菜单

Logo
新闻中心

行业 / 国防与安全

敏感信息。严密防护。.

通过硬件加密与受控访问权限保护敏感信息。

咨询。集成。运维。

飞行中的运输直升机,示意图

服务于您所在行业的从业者。

  • 武装部队与采购机构
  • 安全部门
  • 国防工业
  • 供应商与研究合作伙伴

您的重点领域

理解任务。设计方案。

我们将硬件安全模块集成到 PKI、签名与加密服务中,在德国数据中心搭建自主可控平台,并按照零信任理念设计安全架构。

01

面向涉密信息的 HSM 与 PKI

目标架构,含设备选型和迁移方案

了解更多
02

Zero Trust、域隔离与攻击检测

带有域方案的 Zero Trust 架构

了解更多
03

安全的软件供应链与应用

附带威胁模型的开发与供应链方案

了解更多

从战略到系统

六个服务模块

六大行动领域。您可以选择想要深入了解的方向。

01面向涉密信息的 HSM 与 PKIUtimaco CryptoServer · Utimaco u.trust GP HSM · Thales Luna

我们的方法

硬件安全模块在经过认证的环境中生成并保管密钥,任何密钥都不会以明文形式离开该环境。对于最高至 VS-NfD、EU RESTRICTED 和 NATO RESTRICTED 级别的涉密信息,我们采用具备相应 BSI 批准的 HSM,例如带 VS-NfD 套件的 Utimaco CryptoServer,并在支持期结束前规划好后续设备的更换。在此基础上,我们构建遵循 BSI TR-02102 规范的 PKI、签名和加密服务。每次上线都包含设有角色、法定人数和记录的密钥仪式。

服务范围详情
  • 目标架构:按密级选择设备、跨站点冗余,以及从 CryptoServer 到 u.trust GP HSM Se 系列的迁移路径
  • PKI 搭建:离线根 CA、签发 CA,基于 EverTrust PKI 或 Microsoft ADCS 的 OCSP 与 CRL,并通过 PKCS#11 对接 HSM
  • 面向根密钥和签发密钥的密钥仪式,设有角色、法定人数、见证人和记录模板
  • 依据 BSI TR-02102 制定密码方案,按保护需求确定算法、密钥长度和有效期
  • 运维手册:HSM 集群的密钥轮换、固件版本、监控和故障恢复

某国防工业供应商将其 PKI 的软件密钥替换为获准用于 VS-NfD 的 HSM;根 CA 在有记录的仪式中生成,签发 CA 随后为人员、设备和代码签发证书。

您将获得

  • 目标架构,含设备选型和迁移方案
  • 有记录的密钥仪式和依据 BSI TR-02102 制定的密码方案
  • HSM 集群与 PKI 运维手册
探讨这一主题
02德国数据中心的自主可控托管Kubernetes · Terraform · OpenStack

我们的方法

自主可控托管意味着数据、密钥和运维始终处于德国管控之下,欧盟以外的任何服务商都无法访问。我们在德国数据中心搭建私有和混合平台,按保护需求划分网络区域,并使用 Kubernetes 和 Terraform 实现资源交付和运维的自动化。静态数据使用来自 HSM 的密钥加密,平台上的每一次变更都能通过代码和日志追溯。

服务范围详情
  • 平台架构:按保护需求划分区域,为涉密信息提供物理隔离环境,并对接您的网络
  • 使用 Terraform 实现基础设施即代码,Kubernetes 集群采用加固节点和已签名的容器镜像
  • 使用 HSM 中的密钥加密静态数据和备份,并通过 Veeam 测试恢复流程
  • 依据 ISO 27001 和 BSI IT-Grundschutz 运维,包括日志记录、补丁流程和管理员双人复核原则
  • 退出与移交方案,确保平台和数据随时可以迁回您的数据中心

某安全部门将协作与业务应用从欧盟以外的服务商迁移至德国数据中心的平台;密钥保存在自有 HSM 中,数据所在地可以证明。

您将获得

  • 带有区域方案的平台架构
  • 以代码方式交付的平台,附带运维文档
  • 关于数据所在地、加密和恢复能力的证明材料
探讨这一主题
03Zero Trust、域隔离与攻击检测OPSWAT MetaDefender NetWall · Microsoft Sentinel · Splunk

