方案背景 方案設計(jì)
工(gōng)業互聯網密碼解決方案
方案背景

随着近年(nián)來(lái)工(gōng)業互聯網的快(kuài)速發展,工(gōng)業互聯網的安全形勢日(rì)益嚴峻。工(gōng)業互聯網攻擊事(shì)件(jiàn)逐年(nián)增加、網絡攻擊級别不斷提高,然而我國(guó)的工(gōng)業互聯網自(zì)主化程度偏低,安全防護建設比較弱,尤其是密碼應用建設匮乏。

2017年(nián)國(guó)務院印發《關于深化“互聯網+先進制造業”發展工(gōng)業互聯網的指導意見(jiàn)》,意見(jiàn)提出“構建網絡、平台、安全三大(dà)功能體(tǐ)系,打造人(rén)、機(jī)、物全面互聯的新型網絡基礎設施”。網絡體(tǐ)系是基礎,平台體(tǐ)系是核心,安全體(tǐ)系是保障。“安全是發展的前提,發展是安全的保障,安全和發展要同步推進”,工(gōng)業互聯網與工(gōng)業互聯網安全要堅持“同步規劃、同步建設、同步運行”。工(gōng)業互聯網安全是工(gōng)業互聯網實施落地與生(shēng)态構建的關鍵。

伴随着《中華人(rén)民(mín)共和國(guó)網安安全法》、《中華人(rén)民(mín)共和國(guó)密碼法》、《商用密碼管理(lǐ)條例》、《信息安全技術(shù) 網絡安全等級保護基本要求》、《信息安全等級保護商用密碼管理(lǐ)辦法》《商用密碼應用安全性評估管理(lǐ)辦法》、《信息系統密碼應用基本要求》、以及“自(zì)主可(kě)控”、“國(guó)産化”等法規、标準、政策的相(xiàng)繼頒布與執行。未來(lái)網絡安全體(tǐ)系将呈現以國(guó)産密碼技術(shù)爲核心、多種技術(shù)相(xiàng)互融合的趨勢,形成以密碼基礎設施爲支撐的新網絡安全環境。

工(gōng)業互聯網是架構在工(gōng)業互聯網網絡環境中來(lái)展開,網絡固有的虛拟性、開放(fàng)性給業務的開展帶來(lái)巨大(dà)潛在風(fēng)險,如(rú)何解決虛拟身(shēn)份的真實有效,敏感信息在網絡傳輸的安全保密且不被攻擊者非法篡改,如(rú)何防止網絡操作(zuò)行爲不被抵賴?密碼技術(shù)作(zuò)爲保護網絡與信息系統安全的重要手段,在身(shēn)份鑒别、安全隔離(lí)、信息加密、完整性保護和抗抵賴性等方面發揮着不可(kě)替代的重要作(zuò)用。

密碼技術(shù)作(zuò)爲保障網絡與信息安全最有效、最可(kě)靠、最經濟的關鍵核心技術(shù),能夠從(cóng)根本上解決部分(fēn)工(gōng)業互聯網的安全問(wèn)題,所以工(gōng)業互聯網的密碼應用建設亟需加強。


方案設計(jì)

以“集中建設、統一服務”爲核心,遵從(cóng)“密碼基礎資源化、密碼服務雲化”的技術(shù)架構,建設工(gōng)業互聯網密碼安全服務平台,整合主流密碼技術(shù)和服務,形成新型國(guó)産密碼基礎設施,在完全自(zì)主可(kě)控、統一管理(lǐ)前提下,爲工(gōng)業互聯網标識解析平台各節點提供統一、合規、安全的密碼服務。

根據信息系統密碼應用需求并結合工(gōng)業互聯網标識解析安全體(tǐ)系設計(jì)了相(xiàng)應的密碼應用技術(shù)框架,在設計(jì)時遵循總體(tǐ)性、完備性、經濟性、高可(kě)用、可(kě)擴展等原則,同時遵循《GB/T 39786-2021 信息安全技術(shù) 信息系統密碼應用基本要求》、《GB/T 22239-2019信息安全技術(shù) 網絡安全等級保護基本要求》等相(xiàng)關标準規範。

方案密碼應用保障框架設計(jì)如(rú)下:


工(gōng)業互聯網密碼解決方案(圖1)


部署工(gōng)業互聯網密碼安全服務平台及密碼設備,滿足工(gōng)業互聯網标識解析平台對密碼的适應性建設需求,保障工(gōng)業互聯網标識解析終端、節點、組織機(jī)構身(shēn)份可(kě)信,防止僞造身(shēn)份的中間人(rén)攻擊、重放(fàng)攻擊以及越權訪問(wèn),從(cóng)組織機(jī)構、終端、協議(yì)、平台系統等方面采取防護措施,保證身(shēn)份可(kě)信、記錄可(kě)信。在标識注冊環節、标識數據同步環節、标識解析環節,保證數據傳輸、存儲機(jī)密性和完整性。