可信华泰再次解锁首批入选成就,成为“数据安全产业研究工作组”成员单位

发布时间:2022-05-12 发布人:Z

近日,中国计算机行业协会数据安全专业委员会发布公示称,经过征集、报名、推荐、审核遴选等工作,拟定了首批数据安全产业专家委员会成员和系列工作组成员单位初选名单。北京可信华泰信息技术有限公司通过严格的选拨审核,首批入选,成为“数据安全产业研究工作组”成员单位。
 


 

该工作组的成立,旨为加快贯彻落实《中华人民共和国数据安全法》,切实提升数据安全保障能力,加速推进国家数据安全建设,实现我国数据安全产业高质量发展,致力于构建科学的数据安全能力评价体系,流程化、规范化地开展组织机构的数据安全工作,有效推动数据安全产业发展。因此,加强数据安全创新示范应用,繁荣数据安全产业生态,成为了数据安全产业工作组成立的初衷和愿景。

作为可信计算3.0时代的开创者、可信计算领域的先驱企业,可信华泰一直深度参与或牵头多项报告、规范、标准的制定和技术研究,坚持以我国自主创新的可信计算3.0技术为核心,以国产密码算法为基础,通过“量体裁衣”的方式,针对应用和流程制定策略来适应实际安全需要,无需修改应用程序,打造积极主动的防御体系,持续输出更加安全可信的产品和解决方案,为推进数据安全产业全体系建设提供强有力的支撑。
 

应用可信计算技术在保障数据安全产业方面具有天然优势,可信计算3.0通过“计算与防护并存的双体系架构,和实施可信安全管理中心支持下的主动免疫三重防护框架,实现“四个要素”的可信动态访问控制、“五个环节”的全程管控、“六个不”的防护效果,从源头开始确保网络数据储存可信、操作行为可信、体系架构可信、资源配置可信和策略管理可信等全方位的安全防护能力。目前,已在电子政务、公共通信和信息服务、能源、交通、水利、金融、公共服务、国防科技工业等众多重要行业和领域广泛部署、稳定运行。
 


 

#“四个要素”的可信动态访问控制

对人的操作访问策略四要素(主体、客体、操作、环境)进行动态可信度量、识别和控制,纠正了传统不计算环境要素的访问控制策略模型只基于授权标识属性进行操作,而不作可信验证,难防篡改的安全缺陷。
 


 

#“五个环节”的全程管控

按照网络安全法、密码法、等级保护制度、关键信息基础设施保护制度的要求,全程治理,确保体系结构、资源配置、操作行为、数据存储、策略管理可信。
 


 

#“六个不”的防护效果

保障系统免受被未知漏洞、未知病毒、未知木马攻击而造成的风险。