2025年9月24日,上海市经济和信息化委员会发布《2025年度上海市网络安全产业创新攻关成果目录》。此项工作旨在系统性遴选并推广具备前沿技术水平和重大应用价值的网络安全创新成果,是上海市构建网络安全产业创新高地的一项关键举措。目录的评选标准极为严格,重点考察技术的原创性、领先性及产业化前景。入围成果需在核心指标上达到行业领先水平,并经过企业申报、形式审查、专家评审、综合评议等多轮严谨程序,最终择优确定。
炼石凭借其“面向海量数据开放流通场景的免改造安全与隐私防护方案”成功入选。该方案在技术路径上实现了突破性创新,能够在不改造业务系统的情况下,为海量数据在流转与使用环节提供高强度的安全保障,直击当前数据安全的核心痛点,其技术先进性与实用价值获得了评审专家的一致认可。
国家战略驱动数据要素升级,市场建设开启经济发展新征程。数据作为新型生产要素,已被提升至国家战略高度,成为驱动经济高质量发展、提升国家治理现代化水平的核心引擎。党中央、国务院高度重视数据要素市场建设,《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》(“数据二十条”)的发布,标志着我国数据基础制度体系的顶层设计正式确立。其核心在于构建数据产权、流通交易、收益分配、安全治理等关键制度框架,明确要求促进数据合规高效流通使用,激活数据要素潜能,赋能实体经济。与此同时,《“十四五”数字经济发展规划》、《关于加快建设全国统一大市场的意见》等一系列国家战略部署,均将数据的安全、高效、有序流通视为释放数据价值、构建数字中国、发展新质生产力的关键路径。全国各地数据交易所的兴起(如北京国际大数据交易所、上海数据交易所、深圳数据交易所等),以及各行业数据流通试点(如金融、医疗、交通、工业互联网),彰显了中国推动数据要素市场化配置的决心。
海量数据多元场景交织,价值释放遭遇安全隐私新难题。海量数据在跨组织、跨行业、跨地域开放流通中激发出数据安全、个人隐私保护与数据价值释放之间的矛盾。首要挑战源于数据规模与形态的爆炸性增长。中国作为数据资源大国,互联网、物联网、工业互联网、政务信息化等领域的深度应用,催生了体量庞大(动辄PB乃至EB级)、类型多元(结构化、文本、图像、视频、时空、传感器数据等)且动态性极强的数据洪流。在开放流通场景下,高效处理、分析并保障如此海量异构数据的安全,对传统防护技术的覆盖广度、处理性能和响应速度构成了前所未有的压力。其次,流通环境的开放性与复杂性剧增。国家推动数据要素市场化,鼓励数据在多主体间(政府、央企国企、民企、科研机构等)、多行业间(如公共数据授权运营、金融风控数据共享、医疗健康研究协作、车联网数据汇聚)以及多技术平台(公有云、私有云、混合云、边缘节点)的合法合规流动。这种开放、动态、多边参与的流通模式,使得数据暴露面极大扩展,攻击路径复杂化,传统的基于静态边界防护和刚性权限控制的“围墙式”安全模型在应对跨域、动态的数据流动时难以奏效。
监管法规细化落地完善,合规要求筑牢数据流通安全新防线。数据安全与个人信息保护监管要求不断强化。《网络安全法》《数据安全法》《个人信息保护法》共同构筑了中国数据治理的“三驾马车”,法律对数据处理活动提出了系统性要求,数据安全风险评估、监测预警与应急处置机制成为法定义务;数据出境安全受到严格管控,需通过安全评估、认证或订立标准合同等合规路径;在个人信息处理方面,确立了知情同意、最小必要、目的限定、公开透明、准确完整、安全保障等核心原则,并赋予个人查阅、复制、更正、删除、撤回同意、解释说明等权利。此外,各行业监管部门(如央行、银保监会、卫健委、工信部、网信办)依据上位法,持续细化出台行业数据安全与隐私保护实施细则(如金融、医疗健康、汽车、工业等领域),监管要求不断具体化、严格化。任何数据流通方案,都必须将满足中国特有的、动态演进的高标准合规要求作为不可逾越的红线和方案设计的核心前提。
面向海量数据开放流通场景的免改造安全与隐私防护方案
改造难题呼唤密码数据安全技术创新
