密碼是保障網(wǎng)絡(luò)安全的核心技術(shù)。近年來,我國高度重視密碼行業(yè),陸續(xù)出臺(tái)系列政策措施以保障密碼事業(yè)的健康穩(wěn)步發(fā)展。目前,國家密碼管理局已發(fā)布了包括SM1(SCB2)、SM2、SM3、SM4、SM7、SM9以及祖沖之密碼算法在內(nèi)的一系列國產(chǎn)商用密碼標(biāo)準(zhǔn)算法,具有安全性高、高效靈活、標(biāo)準(zhǔn)化廣泛、自主創(chuàng)新等顯著優(yōu)勢(shì)。基于此,公司自主研發(fā)了包括空間參考加密/解密技術(shù)、屬性內(nèi)容加密/解密技術(shù)以及聯(lián)合加密/解密技術(shù)在內(nèi)的國產(chǎn)密碼網(wǎng)安防護(hù)成套技術(shù),并開發(fā)完成相應(yīng)的系統(tǒng)軟件,為網(wǎng)絡(luò)數(shù)據(jù)安全服務(wù)提供技術(shù)支持。
國產(chǎn)密碼網(wǎng)安防護(hù)成套技術(shù)
1
空間參考加密/解密技術(shù)
對(duì)空間數(shù)據(jù)的地理坐標(biāo)系統(tǒng)、投影坐標(biāo)進(jìn)行加密/解密。在遙感影像公開發(fā)布時(shí),可在隱藏空間參考信息的同時(shí)提供空間數(shù)據(jù)屬性內(nèi)容的訪問與查看服務(wù)。
▲空間參考加密/解密技術(shù)示意圖
2
屬性內(nèi)容加密/解密技術(shù)
對(duì)柵格數(shù)據(jù)的像素信息進(jìn)行加密/解密,對(duì)矢量數(shù)據(jù)的幾何形狀、拓?fù)潢P(guān)系、屬性列表等進(jìn)行加密/解密。在遙感影像遠(yuǎn)程處理中,屬性內(nèi)容加密/解密有助于規(guī)避敏感信息,保證合規(guī)性。
▲屬性內(nèi)容加密/解密技術(shù)示意圖
3
聯(lián)合加密/解密技術(shù)
對(duì)空間數(shù)據(jù)的空間參考、屬性內(nèi)容同時(shí)進(jìn)行加密/解密。通過聯(lián)合加密,實(shí)現(xiàn)空間數(shù)據(jù)全面保護(hù)。
▲聯(lián)合加密/解密技術(shù)示意圖
加密/解密系統(tǒng)軟件
1
數(shù)據(jù)加密技術(shù)系統(tǒng):PIE-SM-J 3.0
針對(duì)單個(gè)空間數(shù)據(jù),實(shí)現(xiàn)空間參考加密、屬性內(nèi)容加密以及聯(lián)合加密功能,并對(duì)加密前后數(shù)據(jù)進(jìn)行分析與可視化展示。
▲PIE-SM-J 3.0系統(tǒng)界面
▲PIE-SM-J 3.0加密結(jié)果展示
2
數(shù)據(jù)解密技術(shù)系統(tǒng):PIE-SM-K 3.0
針對(duì)單個(gè)空間數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)解密,并對(duì)解密前后數(shù)據(jù)及數(shù)據(jù)參數(shù)信息進(jìn)行可視化展示。
▲PIE-SM-K 3.0系統(tǒng)界面
3
批量數(shù)據(jù)加密/解密技術(shù)系統(tǒng)(PIE-SM-PJ 3.0 & PIE-SM-PK 3.0)
支持空間、非空間多類型數(shù)據(jù)加密/解密處理,支持批量數(shù)據(jù)加密/解密處理。其中,空間數(shù)據(jù)類型涵蓋柵格數(shù)據(jù)(如,.tif等)、矢量數(shù)據(jù)(如,shapefile等)、實(shí)景三維數(shù)據(jù)等;非空間數(shù)據(jù)涵蓋文檔、圖片、視頻等(如,.txt、.png、.avi等)。
▲PIE-SM-PJ 3.0系統(tǒng)界面
▲PIE-SM-PK 3.0系統(tǒng)界面
應(yīng)用場景
1
離線
首先,從涉密網(wǎng)源端將原始數(shù)據(jù)離線拷貝到內(nèi)部設(shè)備。在內(nèi)部設(shè)備上,利用加密軟件對(duì)拷貝到內(nèi)部設(shè)備的空間數(shù)據(jù)、非空間數(shù)據(jù)進(jìn)行加密處理,并開啟MAC數(shù)字認(rèn)證。加密完成后,將加密數(shù)據(jù)離線拷貝至應(yīng)用終端。在應(yīng)用終端上進(jìn)行MAC數(shù)字認(rèn)證,并使用密鑰進(jìn)行解密操作,確保數(shù)據(jù)的安全性和完整性。
2
政務(wù)外網(wǎng)/行業(yè)專網(wǎng)
數(shù)據(jù)經(jīng)歷同樣的“離線拷貝-加密-離線拷貝”步驟,實(shí)現(xiàn)從涉密內(nèi)網(wǎng)加密并傳輸?shù)綍r(shí)空大數(shù)據(jù)中心。在時(shí)空大數(shù)據(jù)中心,對(duì)加密數(shù)據(jù)進(jìn)行切片處理,并通過服務(wù)發(fā)布管理系統(tǒng)將加密的切片數(shù)據(jù)發(fā)布在時(shí)空大數(shù)據(jù)平臺(tái)上。在應(yīng)用終端通過含身份認(rèn)證的密鑰進(jìn)行解密操作,實(shí)現(xiàn)時(shí)空大數(shù)據(jù)平臺(tái)上切片數(shù)據(jù)的訪問和查詢。
3
跨網(wǎng)訪問
即公網(wǎng)到邏輯隔離的政務(wù)外網(wǎng)/行業(yè)專網(wǎng)場景,數(shù)據(jù)經(jīng)歷同樣的“離線拷貝-加密-離線拷貝”步驟,實(shí)現(xiàn)從涉密內(nèi)網(wǎng)加密并傳輸?shù)綍r(shí)空大數(shù)據(jù)中心。在時(shí)空大數(shù)據(jù)中心,對(duì)加密數(shù)據(jù)進(jìn)行切片處理,并通過服務(wù)發(fā)布管理系統(tǒng)將加密的切片數(shù)據(jù)發(fā)布在時(shí)空大數(shù)據(jù)平臺(tái)上,使其可以被政務(wù)網(wǎng)進(jìn)行訪問。公網(wǎng)用戶通過安全認(rèn)證網(wǎng)關(guān)訪問政務(wù)網(wǎng),結(jié)合含身份認(rèn)證的密鑰,實(shí)現(xiàn)時(shí)空大數(shù)據(jù)平臺(tái)加密切片數(shù)據(jù)的查詢與在線應(yīng)用。
審核編輯:劉清
-
加解密
+關(guān)注
關(guān)注
0文章
18瀏覽量
6579 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8929瀏覽量
138272 -
航天宏圖
+關(guān)注
關(guān)注
0文章
109瀏覽量
8603
原文標(biāo)題:數(shù)據(jù)安全應(yīng)用 | 航天宏圖自主研發(fā)國產(chǎn)密碼網(wǎng)安防護(hù)成套技術(shù)(PIE-SM J&K)
文章出處:【微信號(hào):MzA3MjAyNTI5MQ==,微信公眾號(hào):航天宏圖】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
“國產(chǎn)雙系統(tǒng)”出爐!復(fù)旦微FMQL20SM非對(duì)稱AMP:Linux + 裸機(jī)

