浙江省发布商用密码应用示范案例
2024-08-29 09:59:58 世界浙商
在近日举办的密码前沿技术及应用大会上,《浙江省商用密码应用示范案例》正式发布,推荐应用示范案例8项,应用示范提名案例6项。
据了解,为贯彻落实《中华人民共和国密码法》《商用密码管理条例》《浙江省密码应用与创新发展实施方案》,充分发挥示范案例在全省商用密码应用的引领作用,切实提升全省数据安全保障水平,浙江省密码管理局组织开展了本次案例征集活动,共收到申报案例48项。经过形式审查、专家组评审和现场核验,最终推荐出8个优秀的应用示范案例。
这些案例聚焦党政机关、重要行业领域、国有企业及科研院所的商用密码应用工作,展示了商用密码技术的高水平应用,体现出对于技术卓越性和实用性的追求,也是对各行业密码技术应用的引领和激励。入选“应用示范”的案例,将作为浙江省商用密码工作的重要成果,为全省乃至全国提供可借鉴、可复制、可推广的示范作用。
浙江省商用密码应用示范案例发布现场
案例一:全省生态环境商用密码应用体系
【案例介绍】浙江省生态环境领域数据共享交换日益频繁、业务协同日益复杂,迫切需要构建生态环境商用密码应用服务体系。浙江省生态环境厅作为数改重点任务中“生态保护跑道”的建设单位,构建了“平台+大脑+应用”信息化工作体系。2019年,省生态环境厅在省密码管理局的指导下,依托省密码技术重点实验室,确定了“省+市”两级商用密码应用服务节点的体系建设思路。从2020年起陆续完成省厅节点和7个地市节点的建设工作。截至2024年8月,全省生态环境领域对接系统55个、发放有效数字证书4982张、安全认证用户6770人、水气监测站点803个,全省密码运算综合次数达5.15亿次。
案例二:浙江CA 基于政务RA 系统的省级政务数字证书服务
【案例介绍】浙江CA公司作为国家电子政务外网浙江省电子认证注册服务系统(RA)的承建方,担任着为全省电子政务外网政务活动中的政务部门、企事业单位、社会团体以及社会公众等电子政务用户提供数字证书和电子认证服务的重要角色。浙江CA通过其专业技术和服务,确保用户信息及其行为的真实性、完整性和不可抵赖性,为政务外网上的业务应用提供数字证书认证服务,并提供数字证书应用支撑等各类服务。截至当前,累计为全省机关事业单位与公务人员签发各类政务数字证书4万余张,提供身份认证、电子签名与时间戳等多项基础应用支撑服务,覆盖全省11个地市,广泛应用于政务服务、电子公文、电子证照及各OA协同办公系统等。
案例三:省审计厅在信创环境下商用密码应用
【案例介绍】本案例严格遵循密码应用改造的相关原则,在确保密码算法、密码技术、密码产品以及密码服务合规性的前提下,充分利用项目前期建设投入的软硬件设备和系统部署,实现相关系统在物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面的密码技术应用要求,全面提升系统的安全性。案例中涉及的密码设备均正确部署配置,以满足系统的密码应用需求,密码安全建设周期约2年,目前均已正式上线并通过密评。
案例四:全省执法鉴定多跨协同商用密码应用
【案例介绍】本案例旨在为推进刑事诉讼执法鉴定线上办理,聚焦证据源头数字化,基于商用密码技术,构建了刑事诉讼环节与价格认定、司法鉴定、浙里检等多元体系系统鉴定业务数字化协同闭环新生态,实现鉴定申请发起、认证委托、结果反馈全过程线上办理。各级行政管理部门、鉴定机构、企业和个人利用移动设备实现线上委托、补证、反馈等流程的全闭环管理,通过商用密码技术确保流转过程的真实性、有效性和安全性。遵循统一标准,集成鉴定业务的发起、受理、决策服务和数据展示等功能,为执法部门、鉴定机构和公众提供安全、高效的执法鉴定服务。同时,采用开放式架构,整合不同业务系统,扩展平台功能,推动环保、司法、产品检测等鉴定业务模块的接入,实现跨地区、跨层级、跨系统的鉴定数据互认互通,并应用密码技术保护数据安全。
