icon京东云弹性密码资源池 - 密评三级国密化改造解决方案icon
国密改造方案
密码资源池:提供国密服务器密码机、签名验签服务器+时间戳服务器、VPN综合安全网关解决政务系统业务应用系统的数据完整性、机密性、防篡改等功能。身份鉴权:部署身份认证服务、智能密码钥匙、提供账号认证、权限管理、认证管理、审计管理等功能,健全身份认证功能满足密评需求。流量加密:国密SSL证书、安全浏览器,满足国密HTTPS加密传输及服务器鉴权功能。数据加密:数据安全中心服务保障数据的完整性、机密性及防篡改。防篡改:电子签章提供基于电子文件的可信身份认证、可信证据服务等功能。密评咨询:可提供技术方案咨询服务。
icon京东云密码服务中台技术架构icon
密码资源池化管理、云化弹性

统筹管理:通过管理平台统一对接管理各类不同品牌密码设备,为业务提供统一的密码功能服务,应变容错:建立密码资源池,通过池化的方式进行资源管理、合理分配和负载均衡,提升容错性,弹性扩容:采用虚拟化技术,提供对密码资源的弹性调度和按需分配,

高性能加解密、系统高可用

高性能加解密:经过验证,京东密码平台5分钟加解密2.3亿条数据。TPS达到2.6万次/秒。传统密码厂商平台性能不足其50%。实时数据处理:在Hadoop生态基础上的形成的密码服务平台体系,及时处理海量数据,准确实时分析匹配。系统高可用:在京东平台经过实践,为超过6亿消费者,数十万商家提供不间断高可用密码服务。

降低改造成本

资源复用:多个应用系统可复用,大幅降级改造成本。接入便捷:应用通过API或SDK方式集成密码服务能力,实现数据安全保护,满足国家政策要求,便捷化输出密码服务。

icon应用案例:京东金融业务密码应用改造icon
技术要求

京东互联网支付系统,对于数据传输、存储过程的国密改造,满足 《金融领域信息系统国产密码改造基线》中对重要数据传输、存储的机密性和完整性的要求;密钥生成、使用与管理满足GM/T 0077-2019 《银行核心信息系统密码应用技术要求》中的相关要求。

解决方案

基于密码服务平台建设完成数据加密与保护系统。在内部专用网络中,为大数据平台、金融业务系统提供相应的安全SDK,平台或者系统通过SDK调用数据安全防护系统的相关功能接口。在外部网络中,方案提供移动端安全SDK、JS安全控件、第三方系统安全SDK等工具,通过签名验签、数据加密等方式,实现外部网络数据传输的可靠性、防篡改、抗抵赖等数据安全防护。

方案效果

已经在生产环境中,支撑1300+应用数据加密与保护系统,管理密钥570+,平均每天调用加解密次数 48亿+ ,亿级用户体量下经历了双11、618等大促考验,业务高峰时期,TPS达到2.6万次/秒,平均延时小于2毫秒。此外,本系统支持了京东科技通过等保、PCI DSS、银联支付信息安全合规、可信云等17类检测与评审。目前京东支付系统国密基线改造项目参与金融领域商用密码应用优秀案例、金融信创解决方案等金融行业优秀案例申报。

icon金融级数据安全防护系统icon

以应用为中心,提供集成化的WEB保护、文件保护、数据加密、身份认证技术的金融级数据安全底座。客户案例:京东金融网银在线、央行数字货币项目、 国电投天枢云。

icon京东云个人隐私保护 & 移动App安全解决方案icon

针对移动应用安全、用户数据安全、环境安全等需求,提供可满足不同业务场景的移动安全安全保护解决方案,涵盖开发、上线、应用、管控环节。

icon客户案例 – 公安、政务行业icon
icon建设银行可信平台 移动App可信环境icon

通过移动态势感知构建业务系统的移动安全能力中心,实现企业全网安全态势可知、可见、可管、可控、可预测的闭环,和安全全景视图。

icon京东集团:以供应链为基础的技术与服务的新型实体企业icon
icon京东科技是京东集团旗下 专注于以技术为政企客户服务的业务子集团icon
icon京东云:多元极致场景历练,全面赋能产业客户icon
icon京东云:安全合规资质完整、全面icon
icon主流评测领先,公有云、私有云、混合云icon
icon主流评测领先:专属云、政务云、金融云icon
产品推荐 查看更多>>
    史宾格安全及隐私合规平台

    基于AI能力的安全/隐私问题检测及动态分析平台。检测内容覆盖隐私政策检测、个人信息收集与使用检测、用户权利保障等多重维度,可精准识别App违规风险点、深度挖掘风险产生的源头。助力企业高效低成本地完成App隐私合规自查,提前预警隐私违规风险。

    APP隐私合规检测工具

    合规SDK

    Mcafee网络安全平台

    McAfee Network Security Platform 以前沿的硬件平台为依托,采用能够对多种产品提供的数据加以利用的 Security Connected 方案,可以为对于入侵防护和监控具有超高要求的组织保驾护航。

    安全可靠

    高效稳定

    天融信态势感知系统

    天融信态势感系统基于当前前沿技术及多年行业技术积累,充分利用大数据技术、可视化建模分析等技术,融合多种探知检测系统,提供了大数据存储计算、数据挖掘分析、场景引擎分析、大数据建模分析、态势分析、调查分析、安全监测、安全处置、集中策略管控、资产管理、威胁情报等

    功能完备

    安全可靠