您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

東進技術(shù):以超融合算力平臺推動高性能密碼的實現(xiàn)

2020-07-06 09:15:12   作者:   來源:CTI論壇   評論:0  點擊:


  近日,由北京市密碼管理局指導(dǎo),北京商用密碼行業(yè)協(xié)會主辦,東進技術(shù)承辦的高性能密碼技術(shù)沙龍首次在云端成功舉辦。東進技術(shù)高級工程師劉義鵬代表公司在會上分享了東進技術(shù)超融合高性能的簽名驗簽算力平臺的理念和實踐,受到參會嘉賓的關(guān)注。
  《密碼法》落地實施,密碼產(chǎn)業(yè)迎發(fā)展機遇
  2020年1月1日,《中華人民共和國密碼法》(以下簡稱“密碼法”)正式實施,標志著我國在密碼的應(yīng)用和管理等方面有了專門性的法律保障。
  劉義鵬認為,《密碼法》的實施必將促進整個密碼產(chǎn)業(yè)的發(fā)展,密碼技術(shù)和產(chǎn)業(yè)將會因此受益。據(jù)IDC預(yù)測,2020年中國網(wǎng)絡(luò)安全市場總體支出將達到87.5億美元,較2019年同比增長24.0%,增幅繼續(xù)領(lǐng)跑全球網(wǎng)絡(luò)安全市場。
  劉義鵬分析,隨著《密碼法》的實施,國家部委、地方政府部門、金融、大中型企事業(yè)單位等密碼的傳統(tǒng)應(yīng)用場景將有比較高速的增長。同時,也將會涌現(xiàn)出一些新的增長點,比如互聯(lián)網(wǎng)、掌握普通大眾用戶數(shù)據(jù)的一些行業(yè)。
  再者,在5G加速推進的情況下,未來物聯(lián)網(wǎng)會有爆發(fā)性的增長,其中密碼應(yīng)用必不可少,一些私營企業(yè)可能之前對密碼的應(yīng)用沒那么重視,隨著整個社會對信息安全的重視,也會逐漸增加密碼應(yīng)用的投入。
  密碼應(yīng)用的挑戰(zhàn)與東進技術(shù)的應(yīng)對策略
  對于密碼產(chǎn)品的類別,劉義鵬大致分了以下幾類,數(shù)據(jù)加密類、認證鑒別類、傳輸加密類、密碼防偽類以及密鑰管理和證書管理類,不過,實際上密碼管理不僅僅限于此。
  他還總結(jié)了密碼企業(yè)在密碼應(yīng)用過程中會遇到的三個挑戰(zhàn)。一是應(yīng)用系統(tǒng)集成開發(fā)中,多種廠商使用多種編程工具,同時密碼產(chǎn)品接口差別比較大,不易于上層開發(fā)。二是密碼設(shè)備性能,企業(yè)更關(guān)注應(yīng)用密碼之后,用戶的體驗有沒有下降,但密碼產(chǎn)品系列參差不齊,密碼企業(yè)需要考慮如何滿足用戶靈活的性能需求。對于各類型號的密碼設(shè)備,還須考慮如何進行管理。三是密鑰證書的管理和分發(fā),企業(yè)可能遇到密鑰種類繁多,管理起來比較復(fù)雜,而密鑰的管理需要相當(dāng)?shù)膶I(yè)知識。
  對于上述挑戰(zhàn),東進技術(shù)有一套完整而成熟的產(chǎn)品和解決方案。在產(chǎn)品方面,東進技術(shù)有密碼模塊,包括各類密碼機、簽名驗簽服務(wù)器、密碼卡、軟硬件密碼模塊;加密網(wǎng)關(guān),VPN網(wǎng)關(guān),透明傳輸網(wǎng)關(guān);密碼系統(tǒng),密鑰管理系統(tǒng)、證書認證系統(tǒng)、協(xié)同簽名系統(tǒng)。同時還有支持龍芯平臺的產(chǎn)品。
