日前,在浙江杭州举办的“首届工业和信息化领域商用密码应用峰会”(以下简称“峰会”)上,视联动力提交的“浙江省电子政务“视联网”平台扩容升级和密码应用建设方案”入选“工业和信息化领域商用密码典型应用方案”。
视联动力提交的“浙江省电子政务“视联网”平台扩容升级和密码应用建设方案”入选“工业和信息化领域商用密码典型应用方案”。
峰会由浙江省经济和信息化厅、浙江省通信管理局、浙江省密码管理局、工业和信息化部商用密码应用产业促进联盟共同主办,邀请知名院士、行业专家、产业链供需方重点企业代表及典型行业用户,共同探讨新形势下工业和信息化领域商用密码应用推广路径,打造商用密码应用行业标杆。“浙江省电子政务‘视联网’平台扩容升级和密码应用建设方案”凭借技术的先进性、创新性及建设方案的可行性、适用性脱颖而出,跻身典型应用方案行列。
01 密码加持,安全升维
浙江省电子政务“视联网”,是“视联网”系统搭建“全省一张网”深度融入电子政务、以技术赋能数字政府的典型案例。系统覆盖省、市、县(市、区)、乡镇(街道)及村(社区)五级单位,横向接入省市县多个行政单位,服务全省省级部门及下辖11个市、90个县(市、区)、1300余个乡镇(街道),融合视频会议、多方会商、民生服务、远程接访、教育培训、视频共享等政务功能于“全省一张网”,能够实现“一张网”上任意点位之间的信息互联互通,便利跨级、跨域、跨部门的工作高效协同。
随着信息化建设水平的不断提高及业务工作量持续增长,浙江省电子政务“视联网”在近期全线升级。升级方案遵循用户在网络安全、数据安全方面日益突出的需求,充分利旧平台原有基础设施,采用通信协议与国密算法深度融合的创新技术,增加密码服务能力设计,实现终端入网认证加密、音视频流加密、用户身份与权限认证管理等密码应用。
升级后,平台系统在“视联网”安全通信协议控制字段和信令交互中融入基于国密SM2/3/4算法的数字签名、密钥协商、数据加密和完整性保护等安全机制,实现设备认证、人员身份认证和音视频数据的加密保护。通过补充密码应用,原体系安全能力再次得到强化、升维,可有力抵御非法监听、篡改、拦截,大幅提升抵御重放攻击、腐化攻击、已知会话密钥攻击等各类攻击的能力。
02 自主防御,筑牢“地基”
浙江省电子政务“视联网”升级方案对国产通信协议与国密加密算法深度融合技术的创新应用,将大幅提升网络安全能力。这得益于“视联网”V2V协议本身具有的安全优越性和国密技术创新融入的双重加持。
“视联网”V2V协议为视联动力自主研发的非IP国产通信协议,在“基因”原生安全的基础上,创造性地融入国家密码技术,在协议层加密,筑牢“安全地基”。融合了国密加密算法的“视联网”安全通信协议,不仅可实现大规模、高清、实时、双向传输视频和数据,更在自主协议、商密技术、可信机制等多维防护加持下,具备“可隐藏、防渗透”“外部不可见、看不清、看不懂”等内生安全特性。
不同于TCP/IP通信协议基础上的互联网“连接即通信”的被动安全世界,V2V协议采用主动性安全理论,通过“先管理、后通信”的工作机制对每次服务单独进行通信许可,实现设备与用户数据的完全隔离,最大程度地防止了传统网络通信技术的安全风险。同时,整套网络所采用的协议、芯片、操作系统、应用软件实现了国产化,符合安全可靠要求,实现对网络安全的根本性保护。
升级后,浙江省电子政务“视联网”将进一步强化政务平台服务和安全能力。与此同时,视联动力将继续推进国产通信协议与国密加密算法融合的深度应用,为数字政府通信安全、网络安全贡献助力。