密评的物理和环境安全怎么做?信长城视频监控数据安全与防护系统轻松拿10分!

2022-09-23 14:15
276
密码是网络空间安全保障和信任机制构建的核心技术与基础支撑,根据我国《密码法》及《商用密码管理条例》相关要求,各类信息系统中涉及密码应用的部分应按照国家密码管理局相关标准要求,采用国密算法和国密标准的密码应用模式,并对信息系统进行相应的合规性改造,实现信息平台满足《网络安全法》《密码法》,信息系统等保三级要求以及信息系统密码应用合规性相关法规、政策、标准要求。

2021年3月,国家密码应用与安全性评估的关键标准GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》正式发布从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个方面提出了密码应用技术要求,从管理制度、人员管理、建设运行和应急处置四个方面提出了密码应用管理要求

密码应用与密码测评已经成为政务信息系统、等保三级系统、关键信息基础设施的标配和刚需

01

信长城积木式密码安全应用解决方案

信长城作为全国领先的商用密码创新应用企业,依据《数据安全法》《密码法》《关键信息基础设施安全保护条例》政策要求和密评/密改需求,重磅推出满足全场景的木式密码安全应用解决方案,帮助客户搭建轻量化可信安全体系,快速通过密评。

信长城积木式密码安全应用解决方案,在不增加复杂度,不改变数据流量完成安全体系和产品部署,在低功耗、低性能智能终端内完成数据安全和身份认证的安全应用,快速实现新老场景免改造或轻改造。

图片
信长城积木式密码安全应用解决方案整体得分

以密评中的物理和环境安全要求为例,国标《GB/T 39786-2021》8.1章规定:物理和环境安全密码应用方案需要实现电子门禁系统用户的身份鉴别、电子门禁系统进出记录数据的完整性保护以及监控系统音像记录数据的完整性保护(总分值为10分)。
图片

2021年,信长城基于对国家商用密码相关标准法规的深入研究,以“密评”相关标准为依据,通过大量的市场分析、调研以及探索,推出适用于“密评”场景的“视频监控数据安全与防护系统”。

02

信长城视频监控数据安全与防护系统

信长城视频监控数据安全与防护系统是适用于小规模视频监控场景的软硬一体化设备。产品采用安全合规的密码技术,能够在不影响现有视频业务应用的情况下,对视频数据进行机密性、完整性保护,无论在新建系统还是在已有系统的基础上,能够以最简单、最便捷的方式协助客户快速满足“GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》”物理与环境安全要求中对视频监控的安全要求。

图片
信长城“商密改造”产品及服务全景图

方案优势


1
自主可控,实现可信身份认证

采用PKI密钥技术,加密算法采用国密SM1/2/3/4,均为国产技术,且支GB/T28181和GB35114规范。视频网络中所有设备交互都在可信身份确认后进行,身份认证采用金融级密钥证书认证。

2
规模化密钥


,高安全存储

密钥平台可支持规模化密钥管理,更适用大物联网时代,在安防监控优势明显,可支持加密存储,用户客户端解密,减少企业集中存储发生泄露风险。

3

通过国密局质量检测


密码产品均申请国家密码管理局产品检测,部分已申领产品型号证书,采用信源加密方式,端到端数据加密解密,可防止中间人攻击,防数据窃取和篡改。

4
系统负载低,落地经验丰富

密钥体系结构简单,密钥简短,交互快速,可降低对系统的负载。产品已经在多项目落地实施。


昵称:
内容:
验证码:
提交评论
评论一下