基于超级SIM的新一代安全产品崛起,构建零信任网络安全防护体系
近期,西北工业大学遭受恶意网络攻击的事件引发大众关注,而这仅是外国对中国国内网络目标发起无数起恶意攻击事件之一。随着5G、云计算等技术变革,社会数字化进程加快,网络安全风险日益加剧,企业系统可被侵占控制、用户隐私可被窃取泄露、交通指令可被恶意操纵……都将造成难以挽回的损失,没有网络安全就没有国家安全,网络安全建设刻不容缓。
新一代零信任安全产品强势登场,亮点纷呈
在第五届数字中国建设峰会、2022国家网络安全宣传周等活动上,中国移动以超级SIM卡为移动端智能密码钥匙打造的超级SIM安全网关频频出镜,作为具备运营商特色的新型零信任安全产品大放异彩。该产品早前已成功获得由公安部颁发的《计算机信息系统安全产品专用销售许可证》,是中国移动在零信任网络安全领域的第一张销售许可证。
超级SIM卡搭载安全芯片并支持国产密码算法、数字证书,可以解决弱密码及弱口令易被撞库、易泄露的问题,SIM卡插入手机随身携带,替代易丢失的U-Key,便携又安全。以超级SIM为核心的安全网关可以解决原有网络边界逐渐模糊、网络资产暴露面扩大的问题,不仅满足一般企业日常安全管理需求,还可为党政军、公检法等领域客户提供更高安全等级保障,构建集动态可信边界、全局态势感知为一体的新型安全防护模式。
01丨让网络黑户“无所遁形”
用户的手机号均经过线下实人实名核验,人与号深度绑定。投射到网络空间,号码就是每个人不可抵赖的“身份ID”。超级SIM安全网关“以号为人”,创新实现从封IP到封人,解决恶意IP封而不尽的痛点,融合运营商大数据,实现通信级安全管控,丰富零信任安全风控体系。
02丨让网络攻击“无密可破”
持有已实名核验的超级SIM卡作为“通行证”,用户方可通过安全网关这道“安全门”,取代传统账号密码体系,实现“无密可破”。结合中国移动打造的号卡身份认证体系,为不同安全等级的系统及平台提供分层分级的身份安全防护。
03丨使恶意试探“杳无回音”
超级SIM安全网关让非授权用户宛如置身没有门牌号的摩天大楼,无法定位存放核心资产的房间所在,结合SPA单包授权技术,仅允许授权可信用户进门,对非授权用户敲门不应,屏蔽其扫描和探测,收敛互联网暴露面。
04丨对人员行为“智能管控”
秉持“持续验证,永不信任”的零信任理念,可信用户进门后也并非一劳永逸,超级SIM安全网关可实现极细颗粒度的用户管控,持续基于通信大数据、终端环境、网络位置、访问行为等进行多源信任评估,动态调整用户的访问权限,针对风险行为进行告警、增强认证、阻断或者收缩权限。
打造特色化解决方案,守护政企安全
为筑牢数字化转型的网络设施基础,当前正加快企业、政府5G双域专网的建设,为夯实5G专网的安全基座,超级SIM安全网关已打造5G双域专网安全防护场景的标准化解决方案。
该方案创新性地结合CT+IT认证鉴权体系,发挥超级SIM卡身份认证和加解密能力,加强5G专网的安全准入管理、最小化办公外网的访问控制权限。在近期的广东省数字政府粤基座联创中心揭牌暨成果发布会上,《基于超级SIM国密技术与零信任技术的5G专网二次鉴权应用研究》隆重发布,作为全国首个5G政务专网场景下实现身份动态管控的落地成果。在第五届“绽放杯”5G应用征集大赛广东区域赛决赛中,融合超级SIM安全网关方案的《基于超级SIM和国产密码技术构建安全可控5G政务外网》项目荣获一等奖第一名。
在科技席卷一切的浪潮中,中国移动积极探索将超级SIM打造为新安全基础设施,深耕以超级SIM安全网关为核心的安全产品,以满足5G赋能千行百业中更高要求的信息安全需求。
相关文章
- 虹科分享 | 终端安全防护 | 网络安全术语列表(上篇)
- 大手笔!谷歌花54亿美金收购网络安全公司 Mandiant
- 常见网络安全设备:安全隔离网闸
- 解码2022中国网安强星丨从“单兵突破”到“体系化作战”,看奇安信的网络安全“攻守之道”
- 解码2022中国网安强星丨“老兵”的热爱与坚持,绿盟科技在网络安全时代里奔赴成长
- 【强烈推荐】顶级网络安全专家都爱用的9大工具,错过血亏!
- 【计算机网络】网络安全 : 数据加密模型 ( 加密模型 | 密钥 | 密码学 | 密码安全 )
- 【计算机网络】网络安全 : 公钥分配 ( 公钥使用者 | 公钥分配 | CA 证书格式 | CA 证书吊销 )
- Pinecone:一款专为红队研究人员设计的WLAN网络安全审计框架
- 【愚公系列】2023年06月 网络安全(交通银行杯)-黑客的数据流
- Linux搭建DNS服务器实现网络安全(linux配dns)
- 新耀东方-2021上海网络安全博览会暨高峰论坛
- 网络安全法将于2017年6月1日起施行
- Linux端口监听:网络安全必备技能(linux端口监听)
- Linux:开源多用途操作系统。可用于服务器、桌面、嵌入式、网络安全等领域,免费、高效、稳定安全是其长处。(linux能干啥)
- Linux网络安全:建立坚不可摧的防火墙(linux网络系统安全)
- 抵御Linux流量攻击,提升网络安全保障(linux流量攻击)
- 习近平:没有网络安全就没有国家安全
- 在网络安全中的作用利用SQL Server代理提升网络安全保护(sqlserver的代理)
- “深入了解Linux嗅探技术,保障网络安全!”(linux嗅探)
- MSSQL端口入侵:警惕网络安全威胁!(mssql端口入侵)