近日,東進技術重磅發布云服務器密碼機CSCM-5000,該產品是《GM/T 0104-2021云服務器密碼機技術規范》正式實施后,首批獲得國家密碼管理局頒發的《商用密碼產品認證證書》的云服務器密碼機。
圖:東進云服務器密碼機CSCM-5000
六大亮點,全方位護航云端安全
東進云服務器密碼機CSCM-5000以現代密碼技術為核心,基于SR-IOV硬件虛擬化技術提供密碼模塊以及網絡的虛擬化支撐能力,在一臺云密碼機中按需生成多臺VSM,從而實現密碼計算資源的動態伸縮、集約利用,以及密碼設備的有效管理和維護。該產品具備六大亮點,滿足云計算環境對密碼應用的安全需求。
01 亮點一:多型號、高性能、全業務支持
東進云服務器密碼機CSCM-5000擁有3種型號,10種子型號,可虛擬出8-128臺虛擬密碼機。可支持服務器密碼機、簽名驗簽服務器、金融數據密碼機、時間戳與簽名驗簽二合一服務器、時間戳服務器5種類型的虛擬密碼機,便于用戶根據不同的應用場景選擇不同型號的產品。
在性能方面,東進云服務器密碼機CSCM-5000采用東進技術自主研發的高速虛擬化密碼卡進行密碼運算,自身可提供高性能的密碼服務,內部還可同時運行多臺不同種類、不同性能的VSM,從而滿足不同業務、不同用戶的差異化、特色化需求,同時還擁有豐富的接口和兼容性,并可根據客戶需求定制接口。
02 亮點二:高可用
東進云服務器密碼機CSCM-5000通過集群部署、負載均衡、VSM漂移等來實現高可用性。
集群部署:多臺VSM可以組成一個集群,對外提供一個業務IP和端口,業務系統通過這個IP和端口完成密碼接口調用,VSM集群內可以自動同步密鑰。
負載均衡:業務系統可通過API實現負載均衡和熱備等功能,API與密碼機之間的連接具有健康檢查和重連機制,保障密碼應用的可靠性。
VSM漂移:當一臺虛擬密碼機發生故障時,會將此虛擬密碼機的數據影像導入至另外一臺空閑正常的虛擬密碼機上,并快速切換用戶網絡。
03 亮點三:多重安全機制
數據是財富,安全才有價值。東進云服務器密碼機CSCM-5000構建以密碼為核心的多重云安全保障體系。
密鑰安全:宿主機和虛擬機均采用三層密鑰結構,密鑰逐層加密確保密鑰的安全性,同時還內置密鑰管理功能模塊,并提供多種密鑰備份恢復機制。
管理安全:宿主機、虛擬機的管理采用“(Ukey)+IP地址”的認證方式,有系統管理員、操作員、審計員多種用戶,分權角色管理不同的角色分別對應不同的權限。
通道安全:CHSM管理通道、VSM管理通道、VSM密碼應用接口,均采用SSL連接。
鏡像安全:對VSM裸鏡像進行加密處理以防鏡像數據外泄,同時對VSM鏡像進行簽名防止VSM鏡像被篡改,保障鏡像來源真實可靠。
物理安全:采用防拆、防撬結構設計,結合物理鎖、密鑰自毀按鍵等手段,保障機箱安全。
安全隔離:密碼的運算,密鑰的存儲以及網絡均采用SR-IOV硬件虛擬化技術。
04 亮點四:統一監控管理
東進云服務器密碼機CSCM-5000既可使用統一管理系統進行運維管理,也可與OpenStack等主流云管理平臺無縫結合,接受云管理平臺的云化管理。
05 亮點五:自主研發
無論是東進高速虛擬化密碼卡,還是云機虛擬密碼機鏡像,東進云服務器密碼機CSCM-5000核心軟硬件全部自研,符合信創要求。
06 亮點六:電信級6個9品質
東進云服務器密碼機CSCM-5000采用電信級自主可控硬件平臺和設備加工工藝,保障產品品質,達到電信級6個9的穩定可靠性,確保云服務器密碼機設備可對外提供可靠的密碼服務。
應需而為,布局三大云安全場景
東進云服務器密碼機CSCM-5000可廣泛應用于各級黨政單位,以及互聯網、金融、能源等行業,可在云計算環境、傳統計算環境中為用戶提供密鑰安全管理、安全密碼運算等功能。
私有云場景:可用于私有云環境中,為多個業務系統提供高性能、高可靠、按需分配的密碼服務。
公有云場景:可用于公有云環境。運營商通過云管理系統統一管理云服務器密碼機,對外提供VSM的租賃服務,租戶可租用其中的一臺或多臺VSM,VSM為租戶在公有云上的業務系統提供密碼服務。
企業級場景:云服務器密碼機可用于企業級應用場景,以醫院為示例,醫院中常用的HIS、EMR、PACS等信息系統,都是等保三級的系統,通過云服務器密碼機虛擬出的虛擬密碼機資源池,來對整個醫院的密碼應用進行支撐。
萬物皆云時代,云業務在增長的同時也催生出更大的安全需求,云安全已成為網絡安全的新戰場,云端密碼服務正在迎來新的機遇和挑戰。未來,東進技術將緊密圍繞企業云端安全需求,加大密碼技術創新力度,不斷增強自主創新能力,進一步豐富云服務器密碼機應用場景,更好地滿足客戶所需,開拓云計算時代的密碼服務新空間。