金融行业可借鉴的安全架构体系
来源: | 作者:swq | 发布时间: 2023-07-26 | 904 次浏览 | 分享到:
信创,即信息技术应用创新产业,主要包括基础设施、基础软件、应用软件和信息安全等四大领域,是基于改变中国信息产业“缺芯少魂”现状、建立中国自主完整信息产业链、提升国内信息产业竞争力、保障国家信息安全的战略考虑,逐渐发展演变出的创新产业。2020年央行成立金融信创生态实验室,第一批“金融信创解决方案”出现,被公认为信创产业的应用实践元年。

金融行业在安全建设投入和防御体系搭建的投入相对其他行业来说,更需要严谨可控,本文分享金融行业可信纵深防御架构及核心技术搭建。





可信纵深防御



可信纵深防御指的是一种新的安全防御体系架构,它可以做到只允许预期内 的行为可以执行即主动免疫,而且可信防御能够实现对所有威胁路径的多层覆 盖,大幅降低风险事件发生的概率。与此同时,它建立了完备的信任链,将信 任关系逐级规约至硬件芯片可信根,保障防御体系自身的安全。

可信纵深防御体系以可信根为支撑,以可信软件基为核心,以密码学方法为主要手段,通过度量、检测、证明以及管控等手段,构建贯穿硬件、固件、系统软件、应用软件和网络行为的完整信任链,为信息系统的运行提供安全可信的底座。





全局架构




图片




基础设施架构



图片




容器镜像架构



图片




容器应用架构



图片




运行可信架构



图片




网关可信架构




图片




网络交互架构




图片




终端安全架构



图片

图片

图片




防御体系实战牵引



图片



关于酷德啄木鸟:



北京酷德啄木鸟信息技术有限公司是一家专注于软件安全开发和软件供应链安全业务的高科技企业。多年来为近百家客户带去了敏捷开发的安全保障,与安全服务!潜心商业发展历程,深入剖析不同行业的高信息化、智能化带来的安全隐患,有针对性的提出安全开发测试解决方案,酷德将静态代码分析技术与应用开发自动化工作流中涉及的安全方式相结合,以提供应用在运行时的防护能力,相比于传统防护方式可能带来的漏洞误报率高、人工介入周期长等缺点,酷德解决方案更为准确、稳定、高效、全面,帮助企业实现有效的DevSecOps。

目前,CodePecker产品及解决方案主要用户包括金融、电信运营商、能源、政府、教育、军队、大中型企业等。



酷德啄木鸟金融机构案例:

图片