阿里云专有云ECS✖️四川农商银行联合解决方案荣获2025龙蜥大会“最佳联合解决方案”

简介: 2025年11月17日,由龙蜥社区主办的“2025龙蜥操作系统大会”在北京·星地艺术中心举行。会上,阿里云专有云ECS团队与四川农村商业联合银行股份有限公司联合打造的“基于CPU内生能力的云上加解密方案”荣获大会“最佳联合解决方案奖”。

    image.png


聚焦金融安全痛点,打造云原生密码服务新范式

随着金融机构一云多芯改造深化,业务系统逐步向专有云分布式架构及容器化、微服务化转型。传统密码服务依赖外置密码设备,存在网络延迟高、明文暴露风险大、硬件成本攀升等问题,难以满足金融行业降本增效与安全合规的双重需求。



阿里云与四川农商银行联合推出的解决方案,基于阿里云飞天企业版平台底座,打通了“CPU 内生安全能力-物理机-ECS-ACK”的加解密数据链路,提供了分布式密码计算新模型:


  1. 全链路通畅的专有云分布式架构:自底向上打通四层架构加解密数据链路体系,实现CPU内生安全能力云上拓展,架构方案具备普适性,支持继承云环境丰富开放生态;


  1. SWRS专利算法灵活管理vCCP资源:通过自主研发并获得专利授权的管理分配机制,实现准确、灵活、高效的vCCP资源管理及对应 ECS生命周期管理;


  1. CCP加解密协处理器虚拟机调用:支持物理CCP透传至ECS,实现芯片内置密码协处理器面向云上应用场景的灵活调用,开启密码计算实例新范式,具有颠覆当前传统加解密技术的潜力;


技术突破与价值落地

该联合解决方案攻克三大核心难题:


  • 数据路径:自底向上攻克了从CPU内生安全能力到云产品到客户应用系统的加解密数据链路难题;


  • 资源管理:自主设计实现vCCP资源分配管理算法,解决了硬件直通虚拟机弹性伸缩的效率与管理成本问题;


  • 模型验证:首次证明了CPU内生安全能力接入云上客户系统的理论可行性,并给出具备广泛普适性的模型实现,节省外置密码设备建设成本;


目前,方案已在四川农商银行采购管理系统成功落地,支撑应用程序安全加密等场景,首次证明了基于CPU的内生性的密码计算方案相对于金融云上生态的适应性,也首次为基于多芯内生安全能力的分布式密码计算便利接入客户系统提供了普遍共识的模型实现。


本方案不仅为四川农商银行业务系统逐步摆脱传统密码技术方案弊端提供技术基础,也为金融业的一云多芯降本增效数字化转型提供了新方案标杆。


此次合作验证了云原生架构与芯片内生安全技术的深度融合潜力。阿里云将持续联合产业伙伴,推动安全可控的云基础设施在金融、政务等关键领域规模化应用,为数字经济高质量发展筑牢安全基石。

相关文章
|
3月前
|
人工智能 专有云 测试技术
入选国际顶会!阿里云大模型优化与智能体技术取得突破性成果
近日,在人工智能领域国际顶级会议AAAI 2026上,阿里云专有云团队的两篇论文《Importance-Aware Data Selection for Efficient LLM Instruction Tuning》(Oral)与《Co-EPG: A Framework for Co-Evolution of Planning and Grounding in Autonomous GUI Agents》(Poster)成功入选主会。论文分别针对大型语言模型LLM指令调优数据集质量低、GUI智能体泛化后感知和交互不便等业界难题提出创新解决方案。
233 0
|
4月前
|
人工智能 运维 专有云
持续领先!阿里云入选2025年Gartner®分布式混合基础设施魔力象限
近日,Gartner发布2025年《分布式混合基础设施魔力象限》报告,在混合云场景下,阿里云凭借飞天企业版(Apsara Stack)、边缘云ENS和云盒CloudBox产品组合能力,在“执行能力”和“愿景完整性”两大维度分别处于亚太厂商中最高最远的位置。
326 6
|
4月前
|
安全 NoSQL 中间件
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件AliEE”、“消息队列软件RocketMQ”、“云数据库Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。 此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
285 5
|
3月前
|
存储 人工智能 运维
阿里云,混合云第一!
近日,国际权威市场研究机构IDC发布《中国混合云市场份额,2024:持续在政企行业增长》报告,中国政企持续加大在混合云方面的投资与建设。阿里云凭借公专一体的技术体系,完整的产品与服务与销售体系,蝉联中国混合云PaaS及服务市场份额第一,并在混合云整体市场份额中保持领先。
201 0
|
存储 城市大脑 运维
中国信通院&沙利文最新报告:阿里云混合云全面领先
中国信息通信研究院与国际权威分析机构沙利文(Frost & Sullivan)联合发布《2023 混合云价值影响力矩阵》,报告显示,阿里云是唯一一家全域领导者,在技术表现域、战略布局域以及市场表现域三个维度均排名领先于97%的企业。
1030 1
|
4月前
|
安全 Cloud Native 算法
全国首家!阿里云飞天企业版通过等保五级安全评估认证
今年年初,公安部发布《关于进一步做好网络安全等级保护有关工作的函》,旨在深入贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度,全面提升网络安全综合防控能力。其中重要工作之一,就是明确推动第五级信息系统定级备案。为切实保障政企客户信息基础设施安全,阿里云积极响应政策号召,通过权威机构对飞天企业版进行系统性安全评估。近日,飞天企业版以97.55%的高符合率通过第五级信息系统安全评估,成为全国首个且唯一通过该项级别安全评估的云平台。
774 4
|
6月前
|
人工智能 运维 监控
云+应用一体化可观测:破局“云上困境”,让运维驱动业务增长
当云计算迈入深入上云新阶段,数智化升级的关键课题已从“简单上云”演进至“精细治云”。随着企业对云计算的依赖日益加深,如何高效管理云端资源及其稳定性成为新的挑战。为此,阿里云推出云+应用一体化可观测方案,通过阿里云应用运维平台(Application Operation Platform,简称“AOP”)构建覆盖应用全生命周期一体化可观测产品体系,推动运维模式由被动响应向主动预防转变,实现故障的快速发现、定界与恢复,保障云上业务稳定运行。 目前,该方案已成功服务超过50家行业头部客户,为政务云平台、金融核心系统、能源调度中枢等关键基础设施提供全天候安全运维保障。
360 0
|
4月前
|
人工智能 弹性计算 运维
AI驱动下的云平台运维效率变革,让系统更聪明,让人更专注!
随着AI时代的到来,如何上好云、用好云、管好云是政企客户面临的共同话题,而云平台已成为支撑其业务运行的核心基础设施。分布式、多Region、声明式、异构等技术的广泛应用,带来了架构灵活性和部署效率的提升,但也让运维工作变得前所未有的复杂。
562 5
|
3月前
|
JSON 安全 JavaScript
深入浅出解析 HTTPS 原理
HTTPS是HTTP与SSL/TLS结合的安全协议,通过数字证书验证身份,利用非对称加密安全交换会话密钥,再以对称加密高效传输数据,确保通信的机密性、完整性和真实性。整个过程如同建立一条加密隧道,保障网络交互安全。
1466 16
|
6月前
|
人工智能 安全 云计算
非洲首届奥运赛事将跑在阿里云上!
阿里云将为2026年达喀尔青奥会提供全程云计算与AI支持,覆盖赛事核心应用及服务,助力赛事全面上云,提升运营效率与观众体验。这将是奥运史上首届在非洲举办的综合性赛事,也将首次由云计算和AI技术全面支撑运行。
240 0