高分通过!腾讯专有云企业版TCE高分通过密码应用安全性评估(3级)

来源: 云巴巴 2022-01-10 17:49:02

仅90余天,借助腾讯安全云鼎实验室的商用密码合规解决方案,腾讯专有云企业版Tencent Cloud Enterprise(Tencent TCE)于2021年11月高分通过第三方密评机构的密码应用安全性评估(3级标准)。

本次测评由国家密码局授权的权威评估机构——深圳市网安计算机安全检测技术有限公司,依据国标GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》等要求对腾讯专有云平台进行综合测评。测评范围包括密码技术应用、密钥管理和安全管理制度等多个维度,最终结果满足标准的第3级要求。

敲黑板,划重点:

腾讯专有云TCE云平台是面向金融及大企业等关键行业客户的基础云平台。本次TCE云平台顺利通过了商用密码应用安全性评估,并获得了3级密评的85.84分高分,有效化解行业客户对于业务上云过程中的密码安全应用合规压力,并以领先的数据安全能力支撑客户云上应用系统的整体安全,让客户可专注于云上应用,成就业务价值。

开展密码测评对客户的价值?

专有云是一类源自腾讯公有云技术栈的私有云产品,其主要面对的是中、大规模的行业云(团体云)及大型企业私有云应用场景。纵向看,云计算下的商密应用场景分为云租户、云平台两方面;横向看,专有云解决方案中往往集成了各类密码产品和软件。在复杂的产品应用场景及方案中快速构建合规的国密应用方案框架,对保障重点行业客户的云平台安全与合规具有重大意义。

TCE专有云平台面临的挑战?

TCE由租户端、运营端、TCS容器底座以及大量云服务产品,以及网络、安全设备、服务器等组件组成,涉及运营、运维、大量云服务产品,以及网络、服务器等组件,云平台的商密改造难度不是单个产品和单个服务的数量乘积,而是需要从全局架构统一规划,构建数据全链路的机密性和完整性保护方案。

密评主要考察密码应用方案中以下关键合规要点:

一、关键点是否采用密码技术进行保护:关键数据加密存储、完整性保护、重要角色强身份认证登录、HTTPS加密通道、数据交换加密、系统管理配置信息加密(帐号口令等)。

二、密码算法/技术是否满足防护要求:所采用的算法是否经过论证,是否符合国密局、行业监管的要求,算法应用是否得当(如:接要算法当加密算法、采用RSA1024以下位数算法)。

三、密码设备及服务是否具备资质:密码产品、密码服务、密钥管理是否采用了具有商用密码产品认证产品,包括加解密运算设备、Ukey等(比如:3级密评中,密码运算需要交由至少2级密码模块进行)。

腾讯安全云鼎实验室

如何解决这些问题?

结合TCE的实际使用场景,通过TCE的安全中间件进行安全合规能力的统一封装,通过云平台密码服务组件进行异构密码产品的适配,保证密码运算严格运行在密码产品中,并对上提供多样密码能力,包括认证密码服务、终端密码服务、网络与通信安全服务、数据存储安全服务、管理配置安全服务等商密安全服务能力。腾讯云鼎试验室的商用密码合规解决方案完美地解决了3级密码应用要求的合规性、多厂商加密机兼容性,并且未来具备对接多厂商密码应用平台的能力。

图片

(腾讯安全云鼎实验室-商密创新体系)

相较于传统商用密码方案,该方案有几大特点:

一、密码即服务。提供免应用改造数据库加密,高性能场景支持,对数据库性能影响极小;统一接入API/SDK,降低开发成本。

二、融合架构。基于合规密码服务中台构建原生合规应用架构,支撑“互联网+产业”业务。

三、降本增效。方案上,统一管控,动态延展,提高密码基础设施资源利用率,减少维护成本;合规上,结合密码生态、业务生态,最小化业务改造及合规成本。

四、生态保障。覆盖密评机构、密码整改机构、创新密码产品、腾讯应用生态、软件、安全集成开发商生态。

商用密码合规解决方案带来的价值:

首先,合规业务价值,保障云平台数据安全保护能力上的行业领先性和竞争力;

其次,实现密码架构方案标准化及异构密码产品适配,灵活性高,为云平台打造安全、可扩展、可落地的合规密码服务方案;

同时,大幅降低了系统建设、升级、运维、安全合规的风险和成本。

目前,腾讯商用密码合规解决方案已经在腾讯专有云TCE、财付通、企业微信、健康码、WeCity、协同办公等多样化业务应用场景形成最佳实践。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

