12月10日,在2015年全國商用密碼展覽會上,阿里云聯合江南天安推出了能讓數據明文進去,密文出來的加密服務。這是國內首款云數據加密服務。
信息安全的核心是密碼技術。北京密碼管理局局長許博春表示,商用密碼的安全性、規范性越來越受到國家重視,而基于加密服務構建的云端應用,無疑將讓云上數據更安全。此次阿里云與江南天安推出加密服務是云服務廠商與國產商用密碼在業內的一次創新。
全新的云數據加密服務能夠實現在線使用、按需付費,并符合國家安全合規的相關規定。過去,用戶要獲取企業級數據加密能力,必須配置機房、采購專屬設備、購買大型物理機。阿里云資深安全總監肖力介紹,“當數據加密從采購硬件邁向采購服務的時代,配置周期也將從一個月縮短為一天。同時,按需付費更是極大地節省了企業的成本”。
加密服務最大的創新是將密鑰交給客戶控制,讓客戶獲得最高等級的數據安全性。使用該服務的云計算用戶會收到一張獨享的云端身份令牌。通過該令牌,用戶可輕松與云端加密服務交互,完成密鑰的初始化,部署,授權,備份等操作。業務系統將通過加密服務的API接口,對業務數據實現密文轉換和解讀。
加密服務先期引入了江南天安生產的硬件密碼機(HSM) 設備。該設備已通過國家商用密碼主管部門認證,完全滿足金融、政企等用戶在數據安全方面對加密和監管合規的強需求。這也是國內首款獲得國家密碼管理局認證資質的云數據加密服務。