行业: 综合
技术: 安全可信
医疗行业信息化建设过程中,第三方IT厂商人员缺乏有效的管控,具体体现在第三方人员往往有过高的数据访问权限,存在数据被拷贝及业务数据泄漏的风险。
基于此绿盟科技与飞腾联手推出医疗行业联合解决方案,通过采用飞腾D2000、2000+、S2500芯片,大大降低了医疗行业第三方IT厂商人员泄露数据的风险,对医疗行业数据防护、保护医疗数据安全、个人隐私信息安全有着重大的意义。
绿盟隐私计算团队积极响应客户的需求,努力探索客户业务中普遍存在的数据安全问题,研究出了一款创新产品:绿盟数据保险箱。数据保险箱基于飞腾芯片内置的隐私计算TEE技术,具备“金库”访问模式(一次一密)、数据出域审计、操作日志不可篡改等特性,提供全方位的数据安全保护,实现了数据安全纵深防御,可以令攻击者“进不来、看不懂、改不了、拿不走、跑不掉”。“进不来”,是指绿盟以业内领先的安全技术对数据保险箱操作系统进行安全加固,使攻击者无法侵入。“看不懂、改不了”,是指绿盟数据保险箱以全密态运行,无论是文件存储,还是内存运行,皆处于安全状态,攻击者无法进行篡改。“拿不走、跑不掉”,是绿盟赋予数据安全的全新维度,虚拟机镜像全盘数据变换功能保证即使虚拟机镜像被窃取(比如硬盘被物理盗窃、黑客入侵了服务器物理主机后远程拷贝虚拟机镜像)的情况下,无法数据变换分析/获取虚拟机镜像中的数据,此谓“拿不走”。“金库”访问模式允许运维管理人员一次一密访问,结合数据出域审计、操作日志不可篡改等特性,可防止运维管理人员窃取数据而不被知晓,此谓“跑不掉”。
结合上述功能,基于飞腾芯片内置安全特性的数据保险箱可以有效地解决客户数据安全中的痛点问题,提高企业数据安全防护水平,大大降低企业内部运维和开发人员泄露数据的风险,即使内部人员拷走了硬盘文件也无法数据变换获取到明文的数据或文件内容。数据保险箱可以帮助客户实现线上平台数据安全可信流转,平台方无法留存用户的输入数据、用户可以对平台输出结果进行验证,提高用户使用平台的信心。
方案架构+应用场景:

图1-绿盟数据保险箱方案架构图
方案优势:
某医疗卫生数据安全项目,本项目的建设目标是建立一份安全高效、易于监管、使用便捷的医疗数据保险箱,解决医疗卫生健康数据共享利用的泄露风险,实现医疗卫生健康数据在多方共享使用中的数据“可用不可见”。
飞腾腾锐D2000
FT-2000+/64
飞腾腾云S2500
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展全球业务,打造全球网络安全行业的中国品牌。
绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外最新网络安全攻防技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型攻防对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。