品牌名稱
華為技術有限公司
企業規模
5001-10000人

環信助力運營商提供全生命周期加密解決方案

519次閱讀

華為作為全球領先的信息與通信技術(ICT)解決方案供應商,一直致力于研發更優質的產品和提供更優質的服務給予客戶,其自主研發的OWS(Operation Web Services)是一個基于微服務架構的云化運維平臺。以開源、可編程的模式來實現覆蓋ICT網絡的實時、按需的運維管理。它獨有的業務編排能力能夠讓運維人員靈活開發應用,有效提升運維效率及質量。

  全生命周期通訊加密處理,真正的平臺級產品

  為了提供高保障、高可用的平臺溝通服務,通過多輪嚴苛選型,華為最終選擇部署環信即時通訊云,幫助OWS平臺實現即時通訊能力,保障高可用高標準的加密流程。2017年底,華為OWS服務獲得了由英國標準協會(BSI)頒發的云安全國際認證(CSA STAR)和信息安全管理體系認證證書。這標志著華為運維服務安全體系達到國際最高標準。華為與環信合作并能夠獲得這目前全球唯一公認的云安全相關認證,主要看重以下兩點:

  1、環信具有業內頂尖的加密規格和加密級別,是唯一順利通過華為安全測評指標及POC測試的廠商。

  2、通訊全生命周期加密處理,環信是真正的平臺級產品,保障AWS私有部署,提供IM即時通訊能力的同時,可水平拓展,平臺穩定,數據安全,可進行二次開發運維。

  全生命周期加密的四個方面

  在整套加密方案中,環信主要為華為提供全渠道尤其移動端推送能力,主要從全生命周期的四個方面:客戶端消息存儲、服務端消息存儲、消息傳輸過程、用戶信息提供加密措施。

  1、即時通訊客戶端本地存儲消息加密。這部分包括了敏感信息的本地存儲、密鑰隨機數產生函數以及密鑰長度、使用httpsIP根證書、token隨機數產生函數隨機字符串長度SSL使用版本TSL1.2等安全問題。

  2、即時通訊服務端存儲消息加密。這部分包括了密鑰、敏感信息的加密存儲、密鑰權限管理等安全問題。比如服務器存儲使用對稱加密,密鑰為APP注冊時隨機生成。

  3、即時通訊消息傳輸過程加密。這部分涉及Https的加密傳輸包括支持證書導入、替換、刪除等安全問題。

  4、即時通訊用戶信息隱私保護。這部分涵蓋了用戶的權限管理的安全問題,比如只有用戶本身能查看自己所有的聊天記錄。

  從更全面的安全方案上,環信除了在數據存儲安全、消息推送通道安全、接口安全、賬號安全方面提供加密措施,也在可靠性方面提供防崩潰、防數據丟失等機制。結合這些措施和機制,華為可以通過OWS平臺向其以運營商為主的高安全規格企業客戶提供業內最高等級的服務。

  目前在環信即時通訊云賦能下,OWS已廣泛服務于國際運營商,在德國、愛爾蘭、新加坡、東京、生態圈等生產環境中安全運行。