由工業(yè)和信息化部、國家互聯(lián)網(wǎng)信息辦公室、國家數(shù)據(jù)局、中國證券監(jiān)督管理委員會等13部委聯(lián)合評選的“2024年網(wǎng)絡安全技術(shù)應用典型案例”試點示范名單正式揭曉。華為云《云平臺商用密碼防護及支撐體系》項目,憑借其卓越的技術(shù)創(chuàng)新與應用價值,成功入選“2024網(wǎng)絡安全技術(shù)應用典型案例”。近期,在“2025年網(wǎng)絡和數(shù)據(jù)安全產(chǎn)業(yè)論壇”上舉行了此次遴選產(chǎn)生的典型案例發(fā)布儀式,華為云安全服務產(chǎn)品部副部長范彥軍作為安全廠商代表受邀出席發(fā)布儀式。
此次評選聚焦基礎(chǔ)網(wǎng)絡安全、云計算安全、人工智能安全、大數(shù)據(jù)安全、商用密碼等13個重點方向,遴選出一批技術(shù)先進、應用成效顯著的試點示范項目。
密碼技術(shù)是網(wǎng)絡空間的“安全DNA”,是保障身份可信、數(shù)據(jù)機密與完整、防止抵賴的核心基石。隨著《網(wǎng)絡安全法》、《密碼法》、《商用密碼管理條例》等法規(guī)深入實施,自主創(chuàng)新商用密碼在關(guān)鍵基礎(chǔ)設施和重要信息系統(tǒng)中的應用成為剛性需求。
華為云《云平臺商用密碼防護及支撐體系》應勢而生,聚焦云平臺自身和云上應用密碼兩大核心場景,以云原生(內(nèi)生)和縱深防御安全技術(shù)理念,提供業(yè)界領(lǐng)先的密碼防護能力,滿足云上的存儲態(tài)/傳輸態(tài)/運行態(tài)高性能數(shù)據(jù)加密防護、統(tǒng)一身份、可信交換、后量子安全等要求。
云平臺內(nèi)生防護體系:打造“商密Inside”安全基座
1、軟硬結(jié)合分布式密碼算力框架:融合高性能軟件模塊與認證密碼硬件,突破性能瓶頸,為云平臺各層(機房、OS、中間件、IaaS/PaaS/SaaS服務、運營運維系統(tǒng)等)提供強勁、合規(guī)的密碼運算支撐。
2、構(gòu)建統(tǒng)一密鑰/證書管理基礎(chǔ)設施:實現(xiàn)密鑰與數(shù)字證書的集中、全生命周期管理,大幅提升云平臺自身的安全性與合規(guī)性,為行業(yè)客戶筑牢安全根基。
云上應用密碼支撐體系:提供“開箱即用”安全服務
1、數(shù)據(jù)存儲默認加密:基于鯤鵬CPU、擎天卡、密碼卡、AES_NI指令集等,實現(xiàn)軟硬結(jié)合的高性能密碼運算,對塊、對象、文件、數(shù)據(jù)庫、數(shù)倉等各類數(shù)據(jù)/存儲服務數(shù)據(jù)進行高性能的融合存儲加密、隔離防護,根據(jù)安全等級按需定義/加密強度。
2、數(shù)據(jù)傳輸全鏈路防護:提供跨Region、跨DC、跨VPC等場景全棧傳輸加密,默認支持商密算法,有效對抗數(shù)據(jù)泄露與未授權(quán)訪問風險。
3、數(shù)據(jù)運行態(tài)安全防護:支持可信執(zhí)行環(huán)境TEE等機密計算架構(gòu),在不泄露數(shù)據(jù)原始信息前提下,構(gòu)建安全可靠的計算環(huán)境。通過支持內(nèi)存加密、安全多方計算、同態(tài)加密等新技術(shù),對運行態(tài)數(shù)據(jù)進行防護。探索基于CPU、智能網(wǎng)卡等硬件安全能力,提供云原生機密容器、虛擬機等云工作負載安全。
4、強身份認證體系:基于數(shù)字證書的高安全身份鑒別技術(shù),構(gòu)建設備,人員,應用等身份鑒別能力。
5、后量子安全:率先部署后量子密碼(PQC)算法,抵御未來量子計算威脅,確保數(shù)據(jù)在量子時代的傳輸、存儲與使用安全。
6、可信數(shù)據(jù)交換:構(gòu)建跨云、跨域的可信數(shù)據(jù)交換體系,保障云內(nèi)、多云間及跨邊界數(shù)據(jù)共享的安全可控,構(gòu)建復雜環(huán)境下的數(shù)據(jù)可信流通能力。
密碼是守護數(shù)字世界秩序的基石,是國家網(wǎng)絡空間主權(quán)與安全的重要保障。華為云《云平臺商用密碼防護及支撐體系》的成功實踐,不僅是對國家密碼戰(zhàn)略的積極響應,更是面向量子計算、數(shù)據(jù)要素流通等未來趨勢的前瞻布局。
未來,華為云將持續(xù)深耕商用密碼與網(wǎng)絡安全技術(shù)前沿,不斷夯實關(guān)鍵技術(shù)、創(chuàng)新產(chǎn)品方案、優(yōu)化運營服務,致力于為千行萬業(yè)的信息化底座構(gòu)筑堅不可摧的安全基石,賦能客戶業(yè)務安全合規(guī),實現(xiàn)數(shù)據(jù)潛能的自由、安全的全面釋放。