網絡時代,瀏覽器是基礎核心軟件,是網絡生態環境的重要一環。隨著網絡和信息技術的高速發展,瀏覽器已經成為政企用戶數字化辦公的重要基礎設施,它承載著國家政府、軍事、金融等諸多重要領域的政企網絡應用,是客戶端信息交互的平臺。
基于19年在ToB業務的積累,海泰方圓結合服務眾多政企用戶的實踐經驗,依托公司多年國產密碼及網絡信任體系領域的深厚積淀,以信創、國密改造、多應用支撐服務為立足點,推出數據安全綜合解決方案體系。
海泰方圓基于紅蓮花國密瀏覽器的安全解決方案
海泰方圓數據安全綜合解決方案體系,適配信創、國密改造、政企辦公、行業定制及專屬專用等業務全場景。體系包括國密通信安全解決方案、信創瀏覽器安全解決方案、多應用管理服務支撐平臺解決方案,實現了涵蓋應用啟動、設備認證、訪問控制、行為安全管控、傳輸安全、存儲安全等數據全生命周期的安全防護。
本期,將為大家詳細介紹國密通信安全解決方案。
01訴求及痛點分析
黨政、金融等領域的眾多信息系統中包含著海量且重要的工作秘密和業務敏感信息,然而,傳統瀏覽器作為信息系統的承載工具,不支持國密算法、不支持國密SSL安全通道,導致信息系統中所有數據均處于“裸奔”狀態,致使信息系統的重要數據存在嚴重的安全隱患和泄露風險,不符合GB∕T 39786-2021《信息安全技術 信息系統密碼應用基本要求》。
02方案介紹
為解決黨政、金融等領域的重要信息系統在傳輸過程的安全問題,海泰方圓以GB∕T 39786-2021《信息安全技術 信息系統密碼應用基本要求》為指導,基于國產密碼算法、技術、產品和服務,推出國密通信安全解決方案,通過支持國密算法的瀏覽器與SSL VPN網關構建安全通道,完成國密瀏覽器、SSL VPN網關、智能密碼鑰匙、國密證書、信息系統控件等各個國密改造環節的適配互通,提升業務信息系統的關鍵重要信息在傳輸過程中的安全防護能力。
安全通道的建立遵循GB/T 38636-2020 《信息安全技術―傳輸層密碼協議(TLCP)》的要求,支持基于SM2算法的ECDHE和SM2數字信封方式的密鑰交換,通過使用SM4算法進行數據加密和解密,用以實現數據傳輸的機密性;通過使用SM3算法進行數據的校驗,用以實現數據傳輸的完整性。
同時,隨著監管要求的不斷完善以及用戶業務場景的不斷深化,用戶對瀏覽器原生實現網頁源數據加密的能力越來越關注,紅蓮花國密瀏覽器通過原生提供的密碼擴展API,實現了包括加密、解密、雜湊、簽名、簽名驗證和隨機數生成等操作,為用戶提供數據的機密性與完整性保護,讓用戶利用內置密碼能力在瀏覽器端來保護其身份數據和隱私數據的安全,實現數據源及通訊鏈路的雙重保護。
整體架構如下圖所示:
03方案特點
* 全面支持國產密碼算法SM2、SM3、SM4;
* 實現國產密碼算法SSL鏈接功能;
* 全面支持基于國產密碼算法的數字證書、信任鏈等自主技術體系,并原生支持國內各大CA根證書及相應證書鏈;
* 支持GB/T 38636-2020《信息安全技術―傳輸層密碼協議(TLCP)》;
* 支持GM/T 0087-2020《瀏覽器密碼應用接口規范》等標準規范。
基于紅蓮花國密瀏覽器,海泰國密通信安全解決方案實現了重要信息在傳輸過程中的安全保護,切實做到了安全合規。至今,海泰方圓擁有紅蓮花國密瀏覽器用戶總量突破兩千萬,擁有瀏覽器知識產權二十余項,牽頭制定了6項瀏覽器相關標準。海泰方圓擁有強大的密碼基因、ToB基因以及始終將用戶放在首位的服務理念,成就了現在的紅蓮花國密瀏覽器。
紅蓮花國密瀏覽器,一款用戶真正需要的瀏覽器!
審核編輯 黃昊宇
-
通信安全
+關注
關注
0文章
40瀏覽量
11872 -
海泰方圓
+關注
關注
0文章
45瀏覽量
1077
發布評論請先 登錄
相關推薦
極海再獲多張車規可靠性和功能安全產品認證證書
安全、合規!華為云助力源康健加速醫療產業數智化轉型
![<b class='flag-5'>安全</b>、<b class='flag-5'>合</b><b class='flag-5'>規</b>!華為云<b class='flag-5'>助力</b>源康健加速醫療產業數智化轉型](https://file1.elecfans.com//web1/M00/F4/75/wKgaoWcregmARwsgAAFPUWBJnvU683.png)
佰維存儲全系工規存儲解決方案亮相2024北京安博會
數據庫安全審計系統:滿足數據安全治理合規要求
國密協議網關與IPSec VPN技術:保障數據安全傳輸的新途徑
![國<b class='flag-5'>密</b>協議網關與IPSec VPN技術:保障數據<b class='flag-5'>安全</b>傳輸的新途徑](https://file1.elecfans.com/web2/M00/EA/B8/wKgaomZVeJyAUe6vAADgGYtZk6Y868.png)
家用充電樁遠程監控安全管理系統解決方案
![家用充電樁遠程監控<b class='flag-5'>安全</b>管理系統<b class='flag-5'>解決方案</b>](https://file1.elecfans.com/web2/M00/C2/1E/wKgZomXgM6OAWnPUAA3tZzLMjbQ035.png)
經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會
![經緯恒潤亮相AutoSec中國汽車網絡<b class='flag-5'>安全</b>及數據<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>峰會](https://file.elecfans.com/web2/M00/43/70/pYYBAGJ9-2eAAapGAAAqR-wyG1A368.jpg)
E-Val Pro Plus有線驗證解決方案,功能升級,優化制藥流程,確保安全性和合規性!
![E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>,功能升級,優化制藥流程,確保<b class='flag-5'>安全</b>性和合<b class='flag-5'>規</b>性!](https://file1.elecfans.com//web2/M00/CD/B0/wKgaomYgsViAONUjAAKHHK39u-Q507.png)
華為SD-WAN解決方案,助力泰國GSB銀行打造智慧分支
銀基科技出席「鑄盾車聯」2024年車聯網網絡和數據安全專項行動合規論壇
![銀基科技出席「鑄盾車聯」2024年車聯網網絡和數據<b class='flag-5'>安全</b>專項行動<b class='flag-5'>合</b><b class='flag-5'>規</b>論壇](https://file1.elecfans.com/web2/M00/CA/94/wKgZomYfLKuAB4GvAAB5NXM11wU055.png)
基于ACM32 MCU的兩輪車充電樁方案,打造高效安全的電池管理
知語云全景監測技術:現代安全防護的全面解決方案
全球通實驗室正式成為亞馬遜SPN合規服務商,助力跨境企業揚帆起航
![全球通實驗室正式成為亞馬遜SPN<b class='flag-5'>合</b><b class='flag-5'>規</b>服務商,<b class='flag-5'>助力</b>跨境企業揚帆起航](https://file.elecfans.com/web2/M00/1C/DA/poYBAGGOAPSAYuitAAAXDC1YfmM278.jpg)
評論