网络安全
  • 白名单访问

  • VPN接入

  • 区域网隔离

  • 防火墙保护

  • TLS通讯

  • 预置白名单IP地址接入(可信终端接入)
  • 采用VPN接入方式,接入证书受CA管理
  • 网络区域分层,接入层、服务层、数据层、区块链层、管理层等等
  • 网络区域之间采用防火墙进行保护,并采用白名单授权机制
  • 网络通讯采用TLS(传输层安全协议),采用与平台安全相同的PKI体系
系统及数据安全
  • PKL体系

  • 国密算法

  • 操作系统安全

  • 数据安全

  • 采用标准PKI安全体系(Public Key Infrastructure),支持对接第三方CA中心
  • 采用椭圆曲线(ECC)加密/签名算法,并支持国产加密/签名算法
  • 定制Linux操作系统,系统最小化安全配置
  • 数据加密存储,网络中处于多级防火墙之内,享有最高的网络安全级别
  • 数据无需备份,On-chain数据保存于分布式账本之中;Off-chain数据,分片多副本保存在IPFS之中