随着云计算技术的深度融合,政务云平台已成为支撑我国数字政府建设的核心基础设施,承载着大量涉及国计民生的敏感数据和关键业务应用。为贯彻落实《中华人民共和国密码法》、《网络安全法》、《关键信息基础设施安全保护条例》以及国家密码管理局关于政务信息系统商用密码应用与安全性评估的相关要求,保障政务数据在传输、存储、处理过程中的机密性、完整性和不可否认性,提升政务云平台的整体安全防护水平,实施本商用密码应用整改方案至关重要且迫在眉睫。
本项目旨在通过对现有政务云平台进行全面的密码应用合规性评估,并基于“按需整改、集约建设”的原则,构建一套统一、合规、高效、可管可控的商用密码服务能力,为国家关键信息基础设施安全提供坚实保障。
针对物理和环境安全层面,将电子门禁和视频监控系统部署在政务云平台所在机房包括主机房和备份机房。国密电子门禁系统,内置国密加密卡,使用HMAC-SM3技术对电子门禁系统进出记录数据进行完整性保护。视频监控系统,国密摄像机采集加密后的视频流,传输到国密NVR后使用HMAC-SM3计算MAC值并与原文一并存储。调阅视频时,由系统内置的国密密码卡重新计算MAC值,与存储的MAC值做比较,判断视频记录信息是否被篡改。同时,为进出政务云数据中心机房人员配置国密门禁卡,使用SM4算法进行密钥分散,实现“一卡一密”,并基于SM4算法对人员身份进行鉴别。
针对网络和通信安全,在政务云平台外网和互联网应用服务网络边界部署合规的SSL VPN安全网关,网关内置SM2数字证书,采用SM2\SM3\SM4算法,实现PC端通信实体身份鉴别和网络传输安全;在政务云平台外网和互联网部分边界部署合规的SSL VPN安全网关和国密堡垒机,内置SM2数字证书,采用SM2\SM3\SM4算法,在运维终端上部署国密浏览器和USBKEY,实现PC端通信实体身份鉴别和网络传输安全。
另外,在政务云数据中心和备份中心或其他云数据中心网络边界分别部署合规的IPSec VPN安全网关,采用SM2\SM3\SM4算法,实现网络边界两端通信实体身份真实性鉴别和网络传输机密性和完整性保护。在政务云平台外网和互联网分别部署合规的SSL VPN安全网关,云数据中心和备份中心分别部署合规的IPSec VPN,基于SSL VPN 和IPSec VPN自身的HMAC-SM3技术实现访问控制信息的完整性保护。
针对设备和计算安全,在政务云平台外网和互联网区分别部署国密堡垒机(内置SM2国密数字证书,运维人员配置USBkey(国密数字证书)、国密浏览器访问堡垒机,基于SM2数字证书,通过TLCP协议实现双向身份鉴别。运维人员通过国密浏览器访问国密堡垒机,选择SM2数字证书,通过TLCP协议实现运维数据机密性和完整性保护。堡垒机与被运维设备建立国密SSH或者HTTPS通道,保障访问设备管理通道安全。同时,平台或租户运维用户配备国密浏览器和USBKey,运维管理区部署国密堡垒机,采用“用户名+口令+USBkey+数字证书”的方式,基于《GB/T 15843.3 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制》,实现运维人员访问堡垒机的双向身份鉴别,调用国密堡垒机内置密码卡的HMAC-SM3运算服务,保护访问控制信息的完整性。
云平台使用的通用服务器自身通过OS等改造,利用物理密码机或密码模块,采用HMAC-SM3方式对设备资源访问控制信息进行完整性保护。
政务云平台外网和互联网区分别部署国密日志审计系统,归集设备日志信息,并调用内置密码卡的HMAC-SM3运算服务,保护日志信息的完整性。收集保护对象为设备和计算、应用系统的日志数据。云平台自身使用的通用服务器中重要程序或文件(包括虚拟机镜像模板等)在生成时利用HMAC-SM3 + SM2数字签名的方式进行完整性保护,使用或读取这些程序和文件时,进行完整性校验,避免非法篡改。

合法合规:以密码应用合规为基点,遵循国家及政务行业密码应用法律法规、标准规范开展密码应用建设,确保密码应用合法合规。
统筹规划:遵循“同步规划、同步建设、同步运行”原则,为政务云业务建设统一的密码保障体系,全面推动密码落地应用。
增强防护:充分利用密码技术可信安全基因,赋能政务云业务应用,从根本上提升政务业务系统信息安全保护能力。