2024年航天宏圖在水利行業(yè)的創(chuàng)新成果
航天宏圖PIE-Engine天權(quán)智能體產(chǎn)品概述
航天宏圖與司南導(dǎo)航簽署戰(zhàn)略合作協(xié)議
用ADS1220做數(shù)據(jù)轉(zhuǎn)換,轉(zhuǎn)換幾次就死機(jī)是為什么?
&amp;quot;讓工作更簡單智能&amp;quot; - 經(jīng)緯恒潤自主研發(fā)INTEWORK系列工具

onsemi LV/MV MOSFET 產(chǎn)品介紹 &amp;amp; 行業(yè)應(yīng)用

航天宏圖重磅推出桌面版PIE-Patrol無人機(jī)智能巡檢軟件
FS201資料(pcb &amp; DEMO &amp; 原理圖)
解讀北美運(yùn)營商,AT&amp;amp;T的認(rèn)證分類與認(rèn)證內(nèi)容分享

航天宏圖與云遙宇航簽署戰(zhàn)略合作協(xié)議,共促氣象衛(wèi)星數(shù)據(jù)服務(wù)發(fā)展

航天宏圖與天儀研究院合作共同推動(dòng)遙感衛(wèi)星數(shù)據(jù)應(yīng)用創(chuàng)新

航天宏圖引領(lǐng)商業(yè)航天產(chǎn)業(yè)創(chuàng)新發(fā)展 2024鶴壁航天產(chǎn)業(yè)會(huì)議圓滿落幕

航天宏圖榮獲中國氣象服務(wù)協(xié)會(huì)氣象科技創(chuàng)新二等獎(jiǎng)

評(píng)論