400-893-5552

从加密硬件开始,三未信安想在云时代转型云加密服务商

 
2017-03-16 15:48:20所属分类:行业动态

现如今企业安全体系中,耳熟能详的大多是防病毒、防入侵、以及这两年大行其道的UBA 、DLP技术。与上述提到的技术相比,加密技术声势就显得小了很多。

\

的确,之前加密技术应用于金融、政务、军工等安全级别较高的领域,不过随着云计算的发展,数据的价值越来越凸显,因此成立于2008年的加密硬件厂商的三未信安,打算在云时代转型成为云加密服务商,想让加密成为数据本身的一种属性。

三未信安 是国家密码管理局认可的商用密码产品生产定点单位和销售许可单位,其研制的产品包括加密卡、PKI密码机、金融数据密码机之类的硬件产品。目前,三未信安硬件加密设备已经应用于金融、电信、电力、交通、政务等领域。

其实提到密码一词,大多人想到的会是QQ密码、游戏密码、银行卡密码,但在严格意义上来说这些“密码”叫做口令,虽然这些口令使用了密码技术,但真正的密码技术应该是基于复杂的数学原理,可以对数据进行加密保护,数据被篡改时能够被发现、网络上的身份认证、能够防止交易抵赖的电子签名等,应用广泛。

另外,印象中密码技术大都是以软件的形态存在,但三未信安科技发展有限公司创始人兼CEO张岳公指出,对安全行业有所了解的人都应该知道密码还有一种形态就是密码硬件。

软件方式的密码与硬件方式的密码相比有两个缺点:一方面,软件方式会占用CPU资源,拖累系统运行速度。

另外一方面,软件还无法保护好密钥,如前几年的OpenSSL Heartbleed漏洞(心脏出血),服务器如果采用软件密钥方式,就会造成服务器密钥的失密。

然而随着云计算的普及,相对而来云端的数据安全问题也变得更加复杂。传统的安全产品讲究边界式防御,如防火墙、网关、数据库防火墙等,然而在云计算中,边界的概念似乎已经不再存在,同样边界式防御也无从谈起,取而代之的则是“纵深防御”。

张岳公认为,加密技术更适合云计算的纵深防御,其原因有三:

第一,传统的防火墙、防病毒基于一些现有的规则,但是从以往的结果来看效果并不十分理想,而数据一旦通过密码技术进行加密后,即使黑客拿走了也无法破解。

第二,密码技术是一种主动的安全技术,能够保证数据私密性、完整性,能做到强身份认证,防抵赖。

第三,密码技术的应用和实施往往是和数据的处理紧密结合的。密码技术可以在OSR层,物理层,网络层,绘画层实施,在应用层可以对文件加密、数据库加密……

云计算的产品往往是按需付费,按需求来提供服务,因此张岳公认为:密码产品在云中也要适应共享性和动态可扩展性要求,成为一种按需提供的服务。因此,三未信安推出了一些列面对云环境的加密产品和解决方案。

以云密码机来说,它支持采用密码服务租用的方式为用户提供服务,用户不必再去购买昂贵的密码设备,仅需少量服务费用就可以使用云密码机提供的各种服务。服务形式是弹性和可按需配置的,且保证密钥安全。据悉,三未信安已经和公有云厂商达成合作,为其提供加密方面的服务。

国内从事加密相关领域的公司不在少数,比如:江南科友、网御星云、天融信、卫士通中安网脉等,但由于市场对于加密的认知还不够,始终没有行业巨头出现。

另外,一些其他的安全厂商也会涉足加密领域,比如36氪之前报道的安华金和,旗下就有针对数据库的加密产品,绿盟、亿赛通也都有相关的加密产品存在。

据悉,将于2017年6月1日开始正式实施《网络安全法》,要求:所有“网络运营者”基本从事互联网业务的企业都要通过安全审查。随着网络安全被提到国家安全的高度,安全市场的竞争势必会更加激烈。

Copyright © 2013-2018 合肥彼岸互联信息技术有限公司 All Rights Reserved地址:合肥市高新区亚夏汽车大厦17楼
工信部备案号: 皖B2-20150071-4    增值电信业务经营许可证:皖B2-20150071-4 安全联盟认证 安全联盟认证 安全联盟实名认证

copyright@2015 合肥彼岸互联信息技术有限公司

电话:400-893-5552 0551-65371998 QQ:800022936

地址:合肥市高新区亚夏汽车大厦17楼