近日,登虹科技顺利通过“ISO/IEC 27018个人信息安全认证”,这标志着登虹科技加密保护技术得到权威认可。该认证由英国标准协会(BSI)制定,是世界上权威、严格,也是广泛接受和应用的信息安全体系认证。更为重要的是,这为登虹科技进一步严格执行欧盟GDPR法规提供基础。
ISO/IEC27018又称“云隐保护认证”,是由英国标准协会(BSI)制定,主要针对云服务商对云中个人数据的安全防护的国际标准认证,旨在为云个人身份信息处理者提供一套实务守则,以保护公共云中的个人身份信息(PII)不受侵犯,是目前国际上权威、严格,也是被广泛接受和应用的信息安全体系认证。
资料显示,作为最严格的安全防护认证之一,ISO/IEC 27018要求公有云服务必须保证清晰的透明度,用户享有对其储存数据完整的控制权,服务商必须将对数据的操作告知用户并得到认同。在国内,也只有腾讯云、阿里云、百度云等少数企业通过该认证。
登虹科技业务服务器全部使用HTTPS协议,设备以及App、视频流媒体服务器的视频传输均采用TCP协议。针对HTTPS协议X.509证书,必须至少满足下面一种条件:由根证书是操作系统安装的CA颁发;由用户或系统管理员信任并安装的根证书颁发。这两个协议的加密方式都使用TLS1.2,同时要求连接必须使用AES-128或AES-256对称加密算法,TLS协商算法必须通过ECDHE密钥交换保证完全正向保密(Perfect Forward Secrecy, PFS)。
常见的四种加密密钥之中,ECDHE密钥是加密程度、安全程度最高的一种,正是由于PFS对每个连接使用不同的加密密钥,这使得攻击者更难解密连接。同时,以上两个协议的加密通信方式也是微软的Outlook.com正在使用及满足Apple ATS要求的加密方式。
近几年,随着大数据技术的快速发展,越来越多的企业将传统的应用向云上迁移,这就对数据安全提出了严苛的要求。登虹科技依托二十多年深厚的技术积累,尤其是在图像处理、大数据分析、云计算及视觉人工智能方面,拥有多项核心技术,全面支持公有云、私有云及混合云,为企业提供高度安全的云服务。