SSL 国密通道加密方案,是基于国密 SM2、SM3、SM4 算法重构 SSL/TLS 安全通道,保留 SSL 协议的通信握手、身份认证、数据加密传输体系,将底层密码算法替换为我国自主可控的国密算法,兼顾 SSL 协议易用性与国密密码体系安全合规要求。
实现流程:中心机房服务器部署SSL服务端并配置商密证书,PC端运行SSL客户端软件拨号,通过SM2/SM4+SM3组合算法建立SSL加密通道;数据经路由器与安全VPN传输时以SSL密文形式存在,服务器接收后解密为明文。

SSL国密通道加密方案应用优势
1、自主可控。本方案摒弃国外商用密码算法,采用国密非对称、哈希、对称加密套件构建加密通道,密钥与密码体系不受境外技术管控,满足关键信息基础设施安全合规审查要求。
2、兼容 SSL 通信架构。本方案沿用 SSL 的双向身份认证机制,支持证书校验,开发改造工作量小,可快速对接原有业务系统,无需大幅重构网络通信逻辑。
3、传输安全强。SM4 对称算法对通道内业务数据实时加密,SM3 完成完整性校验,防止传输过程窃听、篡改、伪造;双向证书认证可识别通信双方身份,抵御中间人攻击。
4、部署灵活。支持网关旁路、终端内置等多种部署模式,可在应用层透明加密,业务感知不到加密过程,运维成本较低。
SSL国密通道加密方案适用场景
1、政务、能源、水利、轨道交通等关键信息基础设施。这类业务数据敏感,合规要求高,需要国密算法完成网络传输加密,保障远程数据采集、指令下发安全。
2、金融行业。线上交易、资金报文、客户隐私数据跨节点传输,通过 SSL 国密通道加密,满足等保及国密改造要求,保护交易通信链路。
3、工业物联网场景。工业网关、RTU、边缘节点与云平台之间远程通信,传感器采集数据、设备控制指令通过国密 SSL 加密传输,防范工控网络窃听入侵。
4、企业私有云、远程运维场景。内网外打通的远程访问、运维通道,使用国密 SSL 替代传统 SSL,保护业务后台、数据库访问链路。

佰马Baimatech,集M2M产品研发、IoT平台服务、国际化运营于一体,让我们联接,共创未来