本方案采用SM3+SM2簽名實現(xiàn)訪問控制信息文件、日志文件、重要可執(zhí)行文件的完整性計算;
本技術可實現(xiàn)應用系統(tǒng)“零”改造,簡化應用系統(tǒng)商密開發(fā)改造;
運維人員登錄密碼服務平臺錄入待計算完整性文件的路徑以及配置相應的安全策略;
插件啟動自動完成后安全策略同步,并完成文件的完整性計算,計算結果上送到密碼服務平臺進行統(tǒng)一監(jiān)管,若完整性計算結果出現(xiàn)異常,將向運維人員進行告警;
整個過程無需應用系統(tǒng)參與,真正實現(xiàn)應用系統(tǒng)“零”改造,同時又避免了系統(tǒng)訪問控制信息文件導出再計算完整性導致敏感數(shù)據(jù)泄露的安全風險。