密碼是保障網(wǎng)絡(luò)安全的核心技術(shù)。近年來,我國高度重視密碼行業(yè),陸續(xù)出臺系列政策措施以保障密碼事業(yè)的健康穩(wěn)步發(fā)展。目前,國家密碼管理局已發(fā)布了包括SM1(SCB2)、SM2、SM3、SM4、SM7、SM9以及祖沖之密碼算法在內(nèi)的一系列國產(chǎn)商用密碼標(biāo)準(zhǔn)算法,具有安全性高、高效靈活、標(biāo)準(zhǔn)化廣泛、自主創(chuàng)新等顯著優(yōu)勢?;诖耍?strong>公司自主研發(fā)了包括空間參考加密/解密技術(shù)、屬性內(nèi)容加密/解密技術(shù)以及聯(lián)合加密/解密技術(shù)在內(nèi)的國產(chǎn)密碼網(wǎng)安防護成套技術(shù),并開發(fā)完成相應(yīng)的系統(tǒng)軟件,為網(wǎng)絡(luò)數(shù)據(jù)安全服務(wù)提供技術(shù)支持。
國產(chǎn)密碼網(wǎng)安防護成套技術(shù)
1
空間參考加密/解密技術(shù)
對空間數(shù)據(jù)的地理坐標(biāo)系統(tǒng)、投影坐標(biāo)進行加密/解密。在遙感影像公開發(fā)布時,可在隱藏空間參考信息的同時提供空間數(shù)據(jù)屬性內(nèi)容的訪問與查看服務(wù)。

▲空間參考加密/解密技術(shù)示意圖
2
屬性內(nèi)容加密/解密技術(shù)
對柵格數(shù)據(jù)的像素信息進行加密/解密,對矢量數(shù)據(jù)的幾何形狀、拓撲關(guān)系、屬性列表等進行加密/解密。在遙感影像遠程處理中,屬性內(nèi)容加密/解密有助于規(guī)避敏感信息,保證合規(guī)性。

▲屬性內(nèi)容加密/解密技術(shù)示意圖
3
聯(lián)合加密/解密技術(shù)
對空間數(shù)據(jù)的空間參考、屬性內(nèi)容同時進行加密/解密。通過聯(lián)合加密,實現(xiàn)空間數(shù)據(jù)全面保護。

▲聯(lián)合加密/解密技術(shù)示意圖
加密/解密系統(tǒng)軟件
1
數(shù)據(jù)加密技術(shù)系統(tǒng):PIE-SM-J 3.0
針對單個空間數(shù)據(jù),實現(xiàn)空間參考加密、屬性內(nèi)容加密以及聯(lián)合加密功能,并對加密前后數(shù)據(jù)進行分析與可視化展示。

▲PIE-SM-J 3.0系統(tǒng)界面

▲PIE-SM-J 3.0加密結(jié)果展示
2
數(shù)據(jù)解密技術(shù)系統(tǒng):PIE-SM-K 3.0
針對單個空間數(shù)據(jù),實現(xiàn)數(shù)據(jù)解密,并對解密前后數(shù)據(jù)及數(shù)據(jù)參數(shù)信息進行可視化展示。

▲PIE-SM-K 3.0系統(tǒng)界面
3
批量數(shù)據(jù)加密/解密技術(shù)系統(tǒng)(PIE-SM-PJ 3.0 & PIE-SM-PK 3.0)
支持空間、非空間多類型數(shù)據(jù)加密/解密處理,支持批量數(shù)據(jù)加密/解密處理。其中,空間數(shù)據(jù)類型涵蓋柵格數(shù)據(jù)(如,.tif等)、矢量數(shù)據(jù)(如,shapefile等)、實景三維數(shù)據(jù)等;非空間數(shù)據(jù)涵蓋文檔、圖片、視頻等(如,.txt、.png、.avi等)。

