產品背景
數據安全是信息安全保護的核心,在數字經濟時代,數據作為新的生產要素所蘊含的價值日益凸顯,而數據泄露、竊取、篡改等安全問題卻日趨嚴峻。同時,在國家層面,《數據安全法》《個人信息保護法》等相關法律相繼出臺,對數據安全保障以及個人信息保護提出了相應要求。
密碼技術是信息安全的基石,是進行數據安全防護較為經濟、有效、可靠的手段,對數據進行加密保護,并結合有效的密鑰保護手段,同時在開放環境中實現對數據的強訪問控制,可以有效保障數據的機密性、完整性、可用性。
產品概述
針對當前法律法規要求以及數據安全防護需求,北京信安世紀科技股份有限公司(以下簡稱:信安世紀)推出了NetEDS數據加解密服務系統產品(以下簡稱:NetEDS)。NetEDS是一款基于商用密碼算法與技術實現的高性能數據安全產品,可提供密鑰管理、通用加解密、數據庫加解密等安全服務,能夠對敏感數據、重要信息進行加密保護,從而降低因非授權訪問或數據泄露帶來的安全風險,全方位保障企業數字資產安全。
核心功能
全生命周期密鑰管理
密鑰管理服務可提供基于KMIP協議或REST風格專有協議實現密鑰全生命周期管理,采用三級密鑰體系及硬件加密技術,保障密鑰的機密性。擁有完備的密鑰備份、歸檔、恢復機制,充分保障密鑰的完整性與可用性。
通用加解密服務
提供REST風格的HTTP API接口,通過數據的加解密、簽名驗簽、數字信封、數字摘要等功能,保障信息在傳輸與存儲過程中的完整性、機密性、不可否認性和真實性。
切面加密服務
基于字段級的數據庫加解密能力,提供對數據的脫敏處理以及對存量數據的加密服務,并且支持自定義加密策略,實現無需改變格式的加密。
訪問控制
支持RBAC、ABAC鑒權的訪問控制機制。通過授權應用ID和授權密鑰等信息,完成應用訪問安全認證,防止非法訪問。同時,支持運維管理的三權分立,明確管理職責,為系統提供更安全的管理體系。
二、產品優勢
多場景
適用于統一密鑰管理、多云密鑰管理、數據庫加密、存儲加密等多種應用場景,滿足數據安全和個人信息保護的需求。
強安全
支持TLCP協議(國密SSL)實現API通訊加密,滿足GM/T 0028-2014《密碼模塊安全技術要求》第二級安全要求。
高性能
支持千萬級密鑰容量,可達到萬兆級加解密性能,并且支持萬級并發處理能力,保障系統高效運行。
四、應用場景
數據庫加解密場景
當前進行數據加密時一般需要對現有系統進行代碼改造,接口的對接和聯調比較費時耗力,NetEDS提供了安全高效的切面加密方案,適用于“代碼無改造”的需求,降低開發成本。NetEDS提供了安全無感的透明加密方案,可實現業務系統無感知情況下的數據加密,不影響應用訪問。
數據存儲安全場景
《數據安全法》《個人信息保護法》等法律法規對數據傳輸、存儲等數據處理活動以及個人信息的保護提出要求。NetEDS提供了安全可靠的數據存儲加密方案,可根據業務需求,靈活變通,提供在線加密和本地加密兩種選擇,使用安全加密技術保障數據在存儲過程中的機密性、完整性。
統一密鑰管理場景
不同的加密系統使用不同的密鑰管理方法,各個加密系統之間沒有統一的密鑰使用接口規范,加大運維人員工作量,可能導致不可控的失誤。NetEDS提供了安全便捷的統一密鑰管理方案,可基于KMIP協議,將用戶內部分散的密鑰管理工作統一,降低密鑰管理復雜度、提高密鑰管理安全性。
多云密鑰管理場景
上云是企業發展的必然趨勢,NetEDS為企業提供了安全便捷的云密鑰管理解決方案,能夠在公有云、混合云等場景下,將密鑰安全地下發到云中,實現對云基礎設施的密鑰管理,解決存量業務平滑上云和數據遷移的問題,保障用戶云上數據的隱私性、機密性。
數據安全是網絡空間安全的基礎,是國家安全的重要組成部分。提升數據安全服務水平,是每個信息安全廠商的責任所在,信安世紀將不斷深入數據安全技術研究,持續探索新產品與方案,筑牢數據安全防線,為數字經濟發展提供安全保障。