  在解決方案方面,東進技術(shù)形成了基于數(shù)字證書多因素身份鑒別機制。在應(yīng)用層,數(shù)據(jù)在傳輸、存儲和使用過程中都要使用國密算法進行加密和完整性保護。在網(wǎng)絡(luò)傳輸層,數(shù)據(jù)也要進行數(shù)據(jù)加密和完整性保護。在管理層面,建立分層級的密鑰管理體系。最后要搭建一個靈活的密碼服務(wù)平臺,包括部署邊界防護的安全網(wǎng)關(guān)。
  東進技術(shù)超融合高性能的簽名驗簽算力平臺
  據(jù)劉義鵬介紹,東進技術(shù)超融合高性能的簽名驗簽算力平臺最大的特點是融合各種設(shè)備,統(tǒng)一接入和調(diào)度,對不同型號、不同廠家的設(shè)備都能夠按統(tǒng)一的接口接入平臺,接受平臺統(tǒng)一的資源管理調(diào)度。同時,平臺還統(tǒng)一開發(fā)接口,方便用戶開發(fā)和移植,提供多種開發(fā)語言,包括C/C++,JAVA等,以及多種連接方式。
  • 一是異構(gòu)的密碼設(shè)備集群化,可以把多種密碼設(shè)備放到一個集群里。用戶不用關(guān)心密碼設(shè)備的型號和特性。
  • 二是靈活高性能密碼運算平臺,能夠給用戶提供靈活的按需的能力。
  • 三是集成密碼應(yīng)用子系統(tǒng),把用戶需要用到的密碼子系統(tǒng)都包含進來,省去了用戶的麻煩。
  在系統(tǒng)架構(gòu)上,東進技術(shù)超融合高性能的簽名驗簽算力平臺分為五層,底層是設(shè)備層,包括各類的密碼設(shè)備,第四層是統(tǒng)一的資源管理調(diào)度,第三層是子系統(tǒng)與服務(wù),第二層是提供虛擬的密碼系統(tǒng),最上層提供統(tǒng)一接口。
  圖:東進超融合高性能的簽名驗簽算力平臺架構(gòu)
  對于客戶來說,使用東進技術(shù)超融合高性能的簽名驗簽算力平臺,根本不用關(guān)心哪些設(shè)備接入,只要按需申請資源設(shè)備能力就可以。系統(tǒng)可無限擴展密碼設(shè)備,滿足超高性能需求。
  關(guān)于東進技術(shù):
  深圳市東進技術(shù)股份有限公司,簡稱東進技術(shù),是國內(nèi)領(lǐng)先的信息與通信核心設(shè)備及解決方案供應(yīng)商,產(chǎn)品涵蓋信息安全,金融支付,多媒體通信三大領(lǐng)域。東進技術(shù)創(chuàng)立于1993年,歷經(jīng)多年的產(chǎn)品研發(fā)和項目實施經(jīng)驗累積,形成了完整的產(chǎn)品線和完善的服務(wù)體系,信息安全產(chǎn)品線已有三大品類九個系列,包括:密碼機、加密傳輸網(wǎng)關(guān)、安全管理等品類;金融支付產(chǎn)品線涵蓋網(wǎng)控器等銀行卡相關(guān)核心設(shè)備;多媒體通信作為東進技術(shù)的根基,技術(shù)始終保持全球領(lǐng)先地位,其產(chǎn)品線橫跨呼叫中心、企業(yè)通信、電信運營以及政府應(yīng)急指揮調(diào)度等多個領(lǐng)域。通過不斷耕耘,東進技術(shù)產(chǎn)品的裝機端口數(shù)穩(wěn)居同行業(yè)第一位,并廣泛應(yīng)用到軍隊、政府、電信、金融、能源、交通等行業(yè),產(chǎn)品實現(xiàn)全行業(yè)80%以上的覆蓋率。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)