可信计算技术使能者
首页:解决方案

云计算平台可信适配方案

  • 云计算平台可信适配方案是在可信服务器基础之上,针对通用的云计算平台,通过嵌入虚拟信任根模块、云计算可信安全增强模块、云计算密钥管理系统和操作系统可信增强系统(支持HostOS和GuestOS)等可信软件,构建具有完整可信云计算功能和全面云安全防护能力的可信云计算平台,满足等保2.0标准安全通用要求和云计算安全扩展要求。

  • 可信云计算平台依托于可信服务器的支持,实现从CPU加电启动到操作系统加载执行的全过程安全保护,保证云计算节点的安全可信;支持中国商用密码算法SMx,为云计算平台的管理和业务提供集中的密钥管理功能;融合可信计算模块、操作系统可信增强系统、云计算可信安全增强模块功能,为用户提供创新的宿主机透明管理,以及增强的云计算完整性保护,并提供完整的可信云计算资产全生命周期管理和硬件级地理标签管理功能;通过特有的虚拟可信增强技术,提供虚拟计算环境可信启动、可信验证、完整性保护、软件变更管理、虚拟远程认证等功能,全面提升虚拟环境安全。

  • 云计算平台可信适配方案支持标准KVM/QEMU、OpenStack、Ceph等架构,为用户产品可信化及合规化提供支撑。

  • 基于本方案的可信云计算平台通过了专业测试机构对标等保2.0标准(三级)的安全性测试,在合规性方面获得权威机构的认可;应用本方案的某可信云计算平台项目获得工信部“网络安全技术应用试点示范“称号,在技术创新和应用实践方面获得管理机构的肯定。


工信部网络安全技术应用示范项目.jpg