密评三级合规,全栈国密安全办公方案

精选 5 款高频办公组件,开箱即用
WPS 365

WPS 365

企业级数字化办公平台,深度集成国密SM2/SM3/SM4算法,提供密评三级合规的会议、文档协作与存储服务,支持全生命周期加密及KMS密钥托管,满足政务、金融、军工等敏感场景安全需求。

WPS 智能文档

WPS 智能文档

支持国密SM4加密存储与SM3完整性校验,实现文档创作、协作到归档全链路密评合规。提供精细化权限管控与操作审计,确保企业知识资产在协同过程中的机密性与不可篡改性。

WPS 邮箱

WPS 邮箱

采用国密SSL/TLS通道保障邮件传输安全,支持SM2数字证书身份鉴别与附件SM4加密存储。全链路审计日志附加SM3哈希校验,满足政企单位对邮件系统密评合规与防泄密要求。

WPS PDF

WPS PDF

支持SM2数字签名与SM4加密保护,确保电子公文、合同等PDF文件的完整性与机密性。提供符合密评要求的签章验证与权限控制,防止敏感文档非法篡改与泄露,助力无纸化安全办公。

WPS 多维表格

WPS 多维表格

基于国密算法对结构化数据实施加密存储与传输保护,支持SM9标识密码认证与精细化权限管控。满足等保2.0与密评要求,确保科研、财务等敏感数据在协同分析过程中的安全性。

WPS会议密评方案基于国密SM2/SM3/SM4算法,满足GB/T 39786密码应用安全性评估技术要求

WPS会议密评方案基于国密SM2/SM3/SM4算法构建密码应用体系,满足GB/T 39786密码应用安全性评估技术要求。针对政务、金融、军工、医疗等行业的密评合规需求,提供端到端加密传输、SM2数字证书身份认证、SM4存储加密、三员分立管理及私有化部署能力,支持信创环境与红网黑网物理隔离场景,已通过密评三级认证,实现会议数据全生命周期安全合规与密级知识资产管理。

发布于 2026-08-25 更新于 2026-08-25 阅读时长 10 分钟 浏览 1498
WPS会议 密评方案 国密算法 政务安全 金融合规 密钥管理 全平台适配

核心看点 Key Takeaways

  • 国密算法全生命周期防护,满足密评合规要求
  • “一次一密”与信封加密保障密钥安全,杜绝泄露
  • 打通文档中心,实现会议与文档全栈国密加密
核心看点图示

01

WPS会议密评方案构建国密算法全链路防护体系

WPS会议密评方案基于国密SM2/SM3/SM4算法构建密码应用体系,全面满足GB/T 39786密码应用安全性评估技术要求。方案涵盖会前预约、会议进行及知识归档全生命周期,通过SM2数字证书实现用户强身份鉴别,采用国密SSL通道保障传输机密性,基于SM4算法对会议录制文件、日程数据及会议室资源信息进行加密存储,密钥由KMS集中托管。系统支持会议密级标识与参会人权限绑定,提供符合密评要求的操作审计日志并附加SM3完整性校验,确保政务、金融、军工等敏感场景下的数据安全合规。
该密评增强功能主要面向WPS 365商业高级版(399元/人/年)及商业旗舰版(599元/人/年)客户开放,其中商业高级版支持Windows或Linux版WPS Office授权二选一,提供365GB/人存储空间及文档安全管控能力;商业旗舰版则包含完整的Windows与Linux双授权、2TB/人可自定义存储及AI Hub等高级能力,更适合有规模化密评改造需求的企业。体验版及商业协作版(199元/人/年)用户如需启用国密加密会议、密级知识资产管理或国密API对接等功能,需联系销售进行套餐升级或单独购买增值服务。
目前该方案已在某省大数据主管部门及头部金融机构落地,通过密评三级认证实现政务敏感数据不出域的纯私有化部署,并在红网黑网物理隔离环境下保障军工涉密会议安全。针对用户关心的密钥管理问题,WPS会议采用一次一密机制,会议密钥动态协商不落盘;移动端同样集成国密算法模块确保全平台合规;录制文件回放时需验证身份与解密权限,防止非法访问。企业管理员可在后台开启"强制国密加密"选项,拒绝未支持国密的客户端入会,从策略层面保障密评要求落地。

WPS会议密评方案架构图,展示从会前预约、会中加密到会后归档的全生命周期国密防护体系
WPS会议密评方案基于国密SM2/SM3/SM4算法构建全流程密码应用,覆盖会前预约、会议进行及知识归档,满足GB/T 39786密评要求

