English | 中文

联系我们

  • 联系人:北京炼石网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区北坞村路甲25号四季慧谷国家网络安全产业园
  • 邮编:100097

您现在的位置: 企业动态

喜报!炼石中标某万亿级全球领先新能源集团数据加密项目

近日,炼石成功中标某全球领先的新能源科技企业(以下简称“该企业”)数据加密项目。该企业是全球新能源产业的龙头企业,产品与解决方案覆盖全球市场,研发投入与专利储备长期位居行业前列,智能制造与数字化水平全球领先,是先进制造领域的标杆企业。作为掌握大量核心研发数据、工艺参数与供应链数据的头部制造企业,其数据资产的安全防护水平直接关系到技术竞争力与产业链供应链安全。本项目以免改造数据安全架构为核心路径,围绕该企业研发、生产及核心业务系统中的敏感数据保护需求,在不改变现有系统架构、不修改应用代码、不影响业务连续运行的前提下,实现基于国产商用密码算法的字段级加密保护,同步构建统一的密钥管理、访问控制与审计追溯能力,为该企业的数字化创新与全球化经营夯实密码安全底座。




数据安全是先进制造业高质量发展的生命线。头部制造企业的核心技术数据高度价值密集,一旦发生泄露或滥用,不仅直接侵蚀企业核心技术优势,更可能危及产业链供应链安全稳定,数据安全与密码应用因此成为龙头企业合规经营与竞争力护持的刚性要求。

近年来,我国数据安全与密码应用的制度体系加速完善。《网络安全法》《数据安全法》《个人信息保护法》共同构筑起数据全生命周期保护的法律框架,明确了数据分类分级保护和采取加密等技术措施的基本要求;《密码法》确立了商用密码在维护网络与数据安全中的法定地位,2023年施行的修订版《商用密码管理条例》进一步细化了商用密码应用与检测认证要求;面向工业领域,工业和信息化部发布《工业和信息化领域数据安全管理办法(试行)》,对工业数据分类分级管理和重要数据加密保护提出明确规范,《工业领域数据安全能力提升实施方案(2024—2026年)》进一步对提升工业企业数据保护能力作出系统部署。随着商用密码应用安全性评估(密评)在重要领域加速落地,头部制造企业围绕核心业务系统强化数据加密、健全密码应用,既是落实数据安全与密码法规要求的具体举措,也是守护核心技术资产、支撑全球化稳健经营的现实需要。

本次中标是炼石免改造数据安全技术在先进制造领域的又一标杆实践。依托与数据库解耦的免改造技术底座,炼石为该企业提供字段级加密、格式保留加密、动态脱敏、三权分立管控与集中密钥管理等能力,以高性能国密算法实现明密文共存与业务无感运行,并全面适配信创环境。该企业以全球头部企业的严苛标准开展选型,炼石从中脱颖而出,充分印证了免改造数据安全技术路线与产品成熟度已获得行业顶级客户的认可。未来,炼石将以本项目为样板,持续深耕新能源与先进制造行业的数据安全场景,助力更多头部企业筑牢数据安全与密码应用底座,为制造强国与数字中国建设贡献密码安全力量。

面向先进制造业的免改造数据加密解决方案

1 行业挑战

先进制造业推进数据加密与商用密码应用建设,通常需要在核心技术数据高度敏感、生产运行连续性要求极高、产业链协同广泛、国产化与合规约束持续强化等多重条件下展开,普遍面临以下共性难点。

一是核心技术数据价值密集、类型繁多,字段级精细保护要求高。先进制造企业的研发设计数据、材料配方、工艺参数、试验检测数据是企业最核心的技术资产,业务系统同时承载着大量敏感数据,既包含结构化的数据库记录,也涉及图纸、工艺文件、检测报告等非结构化文件。不同字段的敏感等级和使用方式差异明显,数据安全建设需要在库、表、字段乃至文件层面实现精细化识别与差异化保护,仅靠粗放的整体加密难以兼顾安全强度与业务可用性。

二是产线与业务系统须连续运行,传统改造风险大。先进制造企业的ERP、MES、PLM、LIMS等核心系统与研发制造过程深度耦合,普遍以7×24小时模式连续运行,停机窗口极为有限,已形成相对稳定的运行状态。若采用传统的源代码改造或数据库改造方式推进加密建设,往往带来实施周期长、联调范围大、上线风险高、性能损耗大等问题,甚至波及生产连续性。如何在不改变既有系统架构、不修改应用代码、不影响正常生产经营的前提下嵌入加密能力,并将性能损耗控制在极低水平,是制造企业数据加密建设必须解决的核心难题。

三是研发协同与产业链共享频繁,安全与效率难兼顾。先进制造企业的数据在研发协同、生产统计、供应链共享和运维保障等环节流动频繁,全球化经营与上下游协作进一步扩大了数据暴露面,既要保障业务系统的正常检索与使用,又要防止核心技术数据在使用和运维过程中被违规访问、过度暴露。尤其是数据库运维人员、第三方运维工具等特权访问链路,往往成为商业秘密泄露的高风险暴露面。因此需要在保障数据可用的同时,实现运维默认可见密文、按需授权查看明文、结合身份的动态脱敏与全程审计,兼顾安全性与生产经营效率。

