业务系统迁移到云平台后,商用密码建设会遇到一个现实问题:密钥管理需要集中治理,但高频加解密、SSL 卸载等操作又不能全部依赖远程集中调用。对金融、政务、医疗、能源等关键行业来说,云内密码基础设施既要满足密评、密改要求,也要兼顾业务性能、连续性和后续扩展。

  近日,基于国泰海通证券在金融行业商用密码应用中的实践探索和场景验证,北京志凌海纳科技股份有限公司(SmartX)联合海光信息技术股份有限公司(海光信息)、格尔软件股份有限公司(格尔软件),在“HCT 加密高可用联合解决方案”的基础上,进一步推出面向密评、密改和云化业务场景的云内密码基础设施联合方案。

  该方案融合 SmartX 榫卯超融合的高可用基础设施能力、海光 CPU 的芯片级加密能力以及格尔软件的密码服务平台能力,帮助用户构建“集中密钥管理 + 本地硬件密码运算 + 高可用基础设施”的一体化架构。目前,方案已在国泰海通证券的生产业务场景中落地。

  为什么传统密码设备模式在云化环境中会遇到瓶颈

  随着数字化转型和商用密码应用建设持续推进,业务动态迁移、弹性扩缩容和高可用部署逐渐成为常态。传统以独立密码设备为核心的部署模式,在云化环境中容易出现网络路径复杂、密码服务集中处理瓶颈、资源利用率不足、运维管理割裂、扩展成本高以及高可用覆盖不足等问题。

  这也是云内密码基础设施值得关注的原因:密码能力不再只是外挂设备,而要和云平台、业务虚拟机、密钥治理体系一起设计。企业在评估密改方案时,需要同时看合规、性能、可用性、扩展和审计,而不是只看单个密码设备或单项加密能力。

  联合方案的核心架构:集中密钥管理 + 本地 HCT 分布式运算

  这套联合方案围绕“密码能力内生”“集中密钥管理”“业务就近运算”三个维度展开。

  · 硬件层:以支持 HCT 的海光芯片服务器为硬件基础,每个物理节点具备 HCT 能力,为上层密码服务提供硬件加速和安全隔离基础,并利用 CPU 内置硬件加解密引擎 CCP 和可信密钥管理 TKM 能力。

  · 云平台层:以 SmartX 榫卯超融合平台为核心,构建高可用资源池,统一承载业务系统和格尔密码服务平台,并将 HCT 能力安全透传至上层密码服务平台和业务虚拟机。

  · 密码服务层:以格尔软件密服平台为核心,通过高可用集群部署,负责密钥全生命周期管理和密码服务统一治理,向业务系统提供加解密、签名验签、时间戳、密钥管理、国密 SSL 卸载、证书和随机数服务等能力。

  · 业务应用层:超融合平台外的业务系统可通过 API 直连密服平台;平台内的业务系统或业务虚机既可以调用标准密服服务,也可以使用密服平台下发或授权的密钥,在本地 HCT 上完成分布式硬件加解密、SSL 卸载等操作。

image.png

第三代联合解决方案架构图

  SmartX 榫卯超融合在方案中承担什么角色

  在这套架构中,SmartX 榫卯超融合不是密码服务平台本身,也不是海光 HCT 芯片能力本身,而是承载业务系统和密服平台的高可用企业云平台底座。它提供资源池、业务承载、资源调度、跨节点迁移以及 HCT 能力透传相关支撑。

  这个分工很重要。企业评估方案时,应区分三方能力:SmartX 负责高可用基础设施和云平台承载,海光提供芯片级加密能力,格尔软件提供密码服务平台和密钥治理能力。三者组合后,才能形成集中治理和本地硬件运算并行的云内密码服务架构。

  方案价值体现在哪些方面

  首先是商用密码应用合规。密码服务平台部署于云内后,可以围绕密钥全生命周期管理、密码服务调用、日志审计和管理控制等要求建立统一治理。

  其次是性能。方案将高频密码运算能力下沉至业务节点本地 HCT,减少远程调用和网络传输开销,用于数据加解密、链路加密、SSL 卸载及东西向流量保护等场景。

  第三是高可用。格尔密码服务平台保障控制面的高可用,SmartX 榫卯超融合平台提供节点级高可用、资源调度及跨节点迁移能力,并支持海光 HCT 能力在节点故障或业务迁移场景下持续可用。

  最后是弹性扩展。随着业务节点持续扩容,海光 HCT 的芯片级密码计算能力可随计算资源同步扩展,让密码服务能力与云平台资源统一伸缩。

  企业落地前还需要验证哪些问题

  这类方案适合进入密评、密改和云化业务建设的技术评估,但落地前仍应结合自身环境做验证。

  · 业务系统是否适合通过 API 调用密服平台,哪些业务适合使用本地 HCT 完成高频密码运算。

  · 密钥全生命周期管理、日志审计、管理控制等要求如何对应到企业自身密评流程。

  · 节点故障、业务迁移、资源扩容时,密码服务和业务访问路径是否保持连续。

  · 本地硬件运算带来的性能改善,需要结合业务模型、并发压力、网络路径和应用改造方式测试。

  目前,该联合方案已在国泰海通证券关键业务场景中落地,帮助客户在满足密评合规要求的同时,提升关键业务在高并发、低时延场景下的密码服务性能和业务连续性保障能力。后续企业参考这类实践时,宜把它作为云内密码基础设施建设的架构样本,再结合自身业务系统、合规要求和验证结果推进。

更多推荐