▲PIE-SM-PJ 3.0系統(tǒng)界面

▲PIE-SM-PK 3.0系統(tǒng)界面
應(yīng)用場景
1
離線
首先,從涉密網(wǎng)源端將原始數(shù)據(jù)離線拷貝到內(nèi)部設(shè)備。在內(nèi)部設(shè)備上,利用加密軟件對拷貝到內(nèi)部設(shè)備的空間數(shù)據(jù)、非空間數(shù)據(jù)進行加密處理,并開啟MAC數(shù)字認證。加密完成后,將加密數(shù)據(jù)離線拷貝至應(yīng)用終端。在應(yīng)用終端上進行MAC數(shù)字認證,并使用密鑰進行解密操作,確保數(shù)據(jù)的安全性和完整性。
2
政務(wù)外網(wǎng)/行業(yè)專網(wǎng)
數(shù)據(jù)經(jīng)歷同樣的“離線拷貝-加密-離線拷貝”步驟,實現(xiàn)從涉密內(nèi)網(wǎng)加密并傳輸?shù)綍r空大數(shù)據(jù)中心。在時空大數(shù)據(jù)中心,對加密數(shù)據(jù)進行切片處理,并通過服務(wù)發(fā)布管理系統(tǒng)將加密的切片數(shù)據(jù)發(fā)布在時空大數(shù)據(jù)平臺上。在應(yīng)用終端通過含身份認證的密鑰進行解密操作,實現(xiàn)時空大數(shù)據(jù)平臺上切片數(shù)據(jù)的訪問和查詢。
3
跨網(wǎng)訪問
即公網(wǎng)到邏輯隔離的政務(wù)外網(wǎng)/行業(yè)專網(wǎng)場景,數(shù)據(jù)經(jīng)歷同樣的“離線拷貝-加密-離線拷貝”步驟,實現(xiàn)從涉密內(nèi)網(wǎng)加密并傳輸?shù)綍r空大數(shù)據(jù)中心。在時空大數(shù)據(jù)中心,對加密數(shù)據(jù)進行切片處理,并通過服務(wù)發(fā)布管理系統(tǒng)將加密的切片數(shù)據(jù)發(fā)布在時空大數(shù)據(jù)平臺上,使其可以被政務(wù)網(wǎng)進行訪問。公網(wǎng)用戶通過安全認證網(wǎng)關(guān)訪問政務(wù)網(wǎng),結(jié)合含身份認證的密鑰,實現(xiàn)時空大數(shù)據(jù)平臺加密切片數(shù)據(jù)的查詢與在線應(yīng)用。
審核編輯:劉清
-
加解密
+關(guān)注
關(guān)注
0文章
18瀏覽量
6735 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
9099瀏覽量
144097 -
航天宏圖
+關(guān)注
關(guān)注
0文章
152瀏覽量
9338
原文標(biāo)題:數(shù)據(jù)安全應(yīng)用 | 航天宏圖自主研發(fā)國產(chǎn)密碼網(wǎng)安防護成套技術(shù)(PIE-SM J&K)
文章出處:【微信號:MzA3MjAyNTI5MQ==,微信公眾號:航天宏圖】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
防護器件類型與應(yīng)用場景干貨手冊
PT153S是方寸微電子自主研發(fā)的一款全國產(chǎn)化USB千兆網(wǎng)卡芯片
航天宏圖與藍星光域簽署戰(zhàn)略合作協(xié)議
電科網(wǎng)安牽頭制定的密碼行業(yè)標(biāo)準(zhǔn)重磅發(fā)布
航天宏圖斬獲2025鯤鵬創(chuàng)新大賽北京賽區(qū)銀獎
航天宏圖與眾能光儲達成戰(zhàn)略合作
航天宏圖與中國地震局地球物理研究所達成戰(zhàn)略合作
航天宏圖與寶坤鐵聯(lián)達成深度戰(zhàn)略合作
國密系列算法簡介及SM4算法原理介紹
俄羅斯聯(lián)邦工貿(mào)部領(lǐng)導(dǎo)蒞臨航天宏圖參觀交流
航天宏圖與星河動力達成戰(zhàn)略合作
航天宏圖與東方至遠達成戰(zhàn)略合作
航天宏圖筑牢自然災(zāi)害安全防線
新知|Verizon與AT&T也可以手機直接連接衛(wèi)星了
航天宏圖自主研發(fā)國產(chǎn)密碼網(wǎng)安防護成套技術(shù)(PIE-SM J&K)
評論