> 新闻动态 > 覆盖银行数万终端,海光CPU可信方案入选可信计算示范项目!

覆盖银行数万终端,海光CPU可信方案入选可信计算示范项目!

发布时间 :2026年01月28日


        近日,由中关村可信计算产业联盟遴选发布的《2025年可信计算示范应用项目名单》正式出炉,海光信息凭借“CPU可信计算技术在某银行终端磁盘加密项目”成功入选,成为金融行业国产化终端数据安全领域获此认证的典型案例。



未命名(2) (16).jpg



        随着金融行业信息技术应用创新工作全面深化,国产化终端规模化部署带来业务效率提升的同时,也带来了严峻的数据安全挑战:



终端设备遗失或被盗,易导致敏感工作数据与客户信息外泄;


系统底层若遭恶意攻击,重要数据面临被窃取风险;


内部人员通过物理拆卸硬盘等介质也可能造成数据泄露。




        传统软件加密方案在密钥安全、部署运维和用户体验等方面存在明显短板,难以满足金融业对数据全生命周期安全的高标准要求。面对这一行业共性难题,该银行创新采用基于海光CPU内置可信密码模块的磁盘加密整体方案。


        方案依托海光CPU芯片级可信计算能力,与统信UOS操作系统磁盘加密功能深度协同,在设备驱动层实现对指定分区的全量数据透明加密,实现了密钥安全,解密无感主动防护。该项目构建了覆盖数万终端、透明无感的磁盘全分区加密防护体系,标志着我国金融国产化环境下的数据安全保护迈入“内生安全、高效易管”新阶段,为行业提供了可复制、可推广的实践范本。


        随着金融业数字化、国产化转型持续深入,终端作为数据产生和处理的关键节点,其安全能力直接关系到金融机构的核心资产与信誉。本项目的成功实践,不仅为金融机构在全国产环境下构建自主可控、安全可信的数据防护体系提供了成熟路径,也为更多关乎国计民生的重要行业推进终端数据安全建设提供宝贵经验。