信息安全产品研发项目阶段总结报告.docx
《信息安全产品研发项目阶段总结报告.docx》由会员分享,可在线阅读,更多相关《信息安全产品研发项目阶段总结报告.docx(38页珍藏版)》请在第一文库网上搜索。
1、交流材料创新成果信息安全产品研发项目阶段总结报告2021年7月10日一、项目概况二、主要研究内容及考核指标三、合同执行情况四、阶段研究成果五、知识产权及经费使用情况六、存在问题及下一步工作安排附件1:项目阶段检查情况表附件2、外协课题阶段总结报告(附检查意见)附件3、测试(试验)报告1、项目概况1.1 项目基本信息项目基本信息申报项目名称产品研发项目承担单位及负责人牵头单位信息安全研发部负责人外协单位经费预算总预算(万)外协(万)项目起止时间开始时间结束时间项目类别自立科研项目1.2 项目背景1.2.1 生产需求未来几年,一方面,随着信息系统对业务支撑作用越来越大,信息系统中承载的关键业务数据
2、越来越多,数据的安全保护变得越发重要,以密码技术、PKI技术为核心的应用/数据安全软硬件产品及技术服务需求大增;另一方面,在海外网络、网络安全域、物联网基础网络建设方面,对于网络安全产品需求量进一步加大。主要体现在如下几方面:应用加密机:集团各信息系统承载着越来越多诸如勘探开发研究成果、油气储运动态等敏感数据,数据外泄影响巨大;同时云计算、大数据等技术的应用,使得数据趋于集中化,而移动应用又使得数据更分散,这些新的变化导致数据保护难度加大。通过硬件加密机在服务端对关键数据进行加密是数据保护是最有效手段之一,因此硬件加密机具有非常广阔的市场需求。同时以加密机为基础平台,通过与软件的结合,可延伸出
3、一系列一体化硬件产品;应用安全开发套件:结合服务端硬件加密机以及客户端各种密码设备(UKey、SDKey、认证设备等)的密码技术应用实现强身份认证、数据完整性、数据保密性、抗抵赖等安全功能是一个极其复杂的过程,而且使用不当,会造成密码技术理论强度降低的安全风险。一套好的应用安全开发套件将能很好的屏蔽复杂的密码应用细节,加快推广密码应用技术与应用系统建设的结合,提升集团信息系统的整体信息安全防护能力。更可以作为凯捷内部基础技术库,供所有需要用到加解密技术的软硬件产品使用;安全认证网关:集团身份管理与认证项目目前已发放USB Key30多万,按集团计划,未来会继续在邮件等系统推广USB Key强身
4、份认证等,随着用户逐步习惯PC及移动端硬件数字证书,未来大量地区公司自建系统需要和身份认证系统集成。将应用加密机和身份认证网关结合的一体化安全认证网关,易于部署和管理,安全可靠,可直接销售给地区公司,并同时带动统一认证集成服务;安全邮件客户端:集团邮件系统承载了大量涉及财务信息、技术方案等企业敏感信息,邮件泄密事件时有发生,集团公司非常希望能够结合数字证书等技术,通过强身份认证、数据加密/签名等保障邮件安全性;网络安全产品:防火墙、链路加密机、VPN等网络安全硬件产品是集团信息化与信息安全建设的必要基础设施,根据国家加强信息安全自主可控的政策要求,集团公司希望凯捷通过与外协单位开展合作,采用引
5、进研发等方式,逐步形成具有自主知识产权的网络安全硬件产品,同时培养一支具备产品再创新与定制化开发能力的技术团队。L2.2行业现状应用加密机一一产品技术成熟,但和行业应用结合的还较少,随着未来对数据安全保护需求的增加,未来和行业应用结合将会有很大市场空间;安全开发套件一一目前市场上部分信息安全厂商有一些密码应用的函数库、接口库等,但基本都与厂商自家产品结合紧密,扩展性较差,无法满足应用系统对密码技术使用的要求;安全认证网关一一市场上没有能够与集团身份认证体系结合的认证网关产品;安全邮件客户端一一市场上已有一些相关产品,但由于很少有企业将PKI、硬件证书应用的像集团这样普及,因此基于PKI的安全邮
6、件客户端规模化应用案例还很少。集团具备应用的基础,将已有产品和集团PK1以及相关管理机制等结合定制,具有很好的应用前景;网络安全硬件产品(防火墙、链路加密机、VPN) 一一技术及产品功能相对成熟,在内部也有大量使用;但随着集团信息安全整体防护水平和检测能力的提升,信息安全运行中心项目的开展,此类安全产品均需进行一定的客户化开发,因此也为凯捷自定义开发此类产品预留了很好的空间。1.2.3 公司技术现状信息安全板块在信息安全基础技术、信息安全规划、应用安全、信息安全项目建设与运维、软硬件开发等相关领域积累了多年经验,具备企业级信息安全规划设计、密码技术应用、软硬件设计与开发能力。具体表现为:熟练掌
7、握PKI技术及其应用一一板块承担了集团公司身份管理与认证系统建设及运维工作,掌握了基于PKI技术的信息安全应用,如身份认证、数字签名、数据加解密、信源加密、数据传输加密等;熟练掌握各种网络安全硬件设备的使用一一板块近年来承担了集团网络安全域项目和海外网络建设,具备一批熟悉网络技术及网络安全技术的技术人员。掌握了多种防火墙、链路加密机与VPN硬件产品的部署、安装、调试、管理和维护的方法,了解了相关产品的功能及技术指标;具备加密机及安全认证网关的部署、配置、运维、调优等方面的能力和经验;应用安全管理方法论作为理论依据一一板块经过多年安全项目经验积累,总结了一套成熟的应用安全管理方法论,该方法论已经
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全产品 研发 项目 阶段 总结报告