中国电信天翼U盾产品荣获第三届网络安全国家标准优秀应用案例二等奖

简介:

2017年7月18日,由中国电子技术标准化研究院、苏州市质量技术监督局、中国电子工业标准化技术协会在苏州联合主办的“2017中国新一代信息技术产业标准化论坛”落下了帷幕。中国电信股份有限公司增值业务运营中心携手国家信息中心联合申报的《依托网络国家标准,保障移动应用安全——中国电信天翼通行证(CTPass)网络安全国家标准应用案例》荣获第三届暨2016年网络安全国家标准优秀应用案例二等奖。据悉,本次高峰论坛特邀了工业和信息化部、江苏省、国家标准化管理委员会等相关单位的领导出席论坛并致辞。论坛以“标准、智能、互赢”为主题,围绕当前信息技术产业发展趋势、标准化需求及相关产业标准化重点工作进行了交流与讨论。

据悉,天翼U盾产品是中国电信依托天翼通行证(CTpass)能力面向行业用户推出的一项安全产品,基于UIM卡硬件安全可信存储及运行环境,可以实现免密码快速认证,同时兼具数字证书存储、鉴权的功能,可将移动办公平台认证的安全等级提升到GSMA的最高级别Level4,即达到了银行级别的安全要求,大幅提升了涉及国家安全、社会稳定、公众利益在移动互联网方面的安全等级。

随着移动互联网的快速发展和应用,对信息安全的有效保障提出了严峻的考验。在当前的公用移动互联网应用认证领域,存在移动设备系统安全级别低,用户隐私易泄露、短信验证码被木马截获等安全隐患。同时,运营商的网络接入鉴权认证方式业务流程复杂,开放性差,无法适应互联网应用安全认证服务快速发展的需要,因此天翼U盾产品应运而生。

中国电信UIM卡使用符合金融级别安全等级的SE芯片和国密资质芯片的安全机制保障,结合安全可信的应用加载和运行环境、信息加密存储空间等基础能力,提出了一系列符合行业领域高安全等级的新技术、新业态和新模式,可为行业用户提供高安全等级的解决方案,同时成本低廉使用方便。

在被问及“靠什么能从众多申报项目中突围”时,天翼U盾产品相关负责人阮涛回答说,主要靠的还是电信扎实的特色能力,该能力系统主要涉及身份令牌、动态口令和数字签名三方面身份认证能力,且通过OIDC协议将安全认证能力对外开放,无需对用户现有手机硬件进行改造(更不需要用户添置第三方硬件或构件)即可植入用户身份认证模块系统。这一行业认证技术实现了IDaaS,集“创新性、安全性和开放性”于一体,处于行业领先地位,完全能够满足国家信息安全战略需求。特别值得一提的是,硬件载体的数字证书作为最高等级的安全认证应用,行业应用前景越来越广泛,以往在PC得到广泛普及和应用的产品都是将USB-key作为硬件载体来实现,但随着移动互联网的迅猛发展,在手机终端上实现高安全级别的数字证书应用迫在眉睫,天翼通行证就在这样的需求背景下应运而生,它将数字证书写到UIM卡上,而数字证书中的关键元素-签名密钥对又是由UIM卡本身生成,专有的接口体系保证签名密钥对的私钥不可出卡,使得移动互联网在安全性和私密性方面得到了实质性的保证。茂名市区域卫生平台电子认证项目是天翼U盾产品在行业应用的一个典型案例,其卫生平台的创建及致力于通过这个平台能够帮助茂名市各级医院的医务人员实现移动医疗和移动办公,其中基于天翼U盾实现安全登录、签发电子医嘱、电子病历授权查看等一系列办公指令。

至此,基于UIM卡这一系列的卡应用模式和发展前景随即解释了天翼U盾产品为何能斩获国家标准网络安全二等奖的缘由。中国电信天翼U盾产品在建设过程有效的实施了信息安全国家标准,项目团队严格按照安全管理的各项规章制度,采用标准要求的安全技术,积极推动安全等保、安全管理、安全运维等方面的信息安全国家标准的应用和推广,发挥国家标准的规范性和技术引导支撑作用;并持续跟踪国家标准的升级及调整,研究业界流行和领先的新兴技术方向,探讨国家标准和新兴技术方向的结合的可行性方案,通过项目具体实践验证方案的可行性和有效性,从而向国家标准提出有意义的修订意见,成为国家标准的积极参与者和坚定践行者。天翼U盾与国内众多行业领袖平台的技术渗透,促成了运营商全国地市范围的整体联动,同时也带动了其他如移动办公、医疗、教育、金融、甚至公检法等行业机关的信息安全方案的产业升级。随着相关行业的信息化水平的不断提升,天翼U盾产品将依托市场需求为主导,极大细分业务适配场景并拓宽业务渠道,吸引到大量的行业合作伙伴,形成“运营商-行业-企业-用户”闭环生态,助力行业安全生态体系健康发展。