2 解决方案

针对先进制造业数据平台及研发、生产、经营核心业务系统的数据保护需求,炼石提供基于免改造数据安全架构的整体解决方案,将数据加密、格式保留加密、动态脱敏、访问控制、密钥管理和审计追溯等能力嵌入数据存储、访问与流转过程,在不改变原有系统架构、不修改应用代码、不影响生产经营运行的前提下,帮助制造企业建立统一、可运营的数据加密保护能力。

在系统接入方面,方案采用免改造的建设方式,将安全能力平滑接入既有业务环境。对于已稳定运行的数据平台与ERP、MES、PLM等核心业务系统,除少量配置文件调整外,无需进行代码级改造,且与数据库解耦,即可在数据访问链路中叠加加密与管控能力。方案广泛兼容MySQL、PostgreSQL、达梦、人大金仓、华为GaussDB、OceanBase、TiDB等关系型数据库,支持Hadoop、Hive、HBase、ETL等大数据场景,适配私有环境、云(虚拟化)、微服务、容器化等多种应用架构,并全面支持麒麟、统信、海光、飞腾、鲲鹏、兆芯等信创软硬件平台,充分满足先进制造业国产化与生产连续性要求。

在数据保护方面,方案面向核心业务系统中的研发、工艺、供应链及个人信息等敏感数据,提供细粒度加密与差异化保护能力。方案支持精确到字段级(列级)的结构化数据加密,覆盖CHAR、VARCHAR、BLOB、CLOB、JSON、NUMBER等多种数据类型,并支持面向身份证号、护照号、电子邮箱、数值等的格式保留加密(FPE);对于图纸、工艺文件、检测报告等非结构化文件,提供文件级加解密与“一文件一密钥”管理及操作日志留痕;针对存量数据,可对数据库中已有敏感数据进行一次性全量加密。

在数据使用与流转方面,方案将安全能力贯穿数据存储、访问、共享与运维等关键环节。通过确定性加密支持密文精确匹配检索,并支持密文模糊查询与明密文共存查询,保障业务系统在加密后仍可正常检索使用;面向运维暴露风险,数据库运维人员默认仅可见密文、落盘亦为密文,并对数据库管理工具实施管控,仅授权用户可查看明文;结合登录用户身份实施动态脱敏,并采用应用层加解密与三权分立权限管理,确保只有合法访问应用的用户才能获取明文数据,有效防范内部越权访问与核心技术数据外泄,实现数据“可用、可控、可追溯”。

在平台管控方面,方案以“统一管理、分布式保护”形成可运营、可扩展的数据安全平台。方案提供集中式可视化密钥管理控制台和统一策略管理控制台,实现加密与脱敏策略一体化配置,支持针对不同字段、不同应用配置差异化的加密密钥与脱敏策略,并支持高可用(HA)部署,防范主机、网络与程序故障引发的业务损失。安全能力不再分散于单个系统,便于后续将更多研发、生产与经营系统平滑纳入统一保护范围。

在密码应用与合规支撑方面,方案以国密算法与高性能加解密为基础,直接支撑密码应用建设与后续密评合规。方案全面支持SM2、SM4等国密算法(并兼容AES等国际算法),在单颗Intel i9 CPU上实现超过140Gbps的加解密能力,对原业务系统性能损耗控制在10%以内,兼顾安全强度与业务体验。方案具备国家密码管理局商用密码检测机构出具的相关检测报告,并已完成与主流信创软硬件平台的适配互认证,能够为制造企业的商用密码应用建设、后续商用密码应用安全性评估(密评)以及工业数据分类分级保护要求落地提供坚实支撑,助力企业信息系统按照“三同步、一评估”要求规范推进密码应用。

3 方案价值

该方案可帮助先进制造企业围绕数据平台及核心业务系统建立统一的数据加密保护能力,显著提升研发设计、工艺参数、供应链信息、个人信息等重点数据在存储、使用及共享过程中的安全性、可控性和可追溯性,夯实核心技术资产与商业秘密的密码安全防线。依托免改造数据安全模式,方案将加密与管控能力无感嵌入现有业务环境,减少大规模代码改造和复杂联调,在保障产线与核心业务系统稳定运行、控制性能损耗的同时,为制造企业的商用密码应用建设、工业数据安全治理和后续密评合规工作提供技术支撑。

作为专业的数据安全与商用密码厂商,炼石持续深耕先进制造业数据安全与密码应用建设,凭借免改造技术优势与密码及数据安全一体化实践能力,在数据加密、密码合规与密评等场景持续深化落地。未来,炼石将继续围绕核心数据加密、密码合规与密评、供应链数据流通与跨域管控、工业人工智能安全等重点场景,为制造企业提供更加稳定、可靠、可持续的数据安全能力,服务新型工业化建设与先进制造业高质量发展。

本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)