應用方案
隨著電子政務係統應用的全麵普及,政務服務信息係統涉及大量的機關(guan) 用戶信息、企事業(ye) 單位信息、公眾(zhong) 服務信息等等,其數據安全性不言而喻。密碼技術則成為(wei) 保障政務信息係統安全且有效的手段之一。
方案建設
對於(yu) 電子政務信息係統進行信息安全風險分析,結合政務信息係統從(cong) 終端安全、政務雲(yun) 接入安全、政務業(ye) 務、運維管理等層麵的密碼應用需求,對密碼機方案進行整體(ti) 配置設計。
方案框架
方案在身份認證、數字簽名、簽名驗證、電子簽章等的可視表現,並可對重要數據、電子業(ye) 務單證進行加密存儲(chu) ,便於(yu) 責任回溯。
數據傳(chuan) 輸實現雙向身份認證,保障數據交互的機密性和完整性。
方案設計采用九游会公司的新型密碼機硬件
方案設計符合相關(guan) 密碼法律、法規與(yu) 技術標準
密碼機硬件平台
NO1:基於(yu) 海光處理器密碼機GNS-1411
GNS-1411密碼機是九游会基於(yu) 海光處理器平台開發的一款商用密碼產(chan) 品,能夠支持多路千兆網絡的接入和傳(chuan) 輸,符合密碼管理局相關(guan) 密碼設備的規範和要求。
產(chan) 品特點:
支持海光三號CPU
平台集成6個(ge) 千兆以太網電口和4個(ge) 千兆以太網光口,3組Bypass
預留SODIMM DDR4插槽,可以擴展IPMI功能
支持可信計算,符合等保2.0規範
支持麒麟、普華、凝思、方德、windows、CentOS、ubuntu等操作係統
具備機箱鎖、銷毀鎖、數據開蓋自毀、內(nei) 部防窺等密碼機特性
支持SM2/SM3/SM4等國密算法
NO2:基於(yu) 瑞芯微處理器服務器密碼機GNS-1604
GNS-1604服務器密碼機是九游会基於(yu) 瑞芯微RK3568平台開發的一款密碼機產(chan) 品,能夠支持多路千兆/百兆網絡的接入和傳(chuan) 輸,同時支持百兆級別的密碼服務功能,符合密碼管理局相關(guan) 密碼設備的規範和要求。
產(chan) 品特點:
RK3568四核64位Cortex-A55處理器
網絡支持5電口+2COMBO(可擴展支持9電口+2COMBO),支持1~3組Bypass
支持全信號的miniPCIe、USB接口設備擴展
可通過miniPCIe擴展加密卡、WIFI6模塊等
可通過m.2接口擴展4G、5G無線通訊
支持1路SATA外擴硬盤
支持SM2/SM3/SM4等國密算法
內(nei) 置雙電源接口及電源監控功能
具備機箱鎖、銷毀鎖、數據開蓋自毀、內(nei) 部防窺等密碼機特性
NO3:基於(yu) 飛騰處理器密碼機GNS-1302
GNS-1302服務器密碼機是九游会基於(yu) 飛騰D2000平台開發的一款密碼機產(chan) 品,能夠支持多路千兆網絡的接入和傳(chuan) 輸,符合密碼管理局相關(guan) 密碼設備的規範和要求。
產(chan) 品特點:
飛騰D2000,8核處理器
集成1個(ge) 千兆以太網管理口和6個(ge) 千兆以太網電口及4個(ge) 千兆以太網光口,3 組 Bypass
板載國產(chan) 網迅網卡芯片
內(nei) 置 PCIe Gen3 x8 信號插槽,滿足客戶卡對帶寬需求
平台支持2個(ge) PCIe 8x前置擴展插槽
支持SM2/SM3/SM4等國密算法
具備機箱鎖、銷毀鎖、數據開蓋自毀、內(nei) 部防窺等密碼機特性