我们的方法

Zero Trust 根据身份、设备和上下文逐次验证每一次访问,而不是笼统信任内部网络。我们按照这一原则设计安全架构,依据 BSI IT-Grundschutz 加固系统,并用数据二极管和网关分隔不同密级的域,网关负责检查内容并执行放行规则。在与盟友交换数据时,我们依据 STANAG 4774 对数据打上密级标识,并依据 STANAG 4778 将标识与内容绑定。SIEM 在所有系统中检测攻击,训练有素的事件响应流程随即做出反应。

服务范围详情
  • Zero Trust 架构:通过智能卡和 FIDO2 验证身份,评估设备状态并实施微隔离
  • 使用数据二极管和 OPSWAT MetaDefender NetWall 等跨域网关实现域隔离,并通过 Deep CDR 进行内容检查
  • 依据 STANAG 4774 进行密级标识,并依据 STANAG 4778 完成绑定,用于与合作伙伴的数据交换
  • 基于 SIEM 的安全监控,针对国家级攻击者的检测场景,以及配有演练的事件响应
  • 针对网络、应用和网关的渗透测试与红队测试,附带报告和复测

某机构通过具备内容检查功能的网关与合作伙伴交换态势数据;每份文件都带有密级标识,只有通过既定放行流程才能离开所在域。

您将获得

  • 带有域方案的 Zero Trust 架构
  • 已配置放行规则的网关和数据二极管
  • SIEM 检测场景与事件响应计划
探讨这一主题
04依据 VS-NfD 的文件与存储介质加密Utimaco LAN Crypt · Utimaco DiskEncrypt · Utimaco ESKM

我们的方法

存放在笔记本电脑、文件服务器和移动存储介质上的涉密信息,需要经 BSI 批准用于相应密级的加密方案。我们部署面向文件和文件夹的 Utimaco LAN Crypt,以及面向硬盘的 Utimaco DiskEncrypt,两者均获准用于 VS-NfD,并可用于 EU RESTRICTED 和 NATO RESTRICTED。角色划分将管理员与安全负责人分开,智能卡保管用户密钥,策略以透明方式加密,用户无需改变工作方式。

服务范围详情
  • 加密方案:密级划分、存储位置、密钥层级,以及管理员和安全负责人的角色划分
  • 部署 Utimaco LAN Crypt,为本地、网络和云存储制定策略,并对接 Active Directory 或 Entra ID
  • 使用 Utimaco DiskEncrypt 加密硬盘,并在操作系统启动前通过智能卡登录
  • 有文档记录的密钥保管与恢复流程,可选用 Utimaco ESKM 作为密钥管理器
  • 面向保密审计的证明材料,包括配置状态、批准文件和部署记录

某接受保密监管的供应商在所有项目设备上部署 LAN Crypt 和 DiskEncrypt;保密审计获得批准文件、策略和配置证明。

您将获得

  • 带有角色划分和密钥层级的加密方案
  • 已在设备和文件存储上部署的加密
  • 包含批准文件、策略和记录的审计资料包
探讨这一主题
05安全的软件供应链与应用GitLab CI · CycloneDX SBOM · Sigstore Cosign

我们的方法

作战系统中的软件必须能够证明其构成、构建者身份,以及交付到用户手中时未被篡改。我们使用构建流水线开发和运维业务应用,流水线会在软件物料清单中记录每个组件、检查依赖项是否存在已知漏洞,并使用 HSM 中的密钥对制品签名。对于没有网络连接的隔离环境,我们通过经过审查的传输通道提供支持,开发、测试和作战环境始终保持分离。

服务范围详情
  • 依据 OWASP SAMM 的安全开发流程,包含威胁建模、代码评审,以及分离的开发、测试和作战环境
  • 构建流水线:依据 CycloneDX 生成软件物料清单、漏洞扫描,并按双人复核原则放行
  • 使用 HSM 中的密钥对代码和容器签名,每次部署前验证签名
  • 通过 OPSWAT MetaDefender Kiosk 将文件传输至隔离环境,并用多引擎扫描进行文件检查
  • 应用的运维与维护,包括日志记录、补丁流程和有记录的变更管理

