《2020BCS-北京网络安全大会:移动通信商用密码应用及可传递信任链安全赋能体系.pdf》由会员分享,可在线阅读,更多相关《2020BCS-北京网络安全大会:移动通信商用密码应用及可传递信任链安全赋能体系.pdf(22页珍藏版)》请在三个皮匠报告上搜索。
1、中国移动China Mobile移动通信商用密码应用及可传递信任链安全赋能体系#page#中国移动目录目一、商用密码在通信领域尚Contents的应用二、面向通信网的可传递信任链安全赋能体系#page#中国移动商用密码在通信领域的应用加密连接加密视频加密电话加密网络商用密码应用安连宝云视讯2ASAFELink安全接入产品族专用密码芯片加密视频安全设备/硬件/网关5G组网国产商用密码算法认证体系网络标识体系可信计算体系密钥分发体系商用密码体系加密芯片加密协议SM3哈希ZUC序列SM2非对称SM4对称#page#中国移动加密电话和密话产品支持VoLTE下的端到端语音加密功能。通过商密算法的加密终端
2、,主叫用户向被叫用户拨打加密电话,电话接通后,主被叫双方进行密钥协商,协商成功后,双方的话音信息在通话过程中被全程加密。产品组成端到端密钥协商定制基带芯片专用密话软件端到端VoLTE密话加密终端TF密码卡电TFG二密钥管理定制终端密码卡平台专用TF密码卡,实在标准VoLTE终端现密码算法运算、的基础上,实现开机密码鉴权随机数产生、密钥专用密码芯片实时密钥管理VoLTE加密语音电国产商用密码算法产生、密钥存储、话、密码管理等功证书存储等功能能。RTP承载的语音顿加密,采用zuc128算法#page#中国移动加密连接以安连宝产品族为基础,通过商用密码体系实终端设备与网关、网关与安全平台的加密连接,
3、为物联网设备安全、信息安全管控、移动办公安全等场景提供解决方案恶意网址库URL钓鱼网站库库安全管理APP用户自服务企业管理页面企业自服务安全能力云平台定制化安全方案商用密码安全数据传输商用密码Internet&Intranet安全管控软件+MIFI安全网关安连宝产品族安全芯片、安全模组#page#中国移动加密视频会议保密会议AS公有云加密视频会议保密会议平台IMS网络方案:在保密会议室部署终端,通过互联网专线接入MCUMCUMCU保密会议平台。A-SBC优势:部署快速、简单,方便迁移、扩容,在开非密会议时,可与云视讯终端互通。基于商密算法的加解密机代理注册模块代理入驻式企业终端逐个注册到保密会
4、议平台。CMNET入驻融合加密视频会议SIP中绒企业入驻式代理保密会议平台方案:在企业内网布署入驻专用MCU,满足客户在内加解密机入驻式式会议平台网使用视频会议的安全需求;支持与云平台级联,通过大平台与外网保密终端互通保密会议终端优势:保留与大网保密平台互通,统一随平台远程升保密会议终端保密会议终端级。保密会议模式保密会议入驻模式#page#中国移动云视讯高效服务战疫疫情期间共召开748万次会议,单日最高会议时长10.7亿分钟,高清用户累计达13.3万,软终端用户915万。是疫情前的660倍,指挥调度远程慰问新闻发布网上招商安微省新冠肺炎疫情防控山东泰安市商务局举办大江苏省委书记远程连线河南省
5、省委举办省办公厅新闻发布会型视频签约项目疾控中心进行视察感问会议上海市委书记李强远程连线钟南山及团队对玉溪预防四川省新冠肺炎疫情防控江西吉安市举办“屏对屏慰问赴武汉医疗队新冠工作进行远程指挥工作新闻发布会招商推介会#page#中国移动目录目一、商用密码在通信领域尚Contents的应用二、面向通信网的可传递信任链安全赋能体系#page#中国移动网络安全需求的变化消费互联网-产业互联网S0+2d11lo1中产业互联网的蓬勃发展,将对网络安全提出新的挑战网络+安全融合网络安全暴露面增多网络威胁后果增强网络世界和现实世界映射端到端传输安全-体系化安全事后审计的强潮源需求#page#中国移动网络安全设
6、计理念转变防护理念的安全运营方防护主导权的变化式的变化变化32业务主体网络运营方安全由终端主导安全由网络主导确定性信任,概率性风险控制系统安全和网络安全割裂没有安全信任的根基区域性、烟图式的安全防端到端传输加密OTT护无法有效应对未知威助品信任为基础,确保网通过人工智能构建知识运营系统和网络统筹安全能力络行为可预期综合全网,实现安全能力的演以网络为基础的传输安全,审进计与安全的结合10#page#中国移动网络安全体系的变化传统网络安全形式高通量低时延的产业互联网安全形式皖A知识运营安全服务照器题带宽受限缺乏互通统一安全运营安全互通高算力终端传输不可靠低算