助力信创产业安全发展 | 可信华泰荣膺“2021年信息技术应用创新安全优秀解决方案”奖

发布时间:2021-12-21 发布人:Z

 

12月18日,“2021年商用密码应用创新高端研讨会”在京顺利召开,可信华泰“基于国密算法的可信计算主动安全防御解决方案”荣获2021年信息技术应用创新安全优秀解决方案。



 

本次研讨会由国家工业信息安全发展研究中心主办,旨在进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,夯实产业发展基础。
 

会议采取线上线下相结合的形式展示,通过1主、1分、1专题的形式,输出商用密码应用创新的核心内容。中国科学院院士王小云受邀出席会议,发表了《密码技术与数字经济高质量发展》的主题演讲。同时会议举行了关键软件密码应用研究中心成立揭牌仪式。该中心的成立,是推动密码应用与创新发展的重要举措,促进了工业通信业高质量发展、成为加快制造强国和网络强国建设的有力保障。
 

在分论坛上,会议邀请中国科学技术大学教授、博导林璟锵老师做专家分享,并颁布了2021信息技术应用创新安全优秀解决方案。
 

当前,随着信创生态的进一步丰富完善,信创安全产品、解决方案进入大规模应用阶段,逐渐支撑起公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等关键信息基础设施行业的应用。
 

可信华泰“基于国密算法的可信计算主动安全防御解决方案”构建基于国密算法的可信计算主动安全防御架构体系,是关键基础信息系统安全、经济、稳定运行的重要保障,关系到国计民生的重要信息系统。
 

方案围绕关键信息基础设施实时性通信、系统不允许重启、人和控制过程安全、加入安全功能后不影响控制流程、通信协议多样等场景的安全需求,满足等级保护2.0制度的要求,基于可信计算3.0的技术思想,从关键基础信息系统各个节点设备自身入手,在国产密码计算技术基础上,为关键基础信息系统构建一个“可信、可控、可管”的可信计算3.0应用安全防护体系,构建基于国密算法的可信计算安全免疫防护系统。
 

针对关键基础信息系统的脆弱性,方案采用国产对称非对称相结合的密码体制作为免疫基因,通过主动度量控制芯片(TPCM)植入可信源根,并将TPCM与CPU深度融合实现对系统广泛深邃的度量控制能力,在TCM基础上加以信任根控制功能,实现密码与控制相结合,将可信平台控制模块设计为可信计算控制节点,实现了TPCM对整个平台的主动控制。在可信平台主板中增加了可信度量节点,实现了计算和可信双节点融合,软件基础层实现宿主操作系统和可信软件基的双重系统核心,通过在操作系统核心层并接一个可信的控制软件接管系统调用,在不改变应用软件的前提下实施主动防御,网络层采用三层三元对等的可信连接架构,在访问请求者、访问控制者和策略仲裁者之间进行三重控制和鉴别,对访问请求者和访问控制者实现统一的策略管理,提高系统整体的可信性。
 

方案解决了关键基础信息系统运行环境的安全可信问题,满足了关键基础信息系统高等级安全要求,有效抵御了有组织的、目标明确的定向攻击,能够为关键基础信息系统的国产化替代保驾护航。同时,在本方案中,可信华泰完成了可信计算3.0的适配与兼容性开发工作,实现从基础软硬件、整机、网络通信、网络安全到应用的多层级纵深防御体系,并在关键信息基础设施各重要领域中进行应用和推广,能够有效支撑全国各类关键信息基础设施系统安全设施改造提升,推动整个网络安全市场和信创产业的高质量发展。



 

作为网络安全守护者,以及首家通过《密码模块安全技术要求》第一级要求的可信密码模块厂商,可信华泰在安全产品、安全服务中,都将积极推动密码技术与应用的深入发展;充分发挥自身市场优势和技术创新能力,赋能国家商用密码与关键软件的融合应用;以可信计算3.0技术为抓手,持续为信创产业发展添砖加瓦。