某作战软件厂商引入附带物料清单的已签名构建;委托方在隔离环境中每次安装前都会核验签名和组件清单。

您将获得

  • 附带威胁模型的开发与供应链方案
  • 带有物料清单和 HSM 签名功能的构建流水线
  • 面向隔离环境的放行与传输流程
探讨这一主题
06后量子路线图与互操作性ML-KEM (FIPS 203) · ML-DSA (FIPS 204) · SLH-DSA (FIPS 205)

我们的方法

涉密信息需要数十年的保护期,比 RSA 和椭圆曲线按目前评估仍然安全的时间还要长。我们对 HSM、PKI、VPN 和各类应用中的算法、密钥和证书进行盘点,并按所需保护期限进行评估。我们计划以 BSI TR-02102 为过渡期推荐的混合方式,逐步迁移至 ML-KEM 和 ML-DSA。由于盟友各有自己的时间表,每种算法都会与合作伙伴协调一致,并保持可替换。

服务范围详情
  • 建立覆盖 HSM、PKI、VPN、TLS、签名和应用的密码资产清单,并按数据保护期限评估
  • 检查 HSM 固件是否支持 ML-KEM、ML-DSA 和 SLH-DSA,例如 Utimaco Quantum Protect 或 Thales Luna
  • 混合证书以及根 CA、签发 CA 和设备证书的迁移计划
  • 在应用和网关中实现密码敏捷性,使算法无需改造即可替换
  • 与合作伙伴和北约体系协调算法与时间表,分阶段推进路线图

某采购机构对 PKI、VPN 和设备证书中的密码学应用进行盘点;根 CA 率先切换为混合证书,网关则随下一次设备更换跟进。

您将获得

  • 密码资产清单,含风险评估
  • HSM、PKI 和网关的迁移路线图
  • 与合作伙伴协调一致的密码敏捷性方案
探讨这一主题
装备,象征军事组织,示意图
国防与安全

典型项目场景

变革真正落地之处。

项目往往始于一个具体的挑战。以下示例将典型的现状、可能的解决思路和期望达成的结果结合在一起。

示例性现状说明,并非客户案例。

01 / 国防与安全

某国防工业供应商的 PKI 更新

PKI 用软件密钥签发证书,委托方要求密钥必须存放在获得批准的硬件中,并提供密码方案。

解决方案

获准用于 VS-NfD 的 HSM、在有记录的仪式中生成根 CA、基于 EverTrust PKI 的签发 CA,以及依据 BSI TR-02102 制定的密码方案。

