旋极安辰参编|国内首个可信纵深防御团体标准正式发布

2026-08-28

近日,中关村可信计算产业联盟正式发布《面向信息系统的可信纵深防御参考架构》团体标准(以下简称"团标"),并将于2026年10月9日正式实施。旋极安辰作为参编单位之一,与公安部第三研究所、北京工业大学、网商银行、蚂蚁科技、华为、兆芯、海光、浪潮电子、浪潮计算机、中科可控、可信华泰、蚂蚁密算、珠海奔图、澜起科技、国舜科技、福建云声等10余家行业龙头、科研院所与安全机构共同完成标准编制。

这份标准到底有多“硬核”?

它解决的是企业数字化转型中最头疼的问题——边界越来越模糊,威胁越来越未知。传统的防火墙、杀毒软件面对0Day漏洞、供应链投毒、AI生成的攻击,常常束手无策。而这份团标,就是一本 “数字免疫系统建设指南” 。

什么是“可信纵深防御”?

可信 =“只允许预期内的行为”的主动免疫机制

传统安全防御的逻辑是“抓坏人”——靠病毒库和特征库去识别已知威胁。但坏人的手段千变万化,0Day漏洞、供应链投毒、AI生成的攻击,传统手段根本来不及反应。

“可信”的逻辑恰好相反:非己即彼,只允许预期内的行为执行。系统里的每一个程序、每一行代码、每一次网络连接,都必须先通过“身份验证”和“完整性校验”。就像高档小区的安保——不管你是谁,只要不在业主白名单上,或者你的样貌和登记信息对不上(代码被篡改了),大门绝不会开。

这背后依赖的是可信计算3.0技术,从硬件层面的可信密码模块(TPCM)开始,一级一级向上验证,构建完整的“信任链”。

只守大门是不够的——万一坏人混进来了呢?

纵深防御就是建立多层防线,不把鸡蛋放在一个篮子里

 纵深防御 = “洋葱”式的多层防线

标准给出了清晰的四层防线架构

  • 基础设施层:服务器、芯片、操作系统启动时的可信验证

  • 应用层:代码运行、容器启动、API调用的可信管控

  • 网络层:进出流量、访问者身份和行为的可信校验

  • 终端/移动端:员工电脑、手机APP、小程序的可信防护

  • 以上两者结合,就是给企业的信息系统穿上了带“免疫系统”的防弹衣——只允许预期的行为发生,一旦出现异常,立即阻断

  • 那这份团标有什么用呢?

  • 第一,它是企业安全的“施工图纸”。 很多企业做安全是“打补丁式”的——缺什么买什么,设备林立但互不联通。标准给出了从硬件到应用、从建设基线到攻防演练的完整实施路径,让安全建设从“杂乱无章”变成“系统化工程”。

    第二,它是应对“未知威胁”的“特效药”。 不管攻击手段多新,只要它试图执行“非预期”的操作(比如修改系统文件、非法外联),基于标准的防御体系就能直接拦截。

    第三,它是产业生态的“通用语言”。 标准统一了“可信根”“信任链”等核心术语和接口规范,让芯片厂商、服务器厂商、安全厂商和应用厂商能在同一个框架下协同工作。

  • 旋极安辰:团标六大能力的端到端落地者

  • 作为团标的深度参编方,旋极安辰是业内少数实现标准六大能力层端到端落地的厂商,完整覆盖基础设施可信、应用可信、网络可信、移动端及终端可信、信任链构建、可信策略管控全部维度,高度契合标准四大建设原则(安全可信、多层覆盖、自身安全、系统稳定)。基础设施依托硬件可信根,实现服务器“开机即干净”;应用与网络层严控进程与访问交互,只运行预期进程、只响应合法请求;终端层严格准入,做到“设备不可信即不接入”;自研信任链构建引擎将信任从芯片逐级传递至每一层防御节点,配套可信策略管理中心,基于真实业务智能生成安全策略——观察模式先行验证,拦截模式兜底防护,在强安全防护与业务平稳运行之间实现有效平衡。

  • 标准定义方向,实践检验真知。旋极安辰提供的不是单一的安全产品,而是从硬件到应用、从网络到终端的端到端可信防御体系。标准的发布不是终点,而是可信纵深防御规模化落地的起点。旋极安辰不仅是标准的参编制定者,更是标准技术路线的先行验证者。我们将持续以技术驱动、以场景验证,让可信纵深防御真正走进每一个需要被保护的关键信息系统中。

标签: 可信
上一篇:【联盟通知】关于电力监控系统安全防护--专委会专题交流沙龙的通知 下一篇:院士中国行首站收官|旋极安辰协办,共建安全可信智能网络新生态

相关新闻

返回新闻列表