)

近年来,金融领域商用密码全面应用和创新发展势在必行,京东支付于2021年1月启动自身业务系统的金融领域商用密码改造工作,以满足金融密码应用的高安全要求。

业务部署在京东科技下属的多个机房中,网络结构十分复杂。同时,京东支付支撑了京东内部的众多业务应用,往往都会面临618、11.11等购物节以及其他营销活动的高并发场景考验。商密改造后的京东支付系统满足高并发、低时延的性能要求,确保京东用户在使用京东业务应用时能获得良好的体验。

京东云面向以京东支付为代表的金融行业商用密码应用的核心场景,打造了支持多云异构场景的“金融级云密码资源池”解决方案,形成“金融+云密码”的创新服务模式。该模式在原有的通用密码资源池的基础上,增加以金融数据密码机为代表的金融级密码硬件设备,以及国密安全键盘等服务金融场景的密码软件产品,通过统一的密码服务平台提供各类密码服务,为京东支付业务系统提供统一的密码资源池管理、统一的密码接口规范、统一的密码运维与监控等服务,满足金融行业密码应用安全合规要求。

除了密码服务以外,针对金融业务场景中敏感数据的安全防护问题,方案提供了多种京东云已有的数据安全能力,对数据采集、加工、传输、使用、存储、销毁的全生命周期进行了安全防护;同时,为了确保商密改造不影响原有业务系统的稳定性,方案采用了京东云的稳定性主动管理产品“云泰”,对商密改造后系统的稳定性进行了全方位的测试与验证。

在今年京东618期间,京东云提供的加解密服务的峰值TPS高达百万级别,在如此规模的高并发考验下,加解密服务的平均延时保持在1毫秒以下。

守护青少年隐私安全

近日,共青团成都市委联合京东云打造的全国首个12355青少年综合服务智能平台(以下简称智能平台)正式上线,这是全国首个通过AI机器人为青少年提供心理、法律、困境咨询等公益性服务的网络智能平台。

智能服务平台提供咨询服务的同时,青少年在咨询求助过程中的个人隐私、敏感数据的安全尤为重要。以心理咨询服务模块为例,青少年和智能平台之间每天都会产生海量的对话交互数据,包含身份证、电话号码、心理问题描述等敏感文本数据。一旦出现不法分子攻击等安全事件,这些敏感隐私数据就会面临泄露、篡改等安全风险,由此造成的损失将无法估量。

京东云安全团队基于密码资源池产品,助力智能平台从0到1建设了面向云上应用的密码应用保障体系,提供身份鉴别、数据加解密、完整性、抗抵赖性等密码功能服务,保障智能平台成功通过“商用密码应用安全性评估”的第三级别测评。

在密码基础层,通过部署服务器密码机、IPSec/SSL VPN网关、密码服务平台等软硬件密码产品形成密码资源池,向密码服务层提供基于SM2、SM3、SM4等国密算法的基础密码算力支撑。

在密码服务层,由密码服务平台对密码基础层的密码设备进行对接与管理,通过统一的密码服务接口,向智能平台业务系统提供数据加解密、签名验签、完整性、轻量改造等密码功能服务,支撑各个层面的密码应用。

在密码应用层,通过调用各类密码功能服务,对网络和通信、设备和计算、应用和数据等层面进行了密码应用建设,并对系统涉及的敏感数据进行了划分与重点保护。

打造政务云安全屏障

按照《密码法》和山东省密码管理局要求,山东省市两级电子政务云和电子政务外网需要尽快完成网络安全等级保护三级和商用密码应用安全性评估工作。

然而,传统的直接集成密码设备的方式面临着各种挑战。比如,云计算环境的系统架构较传统的信息系统有很大变化,相应的安全风险及借助密码技术解决的安全风险点需要重新研究;再比如,云计算平台具有虚拟化、分布式、资源集中等特点,云环境下相应的密码服务也需要相应调整,如对密码服务虚拟化、密码服务动态迁移等;此外,我国之前已经建设的密钥管理中心等密码服务基础设施提供的服务还比较单一,暂不能适应云计算场景下对密码管理的要求。

京东云作为滨州市基础专有云平台的责任单位,在政务云平台密码应用建设项目中,参考国家商用密码应用相关标准,设计了滨州政务云平台商用密码应用解决方案。方案通过密码资源池建设,建立密码应用安全体系,为滨州市基础专有云平台提供密码安全服务能力。