密钥存放在经认证的硬件中,仪式记录完整,密码方案可供保密审计使用。

探讨这一主题

02 / 国防与安全

某安全部门的自主可控平台

业务应用和协作托管在欧盟以外的服务商处,密钥掌握在服务商手中,数据所在地无法证明。

解决方案

迁移至德国数据中心中按保护需求划分区域的平台,密钥保存在自有 HSM 中,基础设施以代码方式实现,依据 ISO 27001 运维。

数据所在地可以证明,密钥掌控权归该机构所有,运维过程有文档记录并配有退出方案。

探讨这一主题

03 / 国防与安全

某研究合作伙伴的保密审计

委托方的涉密信息存放在未采用获批加密的笔记本电脑上,审计即将开展。

解决方案

制定加密方案,部署配合智能卡使用的 LAN Crypt 和 DiskEncrypt,并划分管理员和安全负责人的角色。

所有项目设备均采用获得批准的加密,审计资料包含批准文件和配置证明。

探讨这一主题

协作

清晰的路径。与您的团队同行。

从初步了解情况到日常运维:我们会共同商定各阶段的优先事项、职责分工和成果。

我们的工作方式

  1. 01

    评估

    密级划分、保护需求、系统现状,以及批准和运维方面的差距

    按优先级排列的措施清单、密码资产清单,以及批准和运维方面的要求
  2. 02

    方案

    安全架构、密码方案、运维模式

    目标架构、设备选型、依据 BSI TR-02102 制定的密码方案、运维模式
  3. 03

    实施

    分阶段落地 HSM、PKI、平台和加密

    完成集成的系统、有记录的仪式、测试、文档,以及各阶段的审批
  4. 04

    运维

    监控、密钥维护、审计、知识转移

    监控、密钥与证书维护、审计支持,以及逐步移交

在初步沟通之前

您无需现在就掌握所有答案。

有一个具体的挑战就足够了。以下四个问题将帮助我们共同找到正确的方向。

预约初步沟通
  1. 01

    您希望改变什么?

    当前面临的挑战,以及您期望达成的结果。

  2. 02

    涉及哪些系统?

    站点、应用和接口的概览。

  3. 03

    有哪些约束条件?

    项目时间安排、维护窗口和已知的依赖关系。

  4. 04

    哪些人需要参与?

    来自 IT、安全和运维部门的合适联系人。

背景与决策参考

什么是面向国防与安全领域的 IT 解决方案?

六大行动领域,从面向涉密信息的 HSM 与 PKI 到后量子路线图,均由 OTOKO® 规划、集成并运维。BSI 批准以及与盟友的互操作性是架构本身的要求,而非事后补充的检查项。整套解决方案均在德国数据中心运行。

国防与安全领域的 IT 解决方案仅在获准用于相应密级的组件中处理涉密信息,将密钥材料和数据始终置于德国管控之下,并保持与盟友及北约体系的互操作能力。OTOKO® 为此覆盖六大行动领域:面向涉密信息的 HSM 与 PKI、德国数据中心的自主可控托管、具备域隔离与攻击检测的 Zero Trust、依据 VS-NfD 的文件与存储介质加密、安全的软件供应链,以及后量子路线图与合作伙伴的互操作性。

与单纯的咨询项目相比,区别在于批准、运维和证明材料。每个组件、每次密钥仪式和每次审批都留有记录、版本状态,以及保密管理、BSI IT-Grundschutz 和审计人员所要求的文件。密码学和硬件安全模块是我们的核心能力。因此,用于 PKI、签名和加密的密钥都存放在获得批准的设备中,而不是软件里。

