公安《团圆》系统用《钉钉》安全能力国际认证

2018-09-10 19:25刘新平
计算机与网络 2018年2期
关键词:公安系统团圆加密

刘新平

近日,公安部儿童失踪信息紧急发布平台发布长图微博数据,截止2017年底,《团圆打拐系统》已帮助找回2297名儿童,系统上线两年时间内,总计超有超过5.3亿人参与到团圆打拐行动中。

《团圆打拐系统》如何完成如此亮眼的成绩,还是引发了不小的关注。据互联网安全志愿者联盟盟主、团圆项目参与者魏鸿介绍,团圆系统最大的亮点与优势就在于运用技术让广大用户参与进来,形成了群防群治的模式。

据悉,《团圆》系统是基于《钉钉》的移动打拐平台,由公安部刑事侦查局打拐办主导、阿里巴巴集团提供技术支撑,在2016年5月15日正式成立上线。旨在通过让全国各地打拐民警第一时间上传失踪儿童信息,并通过新媒体及时同步发给周边群众的方式,实现警民联动快速寻找和侦破案件。

为实现更广范围的群防群治,团圆系统自上线以来已接入包括高德、手淘、支付宝、百度搜索、腾讯客户端、360卫士、钱盾、新浪、UC头条等21个APP。每天系统都会同时将失踪儿童信息通过新媒体APP客户端,自动推送到儿童失踪地周边的相关人群。每条推发微博信息均在10万阅读量上下。其中,最高单条阅读量甚至有1028万。

2017年9月,团圆系统又宣布上线“滴血寻亲”新功能,通过高德地图精准定位,旨在帮助更多没有找到家人的孩子与父母,就近找到附近警方DNA免费采集点,及时采血、将DNA信息库录入库中,充分发挥DNA技术优势帮助儿童寻找亲生父母。

2017年10月份,团圆系统入选“砥砺奋进的五年”大型成就展;11月团圆系统接着在深圳荣获了“2017中国最佳发明———公益和慈善类创新发明奖”;12月4日,CCTV 2017年度法治人物颁奖礼上,公安部儿童失踪信息紧急发布平台“团圆”系统,又荣获了“年度最具网络影响力”奖。

团圆系统之所以选择基于《钉钉》搭建,安全是重要原因。《钉钉》在信息安全及加密领域已达到国际领先水平,在国际信息安全领域获得BSI(英国标准协会)颁发的ISO27001:2013认证,是中国首个通过该认证的企业级社交产品。

与此同时,《钉钉》还通过了中国公安部的“信息系统安全等级保护”三级认证,并成为2016年杭州G20峰会、2017年金砖国家厦门峰会安全保障的唯一沟通协同平台,为这些举世瞩目的盛会保驾护航。

《钉钉》除了自身固有的分布式数据存储加密系统,还引入了一种独特的安全服务模式———第三方加密。“密钥由第三方托管,相当于给企业数据又加了一把锁,双重保险箱保障只有用户才能打开数据。”在这种安全机制下,任何第三方包括《钉钉》官方都无法解读。也就是说,除你之外任何人都无法解密,使用该服务的企业和组织拥有唯一密匙。

说的形象一点,把信息传输比喻成送快递。信息加密和三方加密,就相当于你把快递包裹用两个密码箱锁好,密码只有你知道,再给快递员,快递员想要打开包裹看到里面的东西,是“不可能完成的任务”。

除了消息加密,消息传输也进行加密。《钉钉》数据通信全经由ECDH和SSL/TLS加密,采用密码界世界领先的椭圆曲线算法,达到银行级别加密水平。这个方法是《钉钉》在业界最早一批使用,《钉钉》的聊天消息是无法在企业网关被破解。

还是用送快遞那个比喻。信息传输加密,相当于快递员送快递的整个过程,是在一个密闭安全的通道内进行,外部的危险不会影响到通道内的快递员。

此外,《钉钉》还有一项独特的“澡堂密聊”模式,不但做到传输加密,还可以阅后即焚,信息不留痕。

政府部门尤其是公安系统,工作场景更为复杂,涉密性和安全性需求更高。据相关报道,目前包括深圳交警、武汉市公安局、内蒙古交警等各地公安系统单位很多都在使用《钉钉》。多地警方表示,安全,是选择《钉钉》的首要原因。

在《钉钉》成为公安系统移动警务“标配”的同时,多地政府部门也在利用《钉钉》跨入移动办公时代。据新华社报道,去年5月份开始,浙江决定在全省政务统一部署使用移动办公《钉钉》系统,提高行政决策效率。海南、陕西、贵州、河北等地利用《钉钉》在精准扶贫领域获得重大突破。

《钉钉》安全负责人罗锋曾强调,《钉钉》是用户自己的《钉钉》,数据既不属于阿里巴巴,也不属于《钉钉》。《钉钉》将一贯坚持,“数据是属于用户自己的”。《钉钉》要做的是,用世界顶级的信息安全技术和能力保护用户的数据和隐私。

猜你喜欢
公安系统团圆加密
中秋节——八月十五庆团圆
保护数据按需创建多种加密磁盘
谷歌禁止加密货币应用程序
关于公安大数据应用的若干思考
加密与解密
公安系统天网工程瓶颈及未来展望
团圆的日子
新入职警察心理压力、应对方式及工作倦怠关系研究
团圆篇