方案打通了云上与云下两种不同的部署方式,既可以通过云平台的计算资源实现部署,也可以通过自身的虚拟化技术完成云化部署,同时支持云环境与非云环境的密码建设。

依托京东云计算技术体系,滨州政务云平台实现了从传统的设备直连模式到云化服务架构的突破,利用密码设备构建密码资源池,通过虚拟化技术构建密码服务平台,实现密码资源的云化部署与管理。

同时,方案让业务“无感”快速接入新增业务成为可能。新增业务服务通过统一的密码原子接口,实现不同场景直接接入业务服务接口;既有业务通过平台进行透传服务接入,不影响既有业务的稳定运行。

最终,滨州市政务云平台密码应用建设项目以高分通过了第三级别的商用密码应用安全性评估,并持续为政务云平台的业务系统提供密码服务和管理支撑。

未来,京东云将持续深耕商用密码领域,不断夯实密码安全解决方案,构筑产业智能安全防线,以更成熟的密码技术护航“数实融合”。

关键词:

 

热文推荐

云密一体,京东云密码资源池实力守护安全防线

近年来,网络安全已上升到国家战略高度,密码技术作为网络安全重要的主

2023-08-28

对标iPhone 15!华为Mate 60最快9月登场:大升级

根据曝光的信息,华为Mate60系列采用环形相机设计,正面形态是“长条形

2023-08-28

福岛民众反对日本政府决定启动核污染水排海

8月23日,打渔归来的小野春雄坐在日本福岛县新地町的渔港。  日本政

2023-08-28

粤港澳大湾区智能网联汽车试验场投用 实现光、储、充一体化测试应用

央视网消息:粤港澳大湾区提速智能网联汽车产业建设,8月26日,首个粤

2023-08-28

倍思官宣王一博成为品牌全球代言人,BOX 礼盒首发价 521.8 元

IT之家8月28日消息,倍思今日宣布,王一博成为倍思品牌全球代言人,还

2023-08-28

新瀚新材:接受中泰证券等机构调研

每经AI快讯,新瀚新材(SZ301076,收盘价:22 36元)发布公告称,2023

2023-08-28

腊梅盆景制作过程

腊梅是一种极具观赏价值的植物,其花型独特,清香四溢,是盆景艺术的好

2023-08-28

[赛马娘怪文书]当织姬梦到自己的训练员去世了

训练员:“今天训练就先到这吧,织姬”织姬:“知道了,训练员”训练员

2023-08-28

商业化进程加速 金山办公业绩有望持续释放

中报显示,2023年上半年,金山办公实现收入21 72亿元,同比增长21 25%

2023-08-28

视频丨谢谢您!云南医护工作者

不是生而无畏而是生命值得敬畏医者仁心你还记得这些曾经刷屏的瞬间吗

2023-08-28

共商粮食产业发展大计!第五届中国粮食交易大会在郑州开幕

初秋好时节,相聚在中原,共商粮食产业发展大计。8月26日上午,第五届

2023-08-28

北汽集团:聚焦主业发展 打好三张“王牌”

数据显示,今年上半年汽车总体市场形式呈现为“三升一降”,即出口、新

2023-08-28

三星s5670单机射击游戏(三星s5670)

来为大家解答以上问题,三星s5670单机射击游戏,三星s5670很多人还不知

2023-08-28

佳讯飞鸿与锘崴科技达成战略合作协议

证券时报e公司讯,近日,佳讯飞鸿与杭州锘崴信息科技有限公司股权投资

2023-08-28

【石榴花开 籽籽同心】和龙市光东村:“美美乡村” 走上乡村振兴幸福路

光东村田园风光。人民网记者 金洪花 摄人民网赤峰8月27日电(记者

2023-08-28

兴业证券:印花税调降后市场表现有何特征?

历次调降后首个交易日及调降后10个交易日上证指数均录得上涨,其中08年

2023-08-28

青海春天最新公告:上半年净亏损5059万元

青海春天公告2023年上半年公司营业收入107亿元同比增长193归属于上市公

2023-08-28

四川专科批录取时间(专科批录取时间)

1、专科一批的录取时间是8月17日至19日;二批A的录取时间是8月20日至22

2023-08-28

老兵即将退伍,招聘会开进了营区!很多岗位和军工相关

北京日报客户端|记者代丽丽通讯员窦永亮杨艺哲马博文随着秋日的临近,

2023-08-28

2024年度“尖兵”“领雁”研发攻关计划项目申报启动

各设区市科技局,各有关单位:为加快实现高水平科技自立自强,强力推进

2023-08-28