为什么选择 OTOKO® 服务国防与安全领域

  • 密码学与 HSM

    密码学和硬件安全模块是我们的核心能力。我们按照保密管理和 BSI TR-02102 的要求,规划并运维获得 BSI 批准的 HSM、PKI 和密钥仪式。

  • 德国数据中心

    整套解决方案均在德国数据中心运行。从 HSM 到协作平台皆是如此,数据所在地可以证明,密钥掌控权始终在您手中。

  • 关键基础设施(KRITIS)与受监管行业

    我们与关键基础设施运营方和受监管行业合作。我们了解安全负责人、保密管理部门和审计人员的期望。

  • 同一团队负责到运维

    一个团队为您提供从咨询到运维的全程支持,始终如一。密码学专家、平台工程师和开发人员持续参与,无需交接给第三方。

框架条件与详情

大多数机构的问题并非缺乏技术,而是使用未获批准的标准工具、密钥存放在软件中,以及供应链缺乏证明材料。

涉密信息存放在标准 IT 系统中

涉密文件存放在普通文件服务器和笔记本电脑上,所用加密未获准用于 VS-NfD,也没有人能够证明其防护效果。

密钥存放在软件中

PKI、签名服务和 VPN 网关将私钥保存在内存中,恶意软件和内存转储都可能从中窃取密钥。

供应链缺乏证明

软件缺少组件清单,构建未经签名,来自外部来源的依赖项未经审查就进入作战系统。

缺乏自主可控的云

协作和文档托管在欧盟以外的服务商处,密钥掌握在服务商手中,数据所在地也无法证明。

三种运维模式
本地部署德国云超大规模云服务商
数据存储您的数据中心、您的 HSM、物理隔离区域德国数据中心,依据 ISO 27001 运营Azure、AWS 或 Google Cloud,仅限非涉密数据,德国区域
运维您的团队,或由 OTOKO® 以托管服务形式运维OTOKO®,访问遵循双人复核原则并有完整记录共同承担,平台服务由云服务商提供
工具自有 CryptoServer 或 Luna、LAN Crypt、DiskEncrypt、Kubernetes托管 HSM 与 PKI、自主可控平台、连接您网络的数据二极管云 HSM 服务、面向非涉密数据的协作与分析
适用于涉密信息、PKI 根、作战系统有主权需求的机构和承包商非涉密数据、培训、峰值负载时的弹性扩容
合规完全掌控,证明材料来自您自身的 ISMS 和保密管理依据 GDPR 签订数据处理协议,数据位于德国,并提供 Grundschutz 证明材料数据处理协议、标准合同条款,不涉及涉密数据

合作方式

项目

边界清晰的项目,例如基于 HSM 搭建 PKI 或部署 VS-NfD 加密,具有明确的成果、里程碑和验收标准。

  • 评估、方案、实施、移交
  • 固定价格,或按里程碑以实际工作量计费
  • 适用于 PKI 搭建、加密部署和审计准备

团队扩充

密码学专家、平台工程师或开发人员融入您的团队、工具和审批流程,也可应要求在您的隔离环境中现场工作。

  • 熟悉您的流程、系统和安全要求
  • 可随项目进展灵活调整规模
  • 适用于拥有自有团队但存在人力缺口的机构

托管服务

OTOKO® 按约定的服务水平、报告机制、访问记录和退出方案运维 HSM、PKI 或平台,退出方案描述了如何迁回您的数据中心。

  • 监控、密钥轮换、更新和支持
  • 合同中包含访问记录、报告和退出方案
  • 适用于没有自有 HSM 或平台运维团队的机构

国防与安全领域各项规范要求什么,以及 OTOKO® 为此提供什么。

标准与证明材料
标准项要求OTOKO® 提供
VS-NfD 与保密管理涉密信息只能在经 BSI 批准用于相应密级的产品和环境中处理,并配有访问控制、加密和文档记录采用获得批准的 HSM、LAN Crypt 和 DiskEncrypt 的架构、角色方案、配置证明,以及供保密审计使用的文件
BSI IT-Grundschutz保护需求评估、按模块建模、落实各项要求,并在安全方案中提供证明材料保护需求分析、包含各模块的安全方案、加固后的系统,以及依据 Grundschutz 制定的运维流程
BSI TR-02102依据 BSI 建议确定密码算法、密钥长度和协议,包括面向 PQC 过渡期的混合方案按保护需求制定算法的密码方案、HSM 配置、PKI 配置文件,以及依据该准则的后量子路线图
ISO 27001具备风险评估、措施、内部审计和持续改进机制的信息安全管理体系依据 ISO 27001 运维,为平台和 HSM 建立风险登记册,并为您自身的认证提供证明材料
NIS2风险管理、重大事件上报、供应链安全,以及管理层的责任担当风险分析、对接 SIEM 的上报流程、附带软件物料清单的供应链证明,以及供管理层使用的文件

常见问题

好问题。清晰的答案。

15 条解答,涵盖您的行业、项目以及后续运维。

行业与行动领域6 问题

OTOKO® 提供哪些面向国防与安全的 IT 解决方案?

服务范围涵盖面向涉密信息、获得 BSI 批准的 HSM 与 PKI,德国数据中心的自主可控托管,具备域隔离和攻击检测的 Zero Trust,依据 VS-NfD 的文件与存储介质加密,安全的软件供应链,以及后量子路线图。每个行动领域都可以单独委托,也可以作为整体方案委托,并可按需由 OTOKO® 负责运维。

OTOKO® 是否获得处理涉密信息的批准?

BSI 的批准针对产品和运维环境,而非针对服务商本身。我们在架构设计中确保正确集成获得批准的组件,并生成供评估使用的证明材料。至于某个项目是否需要保密监管或个人授权,我们会在项目启动前与您的安全负责人一同确认。

为什么软件加密不足以保护涉密数据?

