云密码技术--北京商密协会《云密码服务技术白皮书2019》

北京市商用密码协会2019年9月发布《云密码服务技术白皮书(2019)》,在文中介绍了云密码相关技术和最新发展情况。关于云密码服务安全访问技术,文中给出了在云环境下使用软密码模块的方案。文中附录给出了多个应用系统的改造方案。

定义

云密码是云计算密码的简称。在现有环境下,云密码是以云计算技术架构的要求,提供密码服务的应用。广义条件下,独立统一的密码服务也可以被称作云密码。

标准现状

国密和国标,并没有发布相关标准。

  • 云服务器密码机技术规范(送审稿)
  • 云服务器密码机管理接口规范(送审稿)
  • 云计算密码应用技术体系框架研究
  • 云计算密码应用指南(征求意见稿)
  • 云密码资源池技术标准研究
  • 云身份鉴别服务密码标准体系研究
  • 基于云计算的电子签名服务密码标准体系研究
  • 基于云的电子签名服务技术要求(送审稿)

云密码的分类

云密码资源服务、云密码功能服务、云密码业务服务。最下层对应实体的密码设备,可抽象成密码基础设施层。

密码业务服务层,依靠云密码资源服务、云密码功能服务支撑

部署方式

  1. 部署在云计算服务提供商的环境中
  2. 部署在云密码服务提供商的环境中
  3. 混合方式部署。通常情况下,需要定制组件完成特定功能。

访问方式 

  1. 协议方式。云密码通过暴露API方式开放能力。
  2. 接口库方式。SDK方式,将接口能力封装。
  3. 代理方式。通过代理服务,hook数据通信和身份认证。 在使用代理方式集成时,代理通常是一个单独的密码产品。

协议运行之前,使用者需要通过密码访问提供商提供的机制进行注册,以获得访问的凭据,然后在协议中,使用此凭据访问,在协议请求报文中要求包含客户端身份认证、数据完整性保护等机制。服务收到请求后,会进行一系列身份认证、访问控制、状态判断等等,判断无误后向客户端返回密码功能处理结果或执行所请求的操作。

云密码服务安全访问技术

1.链路安全,建议使用国密ssl。

2.通信实体的身份认证。密码运算和密钥安全,物理终端使用硬件密码模块,如pc上使用USBKEY,在服务器上使用密码卡。但在云中的服务器或一些手机终端上无法增加硬件密码模块,不得不使用软件密码模块

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: 阿里-飞天开放平台技术白皮书.pdf是阿里针对其开放平台技术进行详细介绍的文档。阿里开放平台是阿里为开发者提供的一个集成、共享、创新的平台,旨在为开发者提供搭建应用、提升应用功能等全方位的能力支持。 该白皮书详细介绍了飞天开放平台的核心技术和功能,包括计算、大数据、人工智能等。其中,计算技术是构建飞天开放平台基础设施的核心支撑,通过服务器、数据库、存储等基础服务,开发者可以快速搭建自己的应用环境。同时,大数据技术可以帮助开发者快速分析海量数据,提取有价值的信息。而人工智能技术又可以进一步提升开发者的应用能力,包括图像识别、自然语言处理等。 除了介绍核心技术外,白皮书还详细讲解了飞天开放平台的开发流程和技术实践。开发者可以按照文档提供的步骤,利用开放平台提供的工具和接口进行应用开发和集成。同时,白皮书还提供了丰富的技术案例和最佳实践,帮助开发者更好地理解和使用开放平台的技术能力。 总的来说,阿里-飞天开放平台技术白皮书.pdf是一份非常有价值的文档,通过阅读该文档,开发者可以全面了解阿里开放平台的技术能力和实践经验,进而利用这些能力和经验开发出更好的应用和服务。 ### 回答2: 《阿里-飞天开放平台技术白皮书.pdf》是一份介绍阿里飞天开放平台技术白皮书。阿里是阿里巴巴旗下的计算服务提供商,飞天开放平台是其提供的一种开放式平台,旨在帮助开发者更好地构建和运行应用。这份技术白皮书详细介绍了飞天开放平台的技术架构、功能特性和优势。 首先,飞天开放平台的技术架构采用了高可用、高性能的分布式架构,支持弹性伸缩,能够满足用户在不同场景下的需求。其核心组件包括计算引擎、存储引擎、网络引擎和应用引擎,这些引擎协同工作,为用户提供稳定可靠的服务。 其次,飞天开放平台提供了丰富的功能特性,包括计算资源的弹性调度、容器技术的支持、多种编程语言的开发环境等。开发者可以通过飞天开放平台快速部署和管理应用程序,提高开发效率和运维灵活性。 最后,飞天开放平台具有以下优势。首先,安全性高,采用了多重安全机制,包括身份认证、访问控制和数据加密等。其次,稳定可靠,通过分布式架构和容灾机制保障服务的高可用性。而且,飞天开放平台还提供了性能监控和预警功能,可以及时发现和解决潜在的性能问题。 总之,《阿里-飞天开放平台技术白皮书.pdf》介绍了阿里飞天开放平台的技术架构、功能特性和优势,该平台能够帮助开发者更好地构建和运行应用程序,提高开发效率、稳定性和安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

王森 出发

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值