公司新闻
近日,由北京金融信息化研究所牵头编写的《金融业商用密码技术应用发展报告(2021-2022)》发布。《报告》对于深化商用密码技术在金融业合规应用,助力提高金融网络安全与数据安全水平,具有重要指导意义。黄金城公司作为密码产业参编单位,共享了在商用密码技术与云原生、隐私计算等新技术融合方面的创新思路与实践经验。
金融业务系统向云环境大举迁移,也因此对密码的快速接入能力、密钥的管理模式、密码计算的弹性可扩展和云环境密码应用的安全策略,提出了更高要求。黄金城认为,基于云原生技术、与云服务融合的集约化密码服务——密码云服务,可有效呼应金融业务上云的商用密码应用需求,实现密码算力架构从密码设备“外挂”向云“内嵌”的演进,有效解决密码应用碎片化、无法适配云环境等问题,以及运营运维上面临的难管理、难统筹、难监控、难排错、难开发、难集成等痛点。
集约化密码云服务满足多元化密码应用场景
“密码云服务”供给模式,集身份认证应用、数据安全保护应用、可信行为及电文应用、密钥统一管理、密码资源管理等各类支撑于一体,能够广泛服务于金融领域银行信贷征信、电子银行、投保出单、证券开户交易、国密改造等全业务、全场景、全流程的商用密码应用,高效应对多业务、高并发、大量数据流转及云端计算需求等挑战。
同时,与金融业务上云相迭的是,无处不在的数据和算力推动计算架构不断演变,从集约化向云/边/端分布式发展,需求侧开始呼唤更高性能、更敏捷、与业务更加融合的密码供给模式。黄金城认为,结合隐私计算技术可信执行环境(Trusted Execution Environment, TEE)的新型密码算力技术路线,是对“密码设备外挂”“密码云服务”供给模式的有力补充,开拓了一种软件定义密码应用的新思路。
分布式、内生的新型密码供给模式
基于国产信创芯片(如鲲鹏、海光)TEE形成的内生密码能力,能够弥合密码算力与金融业务间的安全间隙,为包括数据安全在内的大体量金融业务场景提供弹性支撑、业务伴生、合规管控的高效密码算力供给,在金融SSL卸载、密态数据库端到端数据加密等场景,以及边缘计算、隐私计算、云密码服务等方向,皆有丰富的创新空间与广阔应用前景。
商用密码是维护金融网络与数据安全,构建自主可控保障能力的核心技术,更是金融机构数字化转型、智能升级、融合创新的重要支撑。历经十余年的发展,商用密码在金融信息系统获得了广泛应用,也迈入了规范、深化应用的新时期。在信创与密评双驱动环境下,黄金城作为密码领域领军企业,愿携手密码产业、信创产业各方,共同推进新阶段金融业商用密码应用建设。