近日,依托騰訊安全云鼎實(shí)驗(yàn)室的商用密碼合規(guī)解決方案,騰訊專有云企業(yè)版Tencent Cloud Enterprise(TCE),高分通過(guò)了“商用密碼應(yīng)用安全性評(píng)估”三級(jí)資格認(rèn)證。
本次測(cè)評(píng)由國(guó)家密碼管理局授權(quán)的權(quán)威評(píng)估機(jī)構(gòu)——深圳市網(wǎng)安計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司,依據(jù)國(guó)標(biāo)GB/T 39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》等要求對(duì)騰訊專有云平臺(tái)進(jìn)行綜合測(cè)評(píng)。測(cè)評(píng)范圍包括密碼技術(shù)應(yīng)用、密鑰管理和安全管理制度等多個(gè)維度,最終結(jié)果滿足標(biāo)準(zhǔn)的第3級(jí)要求。
據(jù)悉,《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》由國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)于2021年3月正式發(fā)布,并在同年10月1日起正式實(shí)施。密評(píng)對(duì)象包括關(guān)鍵信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以上的重要信息系統(tǒng),密評(píng)標(biāo)準(zhǔn)涵蓋關(guān)鍵點(diǎn)是否采用密碼技術(shù)進(jìn)行保護(hù)、密碼算法和技術(shù)是否滿足防護(hù)要求、密碼設(shè)備及服務(wù)是否具備資質(zhì)三大要點(diǎn)。
TCE由租戶端、運(yùn)營(yíng)端、TCS容器底座、大量云服務(wù)產(chǎn)品,以及網(wǎng)絡(luò)、安全設(shè)備、服務(wù)器等組件組成。云平臺(tái)涉及的產(chǎn)品和服務(wù)眾多,云平臺(tái)的整體密碼改造難度不是單個(gè)產(chǎn)品和單個(gè)服務(wù)的數(shù)量乘積,而是需要從全局架構(gòu)統(tǒng)一規(guī)劃,構(gòu)建數(shù)據(jù)全鏈路的機(jī)密性和完整性保護(hù)方案。
面對(duì)TCE專有云平臺(tái)商密改造挑戰(zhàn),騰訊安全云鼎實(shí)驗(yàn)室結(jié)合TCE實(shí)際使用場(chǎng)景,經(jīng)過(guò)90余天的鏖戰(zhàn),通過(guò)TCE的安全中間件進(jìn)行安全合規(guī)能力的統(tǒng)一封裝,同時(shí)通過(guò)云平臺(tái)密碼服務(wù)組件進(jìn)行異構(gòu)密碼產(chǎn)品的適配,并對(duì)上提供多樣密碼能力,包括認(rèn)證密碼服務(wù)、終端密碼服務(wù)、網(wǎng)絡(luò)與通信安全服務(wù)、數(shù)據(jù)存儲(chǔ)安全服務(wù)、管理配置安全服務(wù)等商密安全服務(wù)能力。騰訊安全云鼎試驗(yàn)室的商用密碼合規(guī)解決方案完美地解決了3級(jí)密碼應(yīng)用要求的合規(guī)性、多廠商加密機(jī)的兼容性,并且未來(lái)具備對(duì)接多廠商密碼應(yīng)用平臺(tái)的能力。
相較于傳統(tǒng)商用密碼方案,云鼎實(shí)驗(yàn)室的商用密碼合規(guī)解決方案具有“密碼即服務(wù)”、融合架構(gòu)、降本增效、生態(tài)保障四大特點(diǎn),并在財(cái)付通、企業(yè)微信、健康碼、WeCity、協(xié)同辦公等多樣化業(yè)務(wù)應(yīng)用場(chǎng)景形成了最佳實(shí)踐。該方案憑借在數(shù)據(jù)安全保護(hù)能力、密碼架構(gòu)方案標(biāo)準(zhǔn)化、異構(gòu)密碼產(chǎn)品適配、安全合規(guī)風(fēng)險(xiǎn)成本方面的超高價(jià)值,騰訊專有云TCE云平臺(tái)在此次3級(jí)密評(píng)中獲得了85.84的高分。
國(guó)密改造測(cè)評(píng)的順利通過(guò),強(qiáng)化了騰訊TCE專有云平臺(tái)的數(shù)據(jù)安全防護(hù)能力,有效化解行業(yè)客戶對(duì)于業(yè)務(wù)上云過(guò)程中的密碼安全應(yīng)用合規(guī)壓力,對(duì)保障重點(diǎn)行業(yè)客戶的云平臺(tái)安全與合規(guī)具有重大意義。未來(lái),騰訊安全還將依托20多年的攻防實(shí)戰(zhàn)經(jīng)驗(yàn)和數(shù)千客戶的最佳實(shí)踐,不斷豐富TCE專有云平臺(tái)能力,讓客戶可專注于云上應(yīng)用,成就業(yè)務(wù)價(jià)值。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。