icon京东云弹性密码资源池 - 密评三级国密化改造解决方案icon
国密改造方案
密码资源池:提供国密服务器密码机、签名验签服务器+时间戳服务器、VPN综合安全网关解决政务系统业务应用系统的数据完整性、机密性、防篡改等功能。身份鉴权:部署身份认证服务、智能密码钥匙、提供账号认证、权限管理、认证管理、审计管理等功能,健全身份认证功能满足密评需求。流量加密:国密SSL证书、安全浏览器,满足国密HTTPS加密传输及服务器鉴权功能。数据加密:数据安全中心服务保障数据的完整性、机密性及防篡改。防篡改:电子签章提供基于电子文件的可信身份认证、可信证据服务等功能。密评咨询:可提供技术方案咨询服务。
icon京东云密码服务中台技术架构icon
密码资源池化管理、云化弹性

统筹管理:通过管理平台统一对接管理各类不同品牌密码设备,为业务提供统一的密码功能服务,应变容错:建立密码资源池,通过池化的方式进行资源管理、合理分配和负载均衡,提升容错性,弹性扩容:采用虚拟化技术,提供对密码资源的弹性调度和按需分配,

高性能加解密、系统高可用

高性能加解密:经过验证,京东密码平台5分钟加解密2.3亿条数据。TPS达到2.6万次/秒。传统密码厂商平台性能不足其50%。实时数据处理:在Hadoop生态基础上的形成的密码服务平台体系,及时处理海量数据,准确实时分析匹配。系统高可用:在京东平台经过实践,为超过6亿消费者,数十万商家提供不间断高可用密码服务。

降低改造成本

资源复用:多个应用系统可复用,大幅降级改造成本。接入便捷:应用通过API或SDK方式集成密码服务能力,实现数据安全保护,满足国家政策要求,便捷化输出密码服务。

icon应用案例:京东金融业务密码应用改造icon
技术要求

京东互联网支付系统,对于数据传输、存储过程的国密改造,满足 《金融领域信息系统国产密码改造基线》中对重要数据传输、存储的机密性和完整性的要求;密钥生成、使用与管理满足GM/T 0077-2019 《银行核心信息系统密码应用技术要求》中的相关要求。

解决方案

基于密码服务平台建设完成数据加密与保护系统。在内部专用网络中,为大数据平台、金融业务系统提供相应的安全SDK,平台或者系统通过SDK调用数据安全防护系统的相关功能接口。在外部网络中,方案提供移动端安全SDK、JS安全控件、第三方系统安全SDK等工具,通过签名验签、数据加密等方式,实现外部网络数据传输的可靠性、防篡改、抗抵赖等数据安全防护。

方案效果

已经在生产环境中,支撑1300+应用数据加密与保护系统,管理密钥570+,平均每天调用加解密次数 48亿+ ,亿级用户体量下经历了双11、618等大促考验,业务高峰时期,TPS达到2.6万次/秒,平均延时小于2毫秒。此外,本系统支持了京东科技通过等保、PCI DSS、银联支付信息安全合规、可信云等17类检测与评审。目前京东支付系统国密基线改造项目参与金融领域商用密码应用优秀案例、金融信创解决方案等金融行业优秀案例申报。

icon金融级数据安全防护系统icon

以应用为中心,提供集成化的WEB保护、文件保护、数据加密、身份认证技术的金融级数据安全底座。客户案例:京东金融网银在线、央行数字货币项目、 国电投天枢云。

icon京东云个人隐私保护 & 移动App安全解决方案icon

针对移动应用安全、用户数据安全、环境安全等需求,提供可满足不同业务场景的移动安全安全保护解决方案,涵盖开发、上线、应用、管控环节。

icon客户案例 – 公安、政务行业icon
icon建设银行可信平台 移动App可信环境icon

通过移动态势感知构建业务系统的移动安全能力中心,实现企业全网安全态势可知、可见、可管、可控、可预测的闭环,和安全全景视图。

icon京东集团:以供应链为基础的技术与服务的新型实体企业icon
icon京东科技是京东集团旗下 专注于以技术为政企客户服务的业务子集团icon
icon京东云:多元极致场景历练,全面赋能产业客户icon
icon京东云:安全合规资质完整、全面icon
icon主流评测领先,公有云、私有云、混合云icon
icon主流评测领先:专属云、政务云、金融云icon
产品推荐 查看更多>>
    天融信IT运维管理系统

    天融信IT运维管理系统是一个综合性的、全方位的运维管理解决方案,不仅能够对IT基础设施进行全面监控管理,而且能协助用户建立完整的、以业务价值为核心的IT综合管理平台。

    高效稳定

    安全可靠

    爱加密 移动应用安全防护系统

    爱加密移动应用安全加固平台是公司自主知识产权的核心产品,综合采用Android Dex加固技术、SO加固技术、SDK加固技术、输入输出信息保护技术、密钥白盒技术、C/C++/OC/swift源码混淆保护技术、Java2CPP保护技术以及SO Linker技术等,通过领先的第八代All-In VMP加密技术,为用户提供全面的移动应用加固和攻击防范解决方案。包括Android应用加固、iOS应用加固、SO加固、SDK加固、H5加固、安全软键盘SDK、安全清场SDK、通信协议加密SDK、密钥白盒 SDK等。

    Android Dex加固技术

    iOS应用加固

    密钥白盒技术

    输入输出信息保护技术

    海泰方圆安全移动办公平台

    海泰方圆安全移动办公平台,一体化管控系统能够对移动终端设备进行全方位的安全管理,包括移动用户管理、移动设备准入管理、移动设备生命周期管理、网络限制管理以及密码策略管理等功能。一体化管控系统能够为用户提供完善的管理方案、丰富的安全手段以及细粒度的权限策略。

    典型部署

    移动办公能力

    增强移动智能签章平台

    多平台终端安全虚拟系统