在金融、政务、医疗、能源等关键行业,商用密码应用建设正在和云化业务建设同步推进。业务系统上云后,密码能力既要满足密评、密改要求,也要适配动态迁移、弹性扩缩容和高可用部署,这对传统独立密码设备模式提出了新的挑战。
近日,基于国泰海通证券在金融行业商用密码应用中的实践探索和场景验证,北京志凌海纳科技股份有限公司(SmartX)联合海光信息技术股份有限公司(海光信息)、格尔软件股份有限公司(格尔软件),在“HCT 加密高可用联合解决方案”的基础上,进一步推出面向密评、密改和云化业务场景的云内密码基础设施联合方案。
该方案融合 SmartX 榫卯超融合的高可用基础设施能力、海光 CPU 的芯片级加密能力以及格尔软件的密码服务平台能力,帮助关键行业用户构建“集中密钥管理 + 本地硬件密码运算 + 高可用基础设施”的一体化架构。目前,方案已在国泰海通证券的生产业务场景中落地。
云化业务需要新的密码基础设施形态
传统以独立密码设备为核心的部署模式,在云化环境中逐渐暴露出网络路径复杂、密码服务集中处理瓶颈、资源利用率不足、运维管理割裂、扩展成本高以及高可用覆盖不足等问题。对于关键行业来说,这些问题会直接影响业务性能、连续运行和后续扩展。
因此,云内密码基础设施的建设重点,是把密码能力与云平台深度融合:既要满足商用密码应用合规要求,也要为云上业务提供高性能、高可用、可扩展、可审计的密码服务能力。
云内密码基础设施联合方案如何组织三方能力
国泰海通证券、SmartX、海光信息、格尔软件联合推出的方案,基于国泰海通业务场景,将云平台承载、密服平台治理、芯片级密码能力内生和业务就近密码计算组合起来。
其中,SmartX 榫卯超融合构建高性能、高可用、可扩展的企业云平台底座;海光 CPU 内置的密码运算加速 HCT-CAE 和可信密钥管理 HCT-TKM 能力透传至业务虚拟机;格尔密码服务平台以高可用集群方式部署于超融合资源池,实现密码服务统一管理与治理。

第三代联合解决方案架构图
从架构层次看方案详情
·硬件层:支持 HCT 的海光芯片服务器作为硬件基础,每个物理节点具备 HCT 能力,可为上层密码服务提供硬件加速和安全隔离基础。
·云平台层:SmartX 榫卯超融合平台构建高可用资源池,统一承载业务系统和格尔密码服务平台,并将 HCT 能力安全透传至上层密码服务平台和业务虚拟机。
·密码服务层:格尔软件密服平台负责密钥全生命周期管理和密码服务统一治理,提供加解密、签名验签、时间戳、密钥管理、国密 SSL 卸载、证书和随机数服务等能力。
·业务应用层:平台外业务系统可通过 API 直连密服平台;平台内业务系统或业务虚机既可以调用标准密服服务,也可以在本地 HCT 上完成分布式硬件加解密、SSL 卸载等操作。
对关键行业的价值
在合规方面,方案通过将密码服务平台部署于云内,围绕密钥全生命周期管理、密码服务调用、日志审计和管理控制等要求建立支撑。
在性能方面,高频密码运算能力下沉至业务节点本地 HCT,可减少密码服务远程调用和网络传输开销,适用于数据加解密、链路加密、SSL 卸载及东西向流量保护等场景。
在高可用方面,方案将能力覆盖至密码服务平台、云平台和芯片级密码能力三个层面。格尔密码服务平台保障控制面高可用,SmartX 榫卯超融合平台提供节点级高可用、资源调度及跨节点迁移能力,并支持海光 HCT 能力在节点故障或业务迁移场景下持续可用。
在扩展方面,随着业务节点持续扩容,海光 HCT 的芯片级密码计算能力可随计算资源同步扩展,更好适配分布式架构趋势。
后续建设仍需结合业务环境验证
云内密码基础设施不是单一产品替换,而是一套围绕合规、性能、可用性和运维治理的架构建设。关键行业用户在推进项目时,应结合自身业务系统、密评流程、并发压力、迁移策略和运维体系进行验证。
目前,该联合方案已在国泰海通证券关键业务场景中落地,帮助客户在满足密评合规要求的同时,提升关键业务在高并发、低时延场景下的密码服务性能和业务连续性保障能力。未来,SmartX 将继续携手海光信息和格尔软件,推动云内密码基础设施持续演进。










预告

回放



