新闻报道

联系我们

  • 联系人:北京炼石网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区人民大学南路大华天坛大厦二层
  • 邮编:100097

您现在的位置: 新闻报道»公司动态

炼石获2018网安最具投资价值奖 供给高质量商用密码产品

浏览:142   日期: 2018-09-18

国家网络安全周CipherSuite连获两大奖,全力支持商用密码算法升级改造。



2018年国家网络安全宣传周在成都隆重开幕,作为国家级重点安全宣传项目,是一次网络安全行业年度专业盛会。在918日举行的“2018年优秀网络安全解决方案及网络安全创新产品”评选活动颁奖典礼上,炼石获得了“2018最具投资价值网络安全创新产品奖”以及“2018年网络安全创新产品优秀奖”两项大奖由中央网信办网络安全协调局领导、中国网络安全产业联盟领导为获奖单位颁奖。



专业支持商用密码升级改造


获奖的炼石CipherSuite密码套件(密码产品型号证书:SJM1808密码算法软件模块)是炼石自主研发的密码套件产品,能帮广泛的政企客户完成商用密码(即国密)升级改造。本次能获得评委专家认可,主要基于CipherSuite3个技术亮点:高效、场景覆盖完整、业务级易用。这也是一款高质量密码套件产品要重点考虑的三个方面:


高效


首先,对算法实现性能优化,使得可以等效替换掉国外密码虽然本月开源项目OpenSSLV1.1.1版本已经添加了SM2/SM3/SM4实现(https://www.openssl.org/news/changelog.html#x1),但OpenSSL自带开源版本的实现效率较低,更是远低于AES/RSA/SHA等国外算法实现,实际应用会面临性能瓶颈。因为密码算法实现优化是一个高技术门槛,需要同时在密码数学和指令集优化编程两方面都具有技术沉淀。CipherSuite在技术上获得重大突破,使SM系列算法性能达到OpenSSL自带SM系列算法实现的数倍,并能比肩相对应国外密码算法速度。在单颗Intel i7上炼石SM4加解密速度超过40Gbps,性能大幅超越市场已有密码卡性能,让用户在付出同等成本的情况下,加解密性能获得近百倍的提升。


场景覆盖完整


其次,要同时覆盖服务器、云端、桌面端、移动端等。今天用户在建设一个企业应用系统时,架构是多样化的,USBKey方案无法用于移动端,加密卡无法用于虚拟机,加密机则没法灵活部署到云IDC,而CipherSuiteHSM形成的混合部署模式,可以在符合国家密码管理机构要求的前提下,通过灵活的组合产品形态为用户提供覆盖完整的密码解决方案。同时密钥管理接口部分支持标准KMIP(兼容即将颁布的国家密码规范),避免用户被锁定,便于系统升级扩容。


业务级易用


再次,结合应用场景进行业务封装,以降低开发人员使用门槛。密码作为各种信息化应用系统的基础零组件被广泛集成和使用,只有应用开发人员才有机会了解提炼客户的实际加密需求,但是应用开发人员通常不具备专业密码知识,导致误用、乱用、难用、弃用。炼石CipherSuite提供独有的业务级封装,把加密调用接口结合到应用系统的数据生命周期、业务操作含义,使得初级编程能力的开发人员也可以正确、安全、轻松的完成密码开发集成工作。


今天,在企业自身密码安全需求和国家政策规定的双重推动下,密码产业迎来一个前所未有的发展机遇。金融、政务、制造业、公共事业、教育、医疗等重要领域的广泛用户,已经开始论证和调研商用密码算法升级改造,而炼石提供了基于CipherSuite的商用密码解决方案,可为客户提供与信息系统同步规划、同步建设、同步运行的密码能力输出,并提供SDK、开发集成方案、加密网关等多种形态的密码产品,保障国家关键信息基础设施安全、乃至更广泛的商业安全。接下来举几个行业的例子,分别阐述。


> 金融业 <


金融业是国民经济的重要领域,无论是以柜面业务、网银交易为主的银行业和蓬勃发展的非银行支付业务还是电子保单以及网上证券,都不同程度地涉及用户资金等敏感信息。炼石CipherSuite密码套件为银行、保险、证券等金融行业提供用户身份认证、支付数据的机密性和完整性方面提供密码保护,保护用户在网络上输入的敏感信息不被盗用,输入的交易资料不被篡改,交易数据不被泄漏。


> 政务 <


随着移动互联网应用的大量涌现,政府部门移动政务办公业务蓬勃发展,政务移动办公摆脱了时间和地点的限制,为实时审批、现场执法等工作提供支撑,但网络安全问题业随之而来。炼石CipherSuite密码套件能够为移动政务终端安全、接入安全、传输安全和移动应用安全提供密码能力支撑,支持移动终端的身份的合法性验证、终端数据加密保护、远程传输信息的机密性保护。


> 先进制造业 <


服务国家“中国制造2025”战略,为工业互联网和智能制造网络系统平台提供高质量商用密码支撑体系。针对离散制造企业或者流程制造企业,炼石CipherSuite可为企业核心数字资产,比如设计文档、数模文件、核心配方数据等提供商用密码保护,也可为智能终端和设备、供应链、工业控制、管理与服务业务数字化提供商用密码能力,为企业数字化转型和智能制造提升保驾护航。


> 医疗 <


“推动信息技术与医疗健康服务融合创新,制定并完善隐私保护和信息安全标准及技术规范”,监管机构对医疗业信息安全保护提出了极高的要求。其中,电子病历是卫生信息系统的重要组成部分,炼石CipherSuite密码保护贯穿在医疗电子病历的生成、存储、归档过程中,能够实现医护人员的身份认证、对患者隐私信息做相应的安全处理以及归档电子病案的安全保护


> 公共事业 <


建设以视频监控为核心的公共安全防范系统已成为保障国家安全和社会安全的重要手段之一,棱镜门事件给我国公共视频监控系统的安全应用敲响了警钟,违法者可以通过篡改视频数据逃避法律制裁。炼石CipherSuite密码套件支持对视频监控前端摄像设备与视频平台的身份认证,确保双方身份不被伪造,防止入侵者非法访问或者窃取视频内容;同时CipherSuite能够对对视频传输过程做加密和完整性保护,防止关键或者敏感内容泄漏或者被篡改


国内领先的CASB安全产品



面对大量已有应用,难以通过改造获得安全能力,炼石同时打造了基于CASB技术的业务级数据安全与威胁防护产品-CipherGateway(密码产品型号证书:SJJ1717 业务数据代理加密网关)。从与企业业务贴合最紧密的应用系统入手,从数据源头解决企业应用安全、数据安全及业务安全问题。能够在不改造应用系统的情况下,把数据安全乃至业务安全机制嵌入企业应用及业务流程,让应用系统获得近乎内建的安全能力,从源头应对安全风险,让企业数字化业务更安全。