隨著移動網(wǎng)絡(luò)的深入發(fā)展,移動智能終端的功用已不僅局限于通信、娛樂,更成為了人們各項(xiàng)社會生活必不可少的渠道工具,如移動政務(wù)、移動執(zhí)法、移動辦公等應(yīng)用的廣泛使用。
不可忽視的是,移動應(yīng)用普及為人們帶來便捷的同時也帶來日益嚴(yán)重的數(shù)據(jù)安全風(fēng)險(xiǎn)。近年來,各種針對移動終端的信息安全事件頻發(fā)。
-----
明朝萬達(dá)憑借在運(yùn)營商領(lǐng)域項(xiàng)目實(shí)踐和對移動安全的深入了解,基于PKI標(biāo)準(zhǔn),設(shè)計(jì)研發(fā)統(tǒng)一、可擴(kuò)展的安全能力平臺。該安全能力平臺采用國際先進(jìn)技術(shù)標(biāo)準(zhǔn),擁有高強(qiáng)度的加密算法,高可靠性的安全機(jī)制及完善的管理及配置策略,同時可提供自動的密鑰和證書管理服務(wù)。
-----
公鑰基礎(chǔ)設(shè)施(PKI,public key infrastructure)是目前網(wǎng)絡(luò)安全建設(shè)的基礎(chǔ)與核心,是電子商務(wù)、移動辦公等安全實(shí)施的基本保障。所有提供公鑰加密和數(shù)字簽名服務(wù)的系統(tǒng)都可以叫做PKI系統(tǒng)。其主要功能包含有:保密性、完整性、真實(shí)性、抗抵賴。
PKI在實(shí)際應(yīng)用上是一套軟硬件系統(tǒng)和安全策略的集合,它提供了一整套安全機(jī)制,使用戶在不知道對方身份或者分布地很廣的情況下,以證書為基礎(chǔ),通過一系列的信任關(guān)系取得安全通訊。一個完整的PKI體系由軟硬件系統(tǒng)、證書機(jī)構(gòu)CA、注冊機(jī)構(gòu)RA、證書發(fā)布系統(tǒng)、PKI策略以及PKI應(yīng)用等組成。
系統(tǒng)架構(gòu)
▲ PKI體系實(shí)際上就是計(jì)算機(jī)軟硬件、權(quán)威機(jī)構(gòu)及應(yīng)用系統(tǒng)的結(jié)合。
系統(tǒng)軟件
安全能力SDK是安全能力產(chǎn)品的一部分,是運(yùn)行在智能終端應(yīng)用層的服務(wù)程序。
△ 系統(tǒng)安全能力SDK在安全服務(wù)整體架構(gòu)中的位置
△ 安全能力SDK的功能層次
★ 通用安全能力API可根據(jù)接口的粗細(xì)程度制定兩個層次的安全能力接口。包含應(yīng)用功能與通用安全能力API接口。
應(yīng)用功能API接口接口將加密TF卡基礎(chǔ)功能和與安全能力中心交互功能進(jìn)行組合,為密信、可信應(yīng)用商店提供所需的功能接口,可向所有安全應(yīng)用開發(fā)者開放使用;
通用安全能力API接口將加密TF卡基礎(chǔ)功能封裝成應(yīng)用層接口,僅向可信的開發(fā)者開放。
★ HAL/抽象層由SDK封裝,隔離使用的具體加密方式,對上層服務(wù)提供一致性的功能支持。
部署效果
1、實(shí)現(xiàn)通話加密
2、實(shí)現(xiàn)數(shù)據(jù)傳輸加密
隨著信息化深入發(fā)展,對數(shù)據(jù)的安全防護(hù)能力將成為決定企業(yè)核心競爭力的重要標(biāo)準(zhǔn)之一,明朝萬達(dá)作為國內(nèi)領(lǐng)先的信息安全技術(shù)企業(yè),與企業(yè)攜手共建數(shù)據(jù)安全防護(hù)體系。
明朝萬達(dá)成立于2005年,多年來專注于數(shù)據(jù)安全、公共安全、云安全、大數(shù)據(jù)安全及加密應(yīng)用技術(shù)解決方案等服務(wù),客戶覆蓋金融、政府、公安、電信運(yùn)營商等諸多行業(yè)。公司擁有成熟的應(yīng)對不同數(shù)據(jù)安全風(fēng)險(xiǎn)的服務(wù)解決方案及產(chǎn)品。在堅(jiān)持科技創(chuàng)新的同時,注重技術(shù)與業(yè)務(wù)的深度融合,為客戶提供量身定制的數(shù)據(jù)安全解決方案。