国内首家 | 阿里云高分通过最新标准商用密码应用安全性评估

简介: 阿里云飞天企业版高分通过国家权威机构最新测评

2023年9月25日 - 近日,阿里云凭借飞天企业版一体化密码服务架构,高分通过中国信息产业信息安全测评中心的商用密码应用安全性评估(简称“密评”)。本次密评是基于今年7月最新改版的《商用密码应用安全性评估量化评估规则(2023版)》进行,阿里云作为首家高分通过国家权威机构最新标准检测的云厂商,有力证明了其飞天企业版在商用密码应用方面的技术领先性,持续为客户云平台通过密评保驾护航。

随着密码技术的演进和国家密评标准的更新,阿里云飞天企业版持续升级云平台密码应用架构,为实现云上信息系统安全提供可靠的技术保障。本次测评由国家信息安全产品认证指定实验室——信息产业信息安全测评中心(原信息产品部计算机安全技术检测中心)进行,基于最新的测评标准,对阿里云飞天企业版四个技术层面(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全)和四个管理层面(管理制度、人员管理、建设运营、应急处置)进行综合测评,最终予以高分通过。

阿里云飞天企业版提供产品化的平台密码应用规划、部署、检测、运维能力,具备安全合规、低成本、高可用、易用、易运维等优势,满足云上客户对于云平台侧的密评要求。平台侧密码应用方案按照模块化和服务化设计原则,可拆分为以下四个模块:

  • 密码资源层:提供密码应用原子能力,由具备商用密码认证资质的一方或生态软硬件模块/设备构成。密码资源层核心特征是资源统一调度,以优化成本、保障多厂商兼容与开放。
  • 密码服务层:将下层密码资源层的原子能力封装成通用密码应用服务能力,屏蔽厂商差异,供平台侧产品组件调用。密码服务层在密码资源开放兼容前提下保障了云平台密码应用的敏捷迭代能力。
  • 密码应用层:云平台应用系统具备符合规范建设密码应用方案产品化能力。

  • 密码应用管理:为密码运维人员提供平台密码应用管理入口,保障密码应用稳定性、提升密码应用管理效率。

图1.png


阿里云飞天企业版平台密码应用架构

阿里云飞天企业版采用平台、租户一体化的密码服务架构,严格遵循密码应用相关国家标准全面保护云平台重要数据,通过对云平台进行持续、彻底的改造,助力客户顺利通过云平台侧密评。在租户侧密评场景,阿里云飞天企业版为客户提供了云上密码应用统一服务平台,将底层复杂的密码硬件资源进行虚拟化封装,以服务化方式交付用户使用,从而实现对密码硬件资源的统一分配和管理,降低云上应用对接难度,拉齐各分支单位的密码应用水位,提升应用系统密评改造效率。

图2.png

阿里云飞天企业版一体化密码服务架构助力客户高效通过密评

密码技术是保障网络与信息安全的核心技术和基础支撑,国家陆续出台了一系列法规和标准,建立起成熟规范的商用密码应用管理体系。其中,商用密码安全性评估旨在衡量采用商用密码的技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性和有效性。继2019年在国内首家通过云平台密评之后,阿里云飞天企业版已为逾50家客户提供整体商用密码解决方案,覆盖政府、金融、电力、能源等多个行业,支撑客户高效实现密评合规。本次阿里云紧跟最新技术标准进行技术创新与优化,将继续为客户提供安全可靠的密评支持,加速政企数智创新。

相关文章
|
8月前
|
安全 Cloud Native 算法
全国首家!阿里云飞天企业版通过等保五级安全评估认证
今年年初,公安部发布《关于进一步做好网络安全等级保护有关工作的函》,旨在深入贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度,全面提升网络安全综合防控能力。其中重要工作之一,就是明确推动第五级信息系统定级备案。为切实保障政企客户信息基础设施安全,阿里云积极响应政策号召,通过权威机构对飞天企业版进行系统性安全评估。近日,飞天企业版以97.55%的高符合率通过第五级信息系统安全评估,成为全国首个且唯一通过该项级别安全评估的云平台。
1257 4
|
运维 安全 专有云
阿里云身份安全与密评合规实践分享
本次分享由阿里云智能集团高级安全产品专家易鑫和九州云腾安全产品专家杨念念主讲,聚焦云上密码服务助力企业密评合规及阿里ADAS在企业上云过程中的身份安全管理。
1002 7
|
域名解析 存储 缓存
DNS:DNS域名解析过程及原理
DNS:DNS域名解析过程及原理
1165 1
|
8月前
|
安全 NoSQL 中间件
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件AliEE”、“消息队列软件RocketMQ”、“云数据库Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。 此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
503 5
|
Web App开发 算法 安全
等保、密评专用—双算法SSL证书
等保和密评专用双算法SSL证书结合国际(如RSA)和国密(如SM2)算法,确保数据传输安全与合规,同时兼容国内外浏览器,满足网络安全等级保护和商用密码应用安全性评估要求。该证书增强数据加密,提高安全性,适用于各类网站和应用。
|
算法 安全 应用服务中间件
云上部署WoSign SSL“国密RSA双证书”,助力国密合规建设
我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于国密算法的SSL/TLS证书,助力金融、政务等行业满足“网络与通信安全”合规需求。通过部署WoSign SSL国密RSA双证书方案,实现国际和国密算法自适应兼容,确保信息系统全球通用性与安全性。2025年3月阿里云“智惠采购季”活动期间,用户可享受SSL证书优惠折扣,助力信息安全建设。
541 2
云上部署WoSign SSL“国密RSA双证书”,助力国密合规建设
|
SQL 关系型数据库 MySQL
数据库灾难应对:MySQL误删除数据的救赎之道,技巧get起来!之binlog
《数据库灾难应对:MySQL误删除数据的救赎之道,技巧get起来!之binlog》介绍了如何利用MySQL的二进制日志(Binlog)恢复误删除的数据。主要内容包括: 1. **启用二进制日志**:在`my.cnf`中配置`log-bin`并重启MySQL服务。 2. **查看二进制日志文件**:使用`SHOW VARIABLES LIKE 'log_%';`和`SHOW MASTER STATUS;`命令获取当前日志文件及位置。 3. **创建数据备份**:确保在恢复前已有备份,以防意外。 4. **导出二进制日志为SQL语句**:使用`mysqlbinlog`
1622 2
|
安全 Cloud Native 网络安全
阿里云飞天企业版PaaS平台通过等保四级能力评估
近日,阿里云飞天企业版PaaS平台(专有云平台)安全防护能力获得权威机构公安部第三研究所认可。阿里云飞天企业版PaaS平台(专有云平台)参照等级保护第四级开展安全能力建设,在近日的安全评估活动中,获得优异成绩。本次评估验证了飞天企业版PaaS平台及容器安全能力,证明阿里云可以为政企客户提供更高水平的云原生安全能力。
847 1
|
机器学习/深度学习 传感器 安全