深圳市商用密碼行業協會攜手騰訊安全,打造國內首家雲端密碼應用聯合實驗室

11月28日,華南地區規格最高、規模最大的網絡安全大會「灣區創見·2020年網絡安全大會」在深圳國際會展中心順利開幕。騰訊做爲大會協辦方,承辦了公有云安全專場。期間,騰訊安全聯合深圳市商用密碼行業協會成立的「鼎雲密碼應用聯合實驗室」(如下簡稱「聯合實驗室」)正式揭牌。這是國內首家聚焦雲端密碼應用的聯合實驗室,致力於推進雲計算平臺密碼應用,促進密碼應用的合規、正確和有效算法

image

近年來,國內外大規模數據泄露事件頻頻發生,國家、企業甚至我的對網絡和信息安全的要求日益嚴格,對密碼技術也有了更高要求。與此同時,國家相繼頒佈實施了《網絡安全法》、《密碼法》、《網絡安全審查辦法》、《國家政務信息化項目建設管理辦法》等一系列法律法規,規範密碼應用,強調經過密碼應用安全性評估促進商用密碼的使用和管理規範。數據庫

在本屆大會的公有云安全專場上,鼎鉉商用密碼測評技術有限公司安全測評部副部長鄒超提到「密碼用的對不對,好很差,要拿測評結果來講話。」而目前,國內商用密碼應用呈現「不規範、不普遍、不安全」的現狀。根據調查,目前有大量的重要系統存在密碼使用不符合標準,使用大量不安全的算法,甚至未使用密碼的狀況。安全

政企單位在應用傳統密碼技術的過程當中本就存在「難作、難用、難管」三大難題,而隨着新基建加速推動,愈來愈多的政企單位上雲,如何依託雲計算交付密碼技術成爲了業界須要思考的新問題。網絡

在密碼技術層面,將密碼技術嵌入雲計算系統中仍面臨諸多的挑戰,包括如何與雲系統進行適配、硬件密碼模塊怎樣部署、以及業內缺少雲計算系統中應用密碼技術配套規範和標準等等。架構

爲攻克這些難題,推進密碼技術更好地在雲端場景應用落地,深圳市商用密碼行業協會攜手騰訊安全雲鼎實驗室共同成立鼎雲密碼應用聯合實驗室。聯合實驗室將聚焦雲端密碼應用進行前瞻性的研究,依託騰訊安全在雲數據加密方面的技術積累和科研能力,發揮騰訊雲數據安全中臺端到端的雲數據全生命週期安全體系的優點,幫助政企單位構建簡單易用的業務系統合規化的密碼技術應用架構框架

以數據存儲的機密性和完整性保護爲例,之前合規的數據存儲加密採用的密碼機方案,須要密碼使用單位本身二次開發改造應用系統代碼,來調用密碼機提供的基礎加解密算力,實施成本高、週期長。雲計算

而騰訊安全已經在雲加密技術方面作了大量預研,經過雲訪問安全代理CASB組件提供面向切面加密技術,提供基於國密SM4算法的格式加密。實現將數據加密後存入數據庫,使數據從應用服務到數據庫之間以密文形式傳輸。幫助密碼使用單位體系化的知足商用密碼應用安全性評估的合規要求。加密

深圳市商用密碼行業協會一直以來致力於推動深圳市商用密碼與信息安全技術的普及,促進行業人才的成長與進步,推進產學研結合,推動商用密碼和信息技術知識的傳播和應用。這次與騰訊安全雲鼎實驗室強強聯合,共同致力於面向雲端場景的密碼應用提供更加簡單實用的解決方案。將來,聯合實驗室將制定一體化的密碼保障體系框架以及設計技術要求,釋放雙方多年的技術實力和行業經驗,圍繞雲計算場景進行密碼標準化研究,開展雲計算密碼應用行業最佳實踐,打造密碼靶場和實訓平臺並在雲計算密碼應用創新研究等方面展開合做。進一步開放安全能力,推進密碼技術應用合規化。spa

相關文章
相關標籤/搜索