案例五:省自然资源厅不动产登记商用密码应用
【案例介绍】不动产统一登记制度是我国保障不动产交易安全,保护不动产权利人的合法财产权的基本国策,基于商用密码深入应用的浙江省自然资源厅不动产登记系统,其防护的公共数据覆盖浙江全省6000万业主,涉及城镇居民80%的资产。省自然资源厅将不动产统一登记领域数据开发利用与保障数据安全并重,以数据安全助力数字政府转型,打造“技防”安全基座,实践“人防”安全生态,建立了数据安全全生命周期防控体系。基于商用密码技术支撑,构建面向后台数据保护的数据库安全加密平台和面向网络前端的应用动态防护安全平台,实现不动产关键数据加密防护,完成了不动产登记系统中的大量个人敏感信息、不动产登记业务数据等敏感信息的加密存储。
案例六:浙江建设职业技术学院教育数字化商用密码应用
【案例介绍】为贯彻落实教育部《教育行业密码应用与创新发展实施方案》文件要求,浙江建设职业技术学院于2021年9月将商用密码应用服务平台建设纳入学校数字化改革重点工程。2022年7月,学校被浙江省教育厅确立为教育领域商用密码应用首批试点单位。学校以商用密码服务平台为抓手,采用“1+1+1+X”模式,实施商用密码应用服务平台建设工程,打造跨校区、跨地域、跨业务、跨层级的“国密中枢”,补齐校园网络安全密码短板。重点改造统一身份认证系统,综合集成网上办事大厅、协同办公、教务、一卡通、财务等5个信息系统。利用商用密码技术,实现用户登录认证、财务报销等校务审核审批签名、收发文印章签发与核验、一卡通数据传输加密、学生成绩证明打印等多跨场景的数据安全。
案例七:绍兴市档案馆电子档案“四性”检测商用密码应用
【案例介绍】随着各领域数字化转型的深入,党政机关依托各类信息系统形成了海量的电子文件。电子文件归档是电子文件全生命周期管理中的重要内容,其中对电子文件或电子档案开展真实性、完整性、可用性和安全性(即“四性”)检测是核心环节,也是保障电子档案具备法律效力的必要前提。因此,电子文件的规范管理和依法归档成为迫切需要解决的问题。国家档案局2018年出台《文书类电子档案检测一般要求》(DA/T 70-2018),对文书类电子档案的“四性”检测提出了具体要求。绍兴市档案馆于2022年申请浙江省档案局试点,以组件形式开展电子档案“四性”检测。近年来,绍兴市委办公室、绍兴市档案馆基于电子文件管理最新要求,将商用密码技术与电子档案“四性”检测业务相结合,构筑起更安全、更可靠的“四性”检测工作体系。
案例八:阿里云公共云平台商用密码应用
【案例介绍】阿里云基础服务平台作为全国体量最大的公共云平台,通过互联网向公众提供共享的计算资源,包括服务器、存储、数据库、网络、软件、分析工具和智能服务。基于阿里云基础服务平台云原生操作系统的商用密码技术能力,按照《密码法》以及GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》,推动云平台在数据中心、应用、网络和云产品等方面商用密码应用改造,基于合规的密码算法、技术和产品实现云计算资源的安全保护,满足平台对于计算、存储、网络和安全的实际需求,同时也为云上用户提供商用密码应用的技术支撑。
此外,省市场监管局重要数据内生安全整体管控商用密码、蚂蚁科技集团大型数字生活平台商用密码应用、宁波市数据局基于政务云场景下的密码云服务应用、鹿城国资集团绿色停车商用密码应用、浙江中医药大学附属第二医院影像系统商用密码应用、嘉善县委网信办一体化网络安全商用密码应用等6项案例入选“浙江省商用密码应用示范提名案例”。
来源:潮新闻