密评要求严苛,涉及底层密码技术与业务逻辑的深度融合,改造难度大
企业缺乏专业的密码研发人员,难以自行完成SM2、SM3、SM4等国密算法的应用适配。
密评要求密钥的生成、存储、分发、更新、销毁必须处于安全可控状态,传统硬编码密钥直接判负。
引入加解密运算可能导致业务系统性能大幅下降,影响高并发场景下的用户体验。
业务系统部署在不同平台、使用不同语言开发,急需跨平台、标准化的密码服务接口。
融合合规密码机、密钥管理系统及应用加密中间件,构建完整密码支撑体系
提供集中、安全的密钥全生命周期管理,合规存储于国密硬件密码机内,满足“密钥安全”要求。
提供Java、C、Python等多语言SDK,开发者只需简单调用接口即可实现符合国密标准的加解密与签名验签。
为设备和计算安全提供强身份鉴别支持,基于数字证书实现“人员与设备”的防抵赖与不可否认性。
针对GB/T 39786四重层级要求,提供针对性整改方案
需要保证通信链路中实体身份的真实性,以及传输数据的机密性和完整性。
推荐方案:部署国密SSL网关或采用安当国密API组件,建立基于SM2证书的国密TLS安全通道。
涉及操作系统、数据库及核心设备的登录身份鉴别和重要资源访问控制。
推荐方案:结合ASP认证平台与国密UKEY,强制实施基于国密算法的动态密码或数字证书双因素登录。
业务应用需对用户身份鉴别、重要数据传输与存储的保密性与完整性负责。
推荐方案:使用KADP组件实现关键字段加密存储(SM4)与敏感操作完整性校验(SM3/SM2签名)。
机房门禁系统的身份鉴别及视频监控记录的完整性保护。
推荐方案:对接安当密码服务平台,为物理环境管理系统提供国密认证与录像日志签名防篡改能力。