商用密码应用解决方案

商用密码应用解决方案

提供一站式密评合规方案,覆盖差距分析、方案设计、建设整改、密码测评和密评备案阶段,帮助用户快速完成密评合规

提供一站式密评合规方案,覆盖差距分析、方案设计、建设整改、密码测评和密评备案阶段,帮助用户快速完成密评合规

华为方案 公有云/HCSO/HCS

企业为什么要做密评?

企业为什么要做密评?

华为云密评合规解决方案流程

华为云密评合规解决方案流程

差距分析

按《GB/T 39786 信息系统密码应用基本要求》要求分析差距

方案设计

基于现状结合监管要求编制《商用密码应用方案》

建设整改

提供信息系统密码应用改造的技术指导

密码测评

推荐或对接测评机构开展测评,协助用户完成测评应审

密评备案

协助用户在获取密评报告之后进行备案

为什么选择华为云密评合规解决方案?

全栈国密合规

全栈国密合规

  • 华为云平台IaaS/PaaS/SaaS全栈通过密评三级。客户云上应用开展密评时,可以复用华为云平台密评的部分测评结论

一站式密评服务

一站式密评服务

  • 华为云联合第三方专业的测评机构,结合华为云密码安全中心产品和最佳实践,为客户提供密评咨询服务、密码产品和密码服务、密评测评服务,帮助用户高效、低成本的通过密评

丰富的云原生密码能力

丰富的云原生密码能力

  • 华为云密码安全中心提供SSL VPN、签名验签、身份认证、协同签名、动态令牌认证、数据加解密、数据库加解密、文件加密、电子签章、时间戳、密钥管理等密码服务能力,满足客户各场景需求,数据不出云即可完成国密改造要求

应用系统国密改造

应用系统国密改造

通用的Web应用服务满足密评合规要求
业务挑战

合规压力大:法规、标准趋严,业务系统需通过商用密码应用安全性评估方可投入运行,运行后每年至少进行一次评估

技术门槛高:密码技术专业性强、使用门槛高,租户缺乏实践经验,正确有效合规地使用密码不易达成

资源投入多:需独立部署密码设备/中间件,运维复杂,人力与资金成本高

解决方案

物理与环境安全:复用云平台所在机房的测评结果

网络与通信安全:采用国密浏览器与SSL VPN服务,构建端到端加密传输通道,全面保障通信数据的机密性与完整性

设备与计算安全:采用堡垒机CBH,统一纳管设备资源

应用与数据安全:DEW提供10+种密码服务能力,配合CCM国密证书和DEW密钥管理能力,全方位保障业务数据在存储、传输与使用过程中的机密性、完整性和不可否认性

方案价值

一站式服务:提供完善的密码服务能力和专业的密评咨询服务,提供全流程密评服务

应用易改造:提供高度集成API/SDK,无需专业知识背景即可快速改造,提高改造效率

投入成本低:无需额外购买密码硬件产品,密码服务按需开箱即用

华为云密评合规架构

华为云密评合规架构

密码安全合规咨询

客户应用系统差距分析,编制密码建设方案,指导用户应用改造,支撑测评及后续整改

密评合规架构

华为云基于云原生密码服务能力,构建应用系统密评解决方案,满足密评合规要求

密码应用安全评估

推荐密码测评机构开展测评服务,输出商用密码应用安全性评估报告

咨询流程

咨询流程

进一步了解
您的

密评合规

需求
专家咨询