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
1月前
|
存储 安全 网络协议
网络安全产品之认识准入控制系统
随着企业信息化建设的不断深入,企业的各种信息资产越来越多,网络安全问题也越来越突出。如何防止外来电脑、移动设备接入局域网,保护企业信息资产的安全,成为企业网络管理的重要问题。准入控制系统的出现,为企业提供了一种有效的解决方案。本文我们一起来认识一下准入控制系统。
66 2
|
1月前
|
云安全 监控 安全
网络安全产品之认识防病毒软件
随着计算机技术的不断发展,防病毒软件已成为企业和个人计算机系统中不可或缺的一部分。防病毒软件是网络安全产品中的一种,主要用于检测、清除计算机病毒,以及预防病毒的传播。本文我们一起来认识一下防病毒软件。
34 1
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
1月前
|
SQL 安全 网络协议
网络安全产品之认识漏洞扫描设备
为了保障系统的安全性,需要及时发现和修复漏洞。这可以通过漏洞扫描设备等工具进行自动化检测和修复,同时也可以加强安全意识和培训,提高人员的安全防范能力。虽然无法完全避免漏洞的存在,但通过采取有效的措施可以大大减少漏洞的数量和危害程度,保障系统的安全性和稳定性。本文让我们一起来认识漏洞扫描设备。
49 0
|
1月前
|
数据采集 监控 安全
Go语言在网络安全中的应用
【2月更文挑战第24天】Go语言,作为一种高效且易于维护的编程语言,近年来在网络安全领域得到了广泛的应用。本文旨在探讨Go语言在网络安全中的应用,包括其在防火墙、入侵检测、网络爬虫以及Web安全等方面的应用,并分析了Go语言在网络安全领域的优势与前景。
|
9天前
|
安全 网络安全 网络虚拟化
虚拟网络设备与网络安全:深入分析与实践应用
在数字化时代📲,网络安全🔒成为了企业和个人防御体系中不可或缺的一部分。随着网络攻击的日益复杂和频繁🔥,传统的物理网络安全措施已经无法满足快速发展的需求。虚拟网络设备🖧,作为网络架构中的重要组成部分,通过提供灵活的配置和强大的隔离能力🛡️,为网络安全提供了新的保障。本文将从多个维度深入分析虚拟网络设备是如何保障网络安全的,以及它们的实际意义和应用场景。
|
24天前
|
存储 安全 网络安全
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
在数字化时代,网络安全与信息安全已成为维护网络空间稳定的重要基石。本文将深入探讨网络安全中的关键问题——漏洞挖掘与利用,分析加密技术在信息保护中的核心作用,并强调提升个人与企业的安全意识的重要性。文章将提供对当前网络威胁的全面剖析,介绍前沿的防御策略,并分享如何构建一个多层次、全方位的安全防线。
|
28天前
|
机器学习/深度学习 安全 网络安全
网络安全与信息安全:防范漏洞、应用加密技术与提升安全意识
【2月更文挑战第30天】 在数字化时代,随着网络技术的迅猛发展,网络安全和信息安全问题日益突出。本文将深入探讨网络安全漏洞的成因与危害、加密技术的应用以及如何提升个人和企业的安全意识。通过分析不同类型的网络攻击手段,我们旨在提供一系列的防护策略,以增强信息系统的抵抗力。同时,文章还将介绍最新的加密技术动态,并讨论如何培养良好的网络安全习惯,为读者打造一道坚实的信息安全防线。
|
1月前
|
存储 监控 安全
网络安全产品之认识蜜罐
蜜罐的概念首次由Clifford Stoll在其1988年出版的小说《The Cuckoo's Egg》中提出。Clifford Stoll不仅是一位著名的计算机安全专家,还是这本小说的作者。他在小说中描述了自己作为一个公司的网络管理员如何追踪并发现一起商业间谍案的故事。在这个过程中,他成功地利用包含虚假信息的文件作为诱饵来检测入侵,这种技术思想就是蜜罐的雏形。因此,可以认为Clifford Stoll是首次提出蜜罐概念的人。随后,在1998年,商用的蜜罐产品开始出现,这标志着蜜罐技术开始从理论走向实际应用。本文让我们一起来认识蜜罐。
15 0
|
1月前
|
存储 传感器 监控
网络安全产品之认识防非法外联系统
非法外联是指计算机或其他内部网络设备在未经授权的情况下私自连接到外部网络或设备,如互联网、其他公共网络或非法设备等。这种行为可能涉及违反法律法规、公司政策或安全规定。非法外联的危害包括可能导致数据泄露、恶意软件感染、非法访问和攻击等安全风险,同时可能违反合规要求并导致法律责任。 非法外联的形式多种多样,包括但不限于通过拨号上网、双网卡上网、GPRS、红外等方式进行连接。这些非法连接不仅可能暴露内部网络于外部攻击的风险,而且可能使内部数据面临泄露的风险,特别是当员工使用个人设备连接企业内部网络时。因此,防止非法外联对于维护网络安全和保护组织利益至关重要。
38 0