400-089-1870

BJCA基于银河麒麟操作系统的超融合密算一体机解决方案

方案背景

Programme background


密码技术是信息安全的核心支撑,在数字化时代发挥着不可替代的作用。国家密码管理局、公安部等部门相继出台《网络安全法》《密码法》《数据安全法》等法律法规,对关键信息基础设施的密码应用提出了明确要求。包括网络安全等级保护2.0(简称"等保2.0")标准纳入密码测评相关内容,要求三级及以上系统必须使用商用密码进行保护;商用密码应用安全性评估(简称"密评")成为金融、政务、教育、医疗等行业信息系统建设的强制要求,未通过密评的系统不得上线运行等。

技术路线

Technical route


  • 芯片架构:海光
  • 整机硬件:中科曙光
  • 操作系统:银河麒麟高级服务器操作系统V11
  • 应用软件:数字认证鲲密密码服务系统 

方案架构

Scheme architecture


方案优势

Solution advantage


  • 交付模式:一体化交付、端到端服务
  • 架构设计:超融合架构、资源池化
  • 运维管理:统一平台、集中管理
  • 扩展能力:弹性扩展、按需投资
  • 国产化程度:全栈可信、彻底国产化
  • 合规支撑:内置密评支撑能力
  • 场景适配:面向高安全行业定制
  • ISV生态:支持ISV联合销售 

应用场景

Application scenarios


以海光 CPU + 银河麒麟操作系统 V11 为国产化底座,融合曙光超融合架构与数字认证密码模块,打造一体化超融合密算一体机,依托云原生架构实现密码算力与云架构无缝衔接,无需额外部署专用密码设备,为政企等各行各业提供泛在化、集约化、多元化、可运营、可管理的密码保障,确保基础设施安全稳定运行、网上业务安全可信和数据资源安全可信。 

成功案例

Success case


某银行机密计算保障数据安全 

现有静态密码强度校验功能由传统服务器密码机实现,其业务痛点:

  • 业务侧规则更新时,服务器密码机需要同步进行升级、设备投产和启停,增加运维复杂度;
  • 加大了服务器密码机的性能开销,而具备资质认证的专用服务器密码机属于成本较高的专用物理机,从而导致了物理机成本增加;

客户需要使用软件化且合规的密码模块完成密码强度校验。 

某单位数据安全一体机解决方案 

重点人员数据安全存储

  • 在XX局侧、业务窗口侧分别防止数据被非授权获取
  • 在不影响业务应用处理和使用数据(如差异比对、数据加工等)的前提下实现数据加密存储(业务应用“无感知”)
  • 重点人员数据安全下发
  • 在数据下发环节实现数据机密性保护,防止下发过程被截获造成原文泄露
  • 在数据下发环节实现数据完整性保护,防止下发过程中被篡改,保障下发真实、完整