我们应该要怎么样去看待私有云呢

我们应该要怎么样去看待私有云呢

随着现在的生活的进步,我们会发现很多新兴的事物的出现,就比如说私有云,我们应该要怎么样去看待私有云呢?如果你不知道的话,就赶快跟随小编的脚步一起来看看有关于私有云的相关的知识和咨询吧。 私有云可以通过达到社会公共云的效率,同时无需使基础知识架构发生根本没

2022-11-21 15:28:08

选择私有云对企业云计算的保障

选择私有云对企业云计算的保障

云计算有时会让公司踌躇不前,他们担心公有云的安全问题,因为他们的数据可能与其他人和企业的账户混在一起。因此,近年来人们对私有云以获得一个更大安全性的兴趣一直在不断增长,在这篇文章中,我们来着重了解一下什么是私有云,以及它如何使企业受益。

2020-04-09 17:43:03

究竟什么是新一代的私有云部署呢

究竟什么是新一代的私有云部署呢

人们对客观世界的认识是从相对到绝对的不断发展和转变的过程,你真的“认识”私有云吗,还不快快来见识一下。 如果用一句话总结就是新一代私有云是私有云部署,一方面,相对主义私有云和公有云以云为中心的表达,云的私有企业部署和公有系统部署方式更能体现以“将云移动到

2022-11-21 15:22:45

搭建私有云的大主流方案之私有云的3个优势

搭建私有云的大主流方案之私有云的3个优势

我们每个人都要了解一些网络知识,这对于我们个人来说都是十分重要的,科技应用如何能做到高效性呢,这就要提一下私有云了,下面就赶快跟随着小编的脚步一起,一起来看看这个问题的解决方案吧。 由于私有云的优点,许多IT公司正在转向公共云,与传统的数据中心相比,这将

2022-11-21 15:28:32

把握住私有云的关键之处,创造无限可能

把握住私有云的关键之处,创造无限可能

人对事物的认识经历着从感性具体到抽象和从抽象到理性具体的过程,我们学习私有云也是这样,现在,就让我们就来了解一下私有云的基础知识吧。 私有云可以在很多企业不同的场景得到广泛使用,包括服务器的整合,把多个服务器整合到一个具有虚拟化的架构里面,或者是我们作为

2022-11-21 15:24:46

私有云背后支持的概念和原则解读

私有云背后支持的概念和原则解读

马特·伊斯特伍德,IDC企业平台集团的副总裁说:“客户正在迅速超越核心管理程序,并在移动的焦点,自配置,以及计量和退款功能。Eastwood以及企业众多数据分析师,专家和中国供应商为这些影响下一代网络虚拟化部署起了个名字:私有云。

2020-04-09 17:34:09

严选云产品

融安云网低代码开发平台 融安云网低代码平台致力于帮助用户以低成本、短周期、高效率的方式实现各类数字化应用。提供基于云计算特性和能力的快速应用程序开发和部署工具,帮助用户简便、高效地完成应用系统的搭建,满足不同类型、不同阶段客户的数字化管理需求。
长扬科技智慧煤矿环境监测视觉 AI安全生产管控平台解决方案 可通过视频+红外+传感器+AI,实现对掘进、采煤、 运输、机电、通风、排水和供电等系统的环境安全状态的识别和监测。通过传感器+视频+AI,实现对环境状态的识别和监测。激光+视频+AI,实现对地面管道瓦斯泄漏和安全行为的检测。
小元感知智慧滑雪场安防解决方案 小元感知智慧滑雪场安防解决方案拥有“全景+任意细节”回放,能够对大场景态势感知,达到全局与细节兼顾的完美监控效果。实现不同厂家,不同算法的接入与共存,以及算法与视频音频接入高可扩展性,为业务层实现分析检测场景扩展提供数据支撑。
ITC Luna云公共广播系统 Luna云语音平台,简称Luna云,是一个以Linux为基础的语音沟通作业系统,一套真正可基于云平台(公有云、私有云)的公共广播系统,具有数字音频传输服务,优质高效的语音对讲系统、能够架大型公共广播平台等特点。
智邦国际OA系统 智邦国际OA系统,可以添加部门的数量不受限制,账号快速检索,账号模糊查询。支持根据所发布公告性质不同,设置不同的类型,支持添加文档分类、有效期限、共享人员等; 纪要员记录会议纪要,支持短信、邮件、首页提醒。
腾讯云ACE游戏安全解决方案 腾讯云ACE游戏安全解决方案,将加固操作集成到游戏版本CI流程中,一次接入,自动加固。支持在 Windows、Mac OS、Linux等操作系统上使用 ,本地配置签名信息,游戏加固后会自动签名(签名信息存储在本地,无泄露风险)。

推荐视频

甄选10000+数字化产品 为您免费使用

申请试用