2023-09-23-中国移动研究院-白盒密码赋能算力网络_东数西存_12页_4mb
报告摘要
中国移动算力网络安全分析总结
一、算力网络目标与架构
- 发展目标:构建“连接+算力+能力”体系,以算力为核心战略,推进“算力泛在、算网共生、智能编排、一体服务”,实现“ABCDNETS”深度融合。
- 算力层级:
- 端算力:满足终端本地计算需求。
- 边缘算力:侧重低时延场景,实现网络时延最优。
- 中心算力:满足计算密集型业务,实现计算时延最优。
- 融合算力:优化网络与计算时延平衡。
二、安全风险分解
- 风险维度:
- 算网层:基础设施、编排管理层、服务交易层风险。
- 业务层:数据传输、存储、操作过程中可能造成的数据泄露、篡改或不可用。
- 典型场景风险:如数据外包存储(如“东数西存”)中的数据隐私与安全问题。
三、安全解决方案
- 密钥管理挑战:
- 传统密钥分发:易通过节点落盘或内存爬取导致密钥泄露。
- 白盒密码方案:通过混淆、伪装等技术隐藏密钥,增强安全性,但伴随性能损耗。
- 密态存储实现:
- 标准加密:数据上传至安全网关后分发至算力节点加密存储。
- 白盒加密加速:通过算网密码管理系统分发白盒密钥,提升加密性能,支持东部算力调用西部资源。
- 应用落地实例:
- 东部省份的温冷数据通过安全网关传输至西部算力节点存储,支持混合加密方式使用。
四、部署方式参考
- 传统安全架构路径:通过升级密管系统实现传统加密算法密态存储。
- 白盒密码部署:在算力节点适配白盒加解密能力,提升数据操作安全性。
五、典型商用案例
- 省级政务平台43天完成国密改造项目。
- XX省政数局覆盖160万公职人员的“超级SIM安全网关”落地应用。
- 物联网场景中超级SIM卡构建分布式密码资源池,支持密钥统一调度。
六、业务价值与能力延伸
- 推动算力与安全合规能力融合,服务政企数据合规存储需求。
- 提供一站式密态存储密码服务,支持多种商用密码算法(AES、SM4、SM2、RSA)。
- 通过号卡安全能力、数字证书等形成行业解决方案,助力国家密码安全体系建设。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载