飛象網(wǎng)訊 首屆大灣區(qū)信息網(wǎng)絡(luò)安全大會于4月20日在廣州揭開序幕。會議旨在響應(yīng)國家安全戰(zhàn)略,推動(dòng)粵港澳大灣區(qū)信息網(wǎng)絡(luò)安全的建設(shè)和發(fā)展,構(gòu)建安全、開放、合作、有序的大灣區(qū)網(wǎng)絡(luò)安全生態(tài)圈。
隨著互聯(lián)網(wǎng)技術(shù)變革、社會數(shù)字化發(fā)展,政府、企業(yè)、醫(yī)療、學(xué)校等機(jī)構(gòu)迎來數(shù)字化升級浪潮,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也逐步增加,在移動(dòng)終端側(cè)亟需高安全、便捷易攜帶、易用的身份認(rèn)證載體。中移互聯(lián)網(wǎng)有限公司(以下簡稱“中移互聯(lián)”)作為中國移動(dòng)面向互聯(lián)網(wǎng)領(lǐng)域設(shè)立的專業(yè)公司,推出了新一代SIM卡,搭載高安全等級的國密安全芯片,集成全棧國產(chǎn)密碼算法,提供硬件級安全服務(wù),是國產(chǎn)密碼算法在移動(dòng)端的極佳密鑰安全載體,相比于傳統(tǒng)云證書、軟證書更加安全,比傳統(tǒng)U盾安全硬件更便攜易用。本次大會上發(fā)布的《SIM 卡應(yīng)用密碼應(yīng)用技術(shù)規(guī)范》,是中移互聯(lián)為移動(dòng)應(yīng)用場景下身份鑒權(quán)參與提出的全新安全解決方案。
近年來,中移互聯(lián)主動(dòng)響應(yīng)國家安全戰(zhàn)略,把通信行業(yè)的號碼、SIM卡、短信等基礎(chǔ)要素創(chuàng)新升維,賦能網(wǎng)絡(luò)與信息安全。據(jù)中移互聯(lián)副總經(jīng)理莊仁峰介紹,中移互聯(lián)以號、卡、短信為基礎(chǔ),融合了實(shí)名制、密碼技術(shù)、數(shù)字證書、區(qū)塊鏈、大數(shù)據(jù)、安全網(wǎng)關(guān)等能力與要素,推出了以安全可信賬號為核心的一系列個(gè)人及企業(yè)產(chǎn)品和安全解決方案。
在號碼方面,人人都有的手機(jī)號碼既是通信服務(wù)賬號,也是互聯(lián)網(wǎng)信息服務(wù)賬號。目前移動(dòng)認(rèn)證的“一鍵登錄”服務(wù),用手機(jī)號作為賬號,已經(jīng)覆蓋了86%的頭部APP,成為業(yè)界排名第一的安全賬號方案,實(shí)現(xiàn)了號碼從通信服務(wù)賬號到信息服務(wù)賬號的升級。
在SIM卡方面,中移互聯(lián)實(shí)現(xiàn)了從通信服務(wù)安全芯片到信息服務(wù)安全芯片的升級。“我們的超級SIM卡,相當(dāng)于給每個(gè)客戶提供了一張內(nèi)置國密算法的智能安全芯片,通過硬件級的加密隨時(shí)保護(hù)客戶的網(wǎng)絡(luò)信息安全!痹趥(gè)人客戶端,目前已實(shí)現(xiàn)金融級的APP+SIM盾大額轉(zhuǎn)賬方案;在政務(wù)及企業(yè)端,已提供PC+SIM盾的IT系統(tǒng)訪問和敏感操作安全方案。在超級SIM卡的加持下,網(wǎng)絡(luò)訪問升級到了硬件加密防護(hù)的級別。
依托號碼賬號和SIM卡安全芯片,中移互聯(lián)全面升級了傳統(tǒng)的網(wǎng)關(guān)產(chǎn)品,基于“元信任”安全理念,構(gòu)建以“號為人、卡為鑰匙、安全網(wǎng)關(guān)為新型鎖芯”的超級SIM安全網(wǎng)關(guān)這一國密級安全防護(hù)產(chǎn)品,相較于現(xiàn)有的零信任安全網(wǎng)關(guān)產(chǎn)品,通過號卡進(jìn)一步強(qiáng)化了訪問者的身份安全管控,從源頭上保障了暴露面風(fēng)險(xiǎn),超級SIM安全網(wǎng)關(guān)在重大的安全攻防演練中表現(xiàn)出色。
此外,中移互聯(lián)還打造了以國密超級SIM卡為核心的密碼資源池產(chǎn)品,通過硬件芯片確保了密鑰的安全性和完整性,相較于傳統(tǒng)軟件協(xié)同簽名模式更加安全、更加高效。前期,這套基于超級SIM的密碼資源池在某省政務(wù)云密評密改中表現(xiàn)優(yōu)異,取得了86.97高分,僅用43天時(shí)間幫助該省政務(wù)云60多個(gè)系統(tǒng)通過密評。
本次大會上,中移互聯(lián)帶來了面向醫(yī)療、教育等行業(yè)的網(wǎng)絡(luò)信息安全解決方案。以醫(yī)療場景為例,基于安全可信賬號,可以在線實(shí)時(shí)證明“你是你”,這樣做到醫(yī)院可信、醫(yī)生可信、病人可信,醫(yī)患服務(wù)可實(shí)現(xiàn)全流程線上化,醫(yī)生、患者“一次都不用跑”,提升醫(yī)患滿意度;诔塖IM安全網(wǎng)關(guān),強(qiáng)化網(wǎng)絡(luò)暴露面防護(hù),醫(yī)生可在安全保護(hù)下,隨時(shí)隨地通過外部網(wǎng)絡(luò)遠(yuǎn)程訪問診療及辦公系統(tǒng),大大提高醫(yī)生的辦公效率。基于統(tǒng)一的手機(jī)號碼賬號,結(jié)合區(qū)塊鏈技術(shù),不同醫(yī)院之間的醫(yī)療數(shù)據(jù)可高效實(shí)現(xiàn)互聯(lián)互通。
未來結(jié)合號卡和密碼應(yīng)用的不斷普及,基于通信要素打造的安全解決方案,將有機(jī)會與數(shù)據(jù)要素聯(lián)動(dòng),保障數(shù)據(jù)的流通、授權(quán)、確權(quán),在國家數(shù)據(jù)要素市場化進(jìn)程中發(fā)揮更大價(jià)值!斑\(yùn)營商作為國有企業(yè)、作為網(wǎng)絡(luò)建設(shè)運(yùn)營的主要參與方,在助力提升網(wǎng)絡(luò)與信息安全方面責(zé)無旁貸!鼻f仁峰表示。