安全与业务纽结缠绕,改造成本抵消安全增益陷入两难。在实践应用中,炼石发现数据安全建设最大痛点在于,安全机制和业务处理纽结缠绕、难以改造。例如,个人信息与重要数据保护主要是面向应用的功能型安全需求,容易遇到业务与安全研发排期不吻合,业务团队技术与响应跟不上;功能型安全需求要在应用中融合实现,但改造应用成本高、风险大、周期长;数据保护不落实,则合规风险越来越大、因泄露导致的业务风险会快速累积等问题。
创新免改造密码与数据安全产品矩阵
炼石依托免改造数据安全实战防护经验与优势,锚定密码与数据安全二元属性,打造“一套技术底座、三大产品线”,即:免改造技术引擎平台、国密合规产品、实战防护产品、数据流通合规产品,以及专业数据安全保障服务,跨越“主路密码、旁路审计难以形成统一平台”技术鸿沟,大幅降低安全与业务的融合成本,实现密码与数据安全能力的一体化交付,形成防绕过的数据安全实战保护机制。
我国信息化发展30年来,在各行业各领域形成差异化的技术框架、部署架构、管理模式、安全需求等。炼石基于免改造技术引擎平台,将安全能力系统化地融入技术基础设施与应用服务内部,通过在数据流动的切面上重建安全规则,部署安全控制面,结合行业技术特征打造相匹配的数据安全产品形态。
(1)免改造技术引擎平台
以免改造技术引擎平台为底座,实现安全能力精准高效投送。免改造技术引擎平台核心能力是对流动数据的高覆盖率识别与控制,免改造交付多重安全能力,易部署易扩展,实现安全与业务有机融合。针对数据在不同处理环节的免改造控制点,施加防绕过动态保护,实现横向可覆盖广泛应用,纵向可叠加多阶安全能力。不论是纵深安全防护,还是新技术威胁对抗,均可持续性地消减攻击的威胁能力,提高攻击者攻击成本。构建网络、平台、数据高度联动的整体防御能力:同样具有灵活机动(安全模块敏捷部署、快速应用)、综合能力强(安全能力作用于数据控制点)、威慑效果好(多层安全防御),可贴合业务,致力于成为用户提升实战能力的重要支撑,为数据流转提供有效保护。
政策法规谋篇布局,密评密改加速推进。密码作为保障数字化时代数据安全最有效、最可靠、最经济的关键核心技术和基础支撑,在数字化转型与发展过程中发挥重要作用。但是,目前密码应用存在不广泛、不规范、不安全等问题,迫切需要商用密码应用安全性评估进一步规范商用密码应用和管理、维护网络和数据安全、赋能数字经济,护航中国式现代化发展。国家高度重视商用密码应用安全性评估在各领域的落实推进,在各行业、各地区颁布了大量的密评相关政策标准,明确了重要网络与信息系统密码建设要求。
密改四件套,轻松过密评。炼石作为专业的“一站式密改敏捷交付厂商”,结合最新密评政策标准文件,针对国密合规场景,推出“密改四件套”产品,以及一站式密改“70+分”套餐,实现应用系统免改造接入即可实现合规升级。密改四件套主要包括国密VPN网关产品、密码认证网关产品、应用加密产品和服务器密码机。其中,国密VPN网关产品主要解决网络和通信安全测评项;密码认证网关产品主要解决应用和数据安全测评项;应用加密产品主要解决应用和数据安全测评项、设备和计算安全测评项;服务器密码机主要提供基础加解密算力与密管能力。炼石密改方案广泛适用于政府、金融、交通、电信、医疗、教育、工业、能源、商业等多行业客户,支撑保障关基、等保三级、政务等重要网络与信息系统“三同步、一评估”建设。
免改造数据安全产品体系,灵活交付多重安全能力。炼石自研免改造的全面数据保护产品,依托免改造引擎平台,构建覆盖识别、防护、检测、响应、追溯等安全能力模块的数据安全实战防护产品体系,具有应用架构兼容多、免改造应用交付快、密码安全一体化防护好、安全建设成本省、适应业务数据流向管控准等优势,覆盖事前事中事后的安全防控,为用户数据安全体系建设提供技术支撑,防范化解重大安全风险,增强数据安全保障能力。
专业数据安全保障服务
▌本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)
注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载