阿里云专有云ECS✖️四川农商银行联合解决方案荣获2025龙蜥大会“最佳联合解决方案”

简介: 2025年11月17日,由龙蜥社区主办的“2025龙蜥操作系统大会”在北京·星地艺术中心举行。会上,阿里云专有云ECS团队与四川农村商业联合银行股份有限公司联合打造的“基于CPU内生能力的云上加解密方案”荣获大会“最佳联合解决方案奖”。

    image.png


聚焦金融安全痛点,打造云原生密码服务新范式

随着金融机构一云多芯改造深化,业务系统逐步向专有云分布式架构及容器化、微服务化转型。传统密码服务依赖外置密码设备,存在网络延迟高、明文暴露风险大、硬件成本攀升等问题,难以满足金融行业降本增效与安全合规的双重需求。



阿里云与四川农商银行联合推出的解决方案,基于阿里云飞天企业版平台底座,打通了“CPU 内生安全能力-物理机-ECS-ACK”的加解密数据链路,提供了分布式密码计算新模型:


  1. 全链路通畅的专有云分布式架构:自底向上打通四层架构加解密数据链路体系,实现CPU内生安全能力云上拓展,架构方案具备普适性,支持继承云环境丰富开放生态;


  1. SWRS专利算法灵活管理vCCP资源:通过自主研发并获得专利授权的管理分配机制,实现准确、灵活、高效的vCCP资源管理及对应 ECS生命周期管理;


  1. CCP加解密协处理器虚拟机调用:支持物理CCP透传至ECS,实现芯片内置密码协处理器面向云上应用场景的灵活调用,开启密码计算实例新范式,具有颠覆当前传统加解密技术的潜力;


技术突破与价值落地

该联合解决方案攻克三大核心难题:


  • 数据路径:自底向上攻克了从CPU内生安全能力到云产品到客户应用系统的加解密数据链路难题;


  • 资源管理:自主设计实现vCCP资源分配管理算法,解决了硬件直通虚拟机弹性伸缩的效率与管理成本问题;


  • 模型验证:首次证明了CPU内生安全能力接入云上客户系统的理论可行性,并给出具备广泛普适性的模型实现,节省外置密码设备建设成本;


目前,方案已在四川农商银行采购管理系统成功落地,支撑应用程序安全加密等场景,首次证明了基于CPU的内生性的密码计算方案相对于金融云上生态的适应性,也首次为基于多芯内生安全能力的分布式密码计算便利接入客户系统提供了普遍共识的模型实现。


本方案不仅为四川农商银行业务系统逐步摆脱传统密码技术方案弊端提供技术基础,也为金融业的一云多芯降本增效数字化转型提供了新方案标杆。


此次合作验证了云原生架构与芯片内生安全技术的深度融合潜力。阿里云将持续联合产业伙伴,推动安全可控的云基础设施在金融、政务等关键领域规模化应用,为数字经济高质量发展筑牢安全基石。

相关文章
|
5天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
14天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
8天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
572 211
|
4天前
|
编解码 Linux 数据安全/隐私保护
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
229 138
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
811 59
|
6天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1139 157
|
6天前
|
存储 安全 固态存储
四款WIN PE工具,都可以实现U盘安装教程
Windows PE是基于NT内核的轻量系统,用于系统安装、分区管理及故障修复。本文推荐多款PE制作工具,支持U盘启动,兼容UEFI/Legacy模式,具备备份还原、驱动识别等功能,操作简便,适合新旧电脑维护使用。
484 109
下一篇
oss云网关配置