单纯依靠软件加密时,密钥保存在内存中,恶意软件和内存转储都可能从中窃取。HSM 将密钥保存在具备防篡改能力的环境中,在其内部执行运算,并记录每一次使用。对于涉密信息,BSI 要求按密级使用获得批准的产品,而这种批准以经过认证的硬件为前提。

如何在不违反密级规定的前提下与盟友交换数据?

数据交换通过具备内容检查功能的网关进行,放行规则规定了哪些信息可以离开某个域。每份文件都依据 STANAG 4774 带有密级标识,并依据 STANAG 4778 与内容绑定。来自 PKI 的身份信息证明发送方和接收方,SIEM 记录每一次传输。

整套解决方案是否都在德国数据中心运行?

是的。HSM、PKI、平台和加密服务运行在您自己的数据中心,或依据 ISO 27001 运营的德国数据中心中。超大规模云服务商仅适用于非涉密数据,例如培训或分析场景。我们与关键基础设施运营方和受监管行业合作。在这些领域,数据所在地可证明是标准要求。

我们应该何时开始部署后量子密码学?

现在就应该开始,先建立密码资产清单。涉密信息的保护期限超过了预计出现高性能量子计算机的时间,而攻击者早已开始存储加密数据,以便日后解密。清单显示哪些 HSM、证书和网关需要优先切换,路线图则将迁移进度与设备更换周期及合作伙伴的时间表挂钩。

启动与实施5 问题

我们可以从单一行动领域开始吗?

可以。我们可以先界定一项具体任务,同时关注它与其余基础设施之间的接口,并在实施前明确哪些服务属于委托范围。

我们应该为初步沟通准备什么?

起步时,只需简要说明面临的挑战、涉及的系统以及您期望达成的结果即可。已知的时间节点和合适的联系人也会有所帮助。访问凭证或机密的系统文档不应包含在首次咨询中。

谁应该参与该项目?

安全架构师: 目标架构、Zero Trust、域方案. 密码学专家: HSM、PKI、密钥仪式、后量子路线图. 平台工程师: 自主可控平台、基础设施即代码、运维. 开发人员: 业务应用、构建流水线、签名. 合规顾问: IT-Grundschutz、BSI TR-02102、审计资料. 项目负责人: 里程碑、验收、报告.

时间计划和工作量是如何确定的?

我们会综合考察系统、接口、文档现状和运维方面的约束条件。经过协商确定的范围和里程碑,构成工作量评估的基础。缺少这些信息而给出的固定工期是不可靠的。

项目第一阶段会交付什么?

密级划分、保护需求、系统现状,以及批准和运维方面的差距 按优先级排列的措施清单、密码资产清单,以及批准和运维方面的要求

运维与持续完善4 问题

有哪些可能的合作方式?

项目: 边界清晰的项目,例如基于 HSM 搭建 PKI 或部署 VS-NfD 加密,具有明确的成果、里程碑和验收标准。 团队扩充: 密码学专家、平台工程师或开发人员融入您的团队、工具和审批流程,也可应要求在您的隔离环境中现场工作。 托管服务: OTOKO® 按约定的服务水平、报告机制、访问记录和退出方案运维 HSM、PKI 或平台,退出方案描述了如何迁回您的数据中心。

如何完成向运维的移交?

监控、密钥维护、审计、知识转移 监控、密钥与证书维护、审计支持,以及逐步移交

我们之后可以再补充其他站点或系统吗?

这一点可以在最初的方案中予以考虑。有文档记录的接口和可复用的规则,为后续扩展打下基础。不过,每新增一个站点或系统,仍会针对其特殊需求单独进行评估。

该方案如何保持长期可运维?

职责分工、周期性任务和变更流程,会与技术实施一并确定。文档记录和知识转移有助于您的团队开展日常工作。具体包含哪些工作内容和持续支持,会在服务范围中明确约定。

国防与安全

让我们一起探讨下一步。

让我们以保密的方式探讨,加密技术与自主可控托管如何保护您的涉密数据。

预约初步沟通

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。