BJCA基于银河麒麟操作系统的超融合密算一体机解决方案
方案背景
Programme background
密码技术是信息安全的核心支撑,在数字化时代发挥着不可替代的作用。国家密码管理局、公安部等部门相继出台《网络安全法》《密码法》《数据安全法》等法律法规,对关键信息基础设施的密码应用提出了明确要求。包括网络安全等级保护2.0(简称"等保2.0")标准纳入密码测评相关内容,要求三级及以上系统必须使用商用密码进行保护;商用密码应用安全性评估(简称"密评")成为金融、政务、教育、医疗等行业信息系统建设的强制要求,未通过密评的系统不得上线运行等。
技术路线
Technical route
- 芯片架构:海光
- 整机硬件:中科曙光
- 操作系统:银河麒麟高级服务器操作系统V11
- 应用软件:数字认证鲲密密码服务系统
方案架构
Scheme architecture

方案优势
Solution advantage
- 交付模式:一体化交付、端到端服务
- 架构设计:超融合架构、资源池化
- 运维管理:统一平台、集中管理
- 扩展能力:弹性扩展、按需投资
- 国产化程度:全栈可信、彻底国产化
- 合规支撑:内置密评支撑能力
- 场景适配:面向高安全行业定制
- ISV生态:支持ISV联合销售
应用场景
Application scenarios
以海光 CPU + 银河麒麟操作系统 V11 为国产化底座,融合曙光超融合架构与数字认证密码模块,打造一体化超融合密算一体机,依托云原生架构实现密码算力与云架构无缝衔接,无需额外部署专用密码设备,为政企等各行各业提供泛在化、集约化、多元化、可运营、可管理的密码保障,确保基础设施安全稳定运行、网上业务安全可信和数据资源安全可信。

成功案例
Success case
某银行机密计算保障数据安全
现有静态密码强度校验功能由传统服务器密码机实现,其业务痛点:
- 业务侧规则更新时,服务器密码机需要同步进行升级、设备投产和启停,增加运维复杂度;
- 加大了服务器密码机的性能开销,而具备资质认证的专用服务器密码机属于成本较高的专用物理机,从而导致了物理机成本增加;
客户需要使用软件化且合规的密码模块完成密码强度校验。

某单位数据安全一体机解决方案
重点人员数据安全存储
- 在XX局侧、业务窗口侧分别防止数据被非授权获取
- 在不影响业务应用处理和使用数据(如差异比对、数据加工等)的前提下实现数据加密存储(业务应用“无感知”)
- 重点人员数据安全下发
- 在数据下发环节实现数据机密性保护,防止下发过程被截获造成原文泄露
- 在数据下发环节实现数据完整性保护,防止下发过程中被篡改,保障下发真实、完整

