随着国家对网络安全(885459)重视程度的持续提升,政府单位、央国企等关键信息基础设施与重要信息系统的密码应用改造正加速推进。与此同时,《中华人民共和国密码法》《商用密码管理条例》等一系列政策法规相继出台,对加强商用密码监管管理提出了新的要求。
信息系统进行密码应用改造后,密码应用是否合规?密码协议是否有漏洞?密码设备是否运行正常?是否按要求开展密评活动?这些问题直接关系到密码应用的实际成效与安全底线。然而,当前我国密码监管管理工作依然面临缺乏统一标准、技术手段不足、监管力度不足等挑战,构建高效协同的信息化密码监管平台,已成为满足新时代监管需求的迫切任务。
为密码应用装上“千里眼”与“智慧大脑”
如何让所有系统的密码应用状态实时“看得见”?如何在风险发生前及时预警?如何让密改密评全流程像快递物流一样可追踪?
中电信量子信息科技集团有限公司(以下简称“中电信量子集团”)推出国内首个全栈商密合规+抗量子加固的两级商用密码监管运营平台。该平台可提供“1+2+3”可视化多维一体的监管服务,打造一个会思考、能感知、懂协同的密码监管“智慧中枢”。平台已获得权威机构出具的CNAS认证及信创(886013)适配认证,为监管工作的规范性筑牢根基。
“1”个平台:集成数据自动化收集、智能化分析告警、自定义监管流程等功能于一体,打破系统孤岛,实现监管数据互联互通;
“2”级运营:支持省-市或集团-分公司级联结构,实现跨区域、跨层级监管协同;
“3”大能力:整合商用密码、抗量子密码、量子密钥分发三大技术体系,是全国首个同时监管商用密码应用、抗量子密码应用以及量子密钥应用的可视化监管平台。
六大核心特色
织就一张无形的安全之网
全面安全防护:用QKD(量子密钥分发)技术保障多级数据信源加密传输;依托国密算法实现数据加密存储,筑牢平台自身安全防线;
全量密码资产管理:统一管理各类密码资产信息、应用方案及密评报告,实现密码资源一站式统筹管理;
全息密评密改管理:支持设定密评过程里程碑节点,并实时追踪完成情况,可导出历史全量密评密改报表;
全自动合规检测:“7×24小时”不间断监测信息系统的密码算法、协议、证书、密钥管理等关键环节,智能分析合规性并即时预警风险,确保密码应用全过程符合国家法规与标准要求;
多源数据采集:基于标准接口、监控协议、日志分析等,实现对不同厂商密码设备/系统的数据采集,实时获取设备运行状态和应用情况;
多维态势感知:动态展现密码系统运行、应用合规、设备健康、密评过程等全维度态势,助力管理者精准掌握全局安全状况,让管理者一眼看清问题所在。
