Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

这份安恒堡垒机的国密改造方案,请过目

网路游侠 2022年10月14日 1 minute read
数字时代,没有网络安全,则发展无从谈起。而没有密码安全,则网络安全成为空谈。

为推动国家关键基础设施安全建设,相关部门提出了推动国密算法应用实施、强化安全可控的要求。国产密码算法的推广和应用已经成为我国快速应对新时代网络安全威胁的关键措施之一。

国密改造-大势所趋

密码算法是网络安全产品自身安全性保证,及敏感信息保护过程中不可或缺的重要组成部分。伴随着国产化技术的推进,商用密码算法的应用也成为大势所趋。

2020年1月,《密码法》正式施行,其中明确要求了关键信息基础设施对于商用密码的使用。

2020年8月,国家密码管理局下发了关于《商用密码管理条例(修订草案征求意见稿)》的公开征求意见通知,其中指出,“非涉密的关键信息基础设施、网络安全等级保护第三级以上网络、国家政务信息系统等网络与信息系统,其运营者应当使用商用密码进行保护”。

2021年9月,《关键信息基础设施安全保护条例》正式实施,其中指出“关键信息基础设施中的密码使用和管理应符合相关法律法规”。

2021年10月,《信息安全技术 信息系统密码应用基本要求》(GB/T39786-2021)正式实施,其中明确阐明了密码应用的技术要求及管理要求。

从法律法规,到相关政策出台,再到标准落地,一系列举措加速了推动国密改造的步伐,也进一步凸显了商用密码算法作为网络安全建设过程中不可忽略一部分的重要性。

安恒堡垒机-国密改造

为落实国家政策,满足各行业客户对国密算法的需求,安恒堡垒机积极推进国密改造计划,在经过多轮的市场调研、技术研讨后,从多个维度完成堡垒机的国密改造。

 身份鉴别 

通过采用国密算法并具备商密资质的usbkey进行身份认证,内部可采用具备商密资质的硬件加密卡进行证书验签(另也可采用具备商密资质的动态令牌进行身份认证)。从而实现身份鉴别信息的防截获、防假冒和防重用,保证用户身份的真实性。

 数据传输机密性/完整性 

采用国密算法建立信息传输通道,通过SM4算法保证输出传输机密性,SM3算法保证数据传输完整性。在此过程中,安恒信息可采用双向通信认证的方式,对发起连接的客户端进行认证,加强对传输通道的安全保障。

 数据存储机密性/完整性 

对于堡垒机内的敏感信息、关键信息,采用SM4算法保证此类信息的机密性,SM3算法保证此类信息的完整性。该过程可通过堡垒机内部的硬件加密卡进行实现。

 数据原发抗抵赖和数据接收抗抵赖 

使用SM3算法对数据原发数据和接收数据进行完整性校验计算,防止数据被篡改,保证数据的可信。

这份安恒堡垒机的国密改造方案,请过目

目前,安恒堡垒机国密改造方案已在政府、金融、运营商等行业的多个客户进行落地,得到密码测评机构及客户的一致认可。

安恒堡垒机-市场地位

凭借出色的核心能力及丰富的技术积累,安恒堡垒机连续多年占据市场领导地位,多次入围Gartner、IDC、Frost&Sullivan、安全牛等权威分析机构报告。

● 2021年中国运维安全管理硬件产品厂商市场份额第二

● 2021年入围Gartner亚太特权管理魔力象限,国内仅两家

● 2019年中国运维安全管理硬件产品厂商市场份额第二

● 2019年入选安全牛Matrix 技术创新、规模及影响力第一

● 2018年Frost&Sullivan亚太地区堡垒机市场第一

● 2018年Frost&Sullivan大中华区(含港澳台)堡垒机市场第一

相关内容:

  • 数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开
  • 青海玉树州首次开展全州网络安全实战攻防演练
  • 三亚警方联合网信部门查处一起不履行网络安全保护义务案
  • 海泰云密码应用服务解决方案 打造安全合规的云上应用
  • 宜宾某单位未落实等级保护制度:企业被罚10000,法人被罚5000
  • 一封来自嘉兴市公安局网警支队的感谢信
Tags: 堡垒机 堡垒机国密改造 堡垒机过密评 密码改造 密评 密评方案

Post navigation

Previous: 都快2023年了,还防不住终端数据泄露?
Next: 这几个信号在提醒你,数据库审计产品该升级了

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.