国内首家 | 阿里云高分通过最新标准商用密码应用安全性评估

简介: 阿里云飞天企业版高分通过国家权威机构最新测评

2023年9月25日 - 近日,阿里云凭借飞天企业版一体化密码服务架构,高分通过中国信息产业信息安全测评中心的商用密码应用安全性评估(简称“密评”)。本次密评是基于今年7月最新改版的《商用密码应用安全性评估量化评估规则(2023版)》进行,阿里云作为首家高分通过国家权威机构最新标准检测的云厂商,有力证明了其飞天企业版在商用密码应用方面的技术领先性,持续为客户云平台通过密评保驾护航。

随着密码技术的演进和国家密评标准的更新,阿里云飞天企业版持续升级云平台密码应用架构,为实现云上信息系统安全提供可靠的技术保障。本次测评由国家信息安全产品认证指定实验室——信息产业信息安全测评中心(原信息产品部计算机安全技术检测中心)进行,基于最新的测评标准,对阿里云飞天企业版四个技术层面(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全)和四个管理层面(管理制度、人员管理、建设运营、应急处置)进行综合测评,最终予以高分通过。

阿里云飞天企业版提供产品化的平台密码应用规划、部署、检测、运维能力,具备安全合规、低成本、高可用、易用、易运维等优势,满足云上客户对于云平台侧的密评要求。平台侧密码应用方案按照模块化和服务化设计原则,可拆分为以下四个模块:

  • 密码资源层:提供密码应用原子能力,由具备商用密码认证资质的一方或生态软硬件模块/设备构成。密码资源层核心特征是资源统一调度,以优化成本、保障多厂商兼容与开放。
  • 密码服务层:将下层密码资源层的原子能力封装成通用密码应用服务能力,屏蔽厂商差异,供平台侧产品组件调用。密码服务层在密码资源开放兼容前提下保障了云平台密码应用的敏捷迭代能力。
  • 密码应用层:云平台应用系统具备符合规范建设密码应用方案产品化能力。

  • 密码应用管理:为密码运维人员提供平台密码应用管理入口,保障密码应用稳定性、提升密码应用管理效率。

图1.png


阿里云飞天企业版平台密码应用架构

阿里云飞天企业版采用平台、租户一体化的密码服务架构,严格遵循密码应用相关国家标准全面保护云平台重要数据,通过对云平台进行持续、彻底的改造,助力客户顺利通过云平台侧密评。在租户侧密评场景,阿里云飞天企业版为客户提供了云上密码应用统一服务平台,将底层复杂的密码硬件资源进行虚拟化封装,以服务化方式交付用户使用,从而实现对密码硬件资源的统一分配和管理,降低云上应用对接难度,拉齐各分支单位的密码应用水位,提升应用系统密评改造效率。

图2.png

阿里云飞天企业版一体化密码服务架构助力客户高效通过密评

密码技术是保障网络与信息安全的核心技术和基础支撑,国家陆续出台了一系列法规和标准,建立起成熟规范的商用密码应用管理体系。其中,商用密码安全性评估旨在衡量采用商用密码的技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性和有效性。继2019年在国内首家通过云平台密评之后,阿里云飞天企业版已为逾50家客户提供整体商用密码解决方案,覆盖政府、金融、电力、能源等多个行业,支撑客户高效实现密评合规。本次阿里云紧跟最新技术标准进行技术创新与优化,将继续为客户提供安全可靠的密评支持,加速政企数智创新。

相关文章
|
2天前
|
弹性计算 API Python
阿里云百炼应用之流程编排
阿里云通义百炼平台流程编排使用教程。
|
12天前
|
存储 监控 前端开发
【专栏】阿里云ARMS前端监控的引入方法,以提升应用质量和稳定性
【4月更文挑战第29天】本文介绍了阿里云ARMS前端监控的引入方法,以提升应用质量和稳定性。该工具通过实时收集和分析用户行为、性能数据,提供错误监测和实时告警。步骤包括注册阿里云账号,创建前端监控项目,获取并嵌入监控代码到页面中,部署并运行,最后查看监控数据。案例和经验分享强调了合理设置监控指标、与其他工具结合以及定期分析数据的重要性。注意保护用户隐私,正确管理监控代码,并解决可能出现的数据不准确和大量错误告警问题。
|
12天前
|
运维 Serverless 应用服务中间件
Serverless 应用引擎产品使用之在阿里云Serverless中函数计算FC nginx 部署上去之后放置静态页面如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
217 0
|
12天前
|
弹性计算 运维 Serverless
Serverless 应用引擎产品使用之在阿里函数计算中,使数据库和阿里云函数计算位于同一个内网中如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
982 0
Serverless 应用引擎产品使用之在阿里函数计算中,使数据库和阿里云函数计算位于同一个内网中如何解决
|
12天前
|
运维 监控 Serverless
Serverless 应用引擎产品使用之在使用阿里云函数计算部署网站时,网站打开不稳定如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
167 0
|
12天前
|
运维 Serverless API
Serverless 应用引擎产品使用之在阿里云函数计算中通过调用函数如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
281 10
|
12天前
|
运维 文字识别 Serverless
Serverless 应用引擎产品使用之在阿里云函数计算中,需要处理的文件大于100MB如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
129 5
|
12天前
|
运维 Serverless API
Serverless 应用引擎产品使用之在阿里云函数计算中,容器运行过程中的最大内存使用量获取如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
33 2
|
12天前
|
弹性计算 运维 Serverless
Serverless 应用引擎产品使用之在阿里函数计算中,使用阿里云API或SDK从函数计算调用ECS实例的服务如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
40 4
|
12天前
|
弹性计算 JSON 运维
Serverless 应用引擎产品使用之阿里云serverless的s deploy,本地的代码编译后的镜像无法推送上去如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
29 0

热门文章

最新文章