02

国密API与信创集成,打通企业安全最后一公里

WPS会议不仅提供原生密评能力,更通过国密API开放体系实现与企业现有平台的安全融合。API全面支持国密TLCP/SSL协议与SM2双向数字证书认证,替代传统AK/SK鉴权方式,有效防御中间人攻击与身份伪造。针对金融、军工等复杂架构,方案提供信创环境适配SDK,支持鲲鹏、某腾某等国产化芯片及统信、某麟某等操作系统私有化部署,确保从终端到服务器的全栈自主可控。
在政务与军工涉密场景中,系统严格遵循三员分立管理原则,实现系统管理、安全保密、安全审计权限分离,满足BMB17-2006保密标准要求。针对红网黑网物理隔离环境,WPS会议支持网闸安全穿透技术,在保持网络隔离的前提下实现跨网安全视频会议与文档交换,配合SM4加密存储与SM3完整性校验,确保装备研制数据与政务敏感信息在跨网流转过程中的绝对安全。
对于具备自研能力的企业,WPS会议SDK提供国密加密接口,集成方通过配置国密证书与密钥即可实现会议通信的国密加密,满足密评合规要求。全链路审计日志支持SM3哈希校验与溯源分析,为企业密码应用安全性评估提供完整的证据链支撑。

03

纵深行业适配与全生命周期数据闭环

在医疗教育领域,WPS会议密评方案针对患者隐私保护与科研资料安全进行深度优化。通过SM4-GCM算法对远程会诊音视频流实施端到端加密,确保跨院区协同过程中患者病历、影像资料等敏感信息全程密文传输,满足等保2.0与密评双重合规要求。系统支持SM9标识密码认证,实现医护人员与科研人员的精细化权限管控,配合医疗数据脱敏与水印技术,有效防止教学查房与学术研讨过程中的信息泄露,助力三甲医院与高校通过行业密评验收。
针对金融央企与军工集团的高密级场景,方案提供端到端国密加密与物理隔离部署能力。金融机构可采用SM9标识密码与动态密钥分发机制,保障跨境投研会议与高管决策会议的安全可控,配合金融级水印与防截屏技术,杜绝敏感信息非法传播。军工单位则在红网黑网隔离环境下,通过网闸穿透技术与三员分立管理,实现装备研制数据跨网安全交换,确保从会议预约、终端准入到数据销毁的全流程国密防护,同时满足BMB17-2006保密标准与密评四级认证。
WPS会议密评方案还深度打通私有化文档中心,构建会前、会中、会后的数据安全闭环。会前预约环节通过国密SSL通道加密传输日程与会议室资源信息,会中共享文档采用SM4实时加密,会后纪要自动附加SM2数字签名与时间戳服务,确保知识资产不可否认性与长期存档安全。这种"会议+文档"的双轮驱动模式,不仅实现密码应用与会务流程的原生融合,更为政企单位提供从传输加密、存储加密到完整性保护的全栈密评合规能力。

04

端到端密钥防护与密评合规审计

WPS会议密评方案在密钥管理层面严格执行GB/T 39786密钥生命周期管理规范,采用"一次一密"机制实现动态防护。会议密钥由企业密码机或KMS密钥管理系统随机生成,通过SM2密钥协商协议动态分发,全程不落盘、不持久化,确保单次会议密钥独立且会后立即销毁。针对录制文件等高价值资产,系统实施信封加密技术,数据密钥经SM2公钥加密后随文件存储,私钥由KMS隔离托管,回放时需验证用户身份与动态解密令牌,即使文件被非法拷贝也无法解密,从技术上杜绝敏感信息泄露风险。
在合规审计方面,系统提供完整的密码操作日志导出功能,涵盖密钥协商、加密模式切换、用户入会鉴权等关键事件,所有日志附加SM3哈希值与时间戳签名,防止事后篡改。企业管理员可通过可视化后台开启"强制国密加密"策略,自动拒绝未支持国密算法的客户端接入,确保通信链路100%符合密评要求。同时,WPS提供密评差距分析与整改咨询服务,协助客户完成从现状调研、密码改造到测评取证的全流程合规建设,显著降低密评整改周期与合规风险。
全平台国密适配能力确保一致的安全体验,移动端iOS与Android客户端均深度集成国密算法模块,音视频流同样采用SM2/SM4加密传输,与桌面端、Web端共享同一套密钥管理体系。无论是远程办公还是跨网协同,用户均可获得符合密评三级要求的端到端加密保护,满足政企单位对密码技术应用"全面性、正确性、有效性"的严苛评估标准。

05密评合规实践案例

政务大数据

某省大

原有视频会议系统缺乏国密算法,无法通过密评三级认证,且政务数据需纯私有化部署。采用WPS会议密评方案全链路改造,实现SM2身份认证、SM4传输存储加密,并打通私有化文档中心。

成功通过GB/T 39786密评三级认证,政务敏感数据100%本地留存,合规可控。
金融证券

某头部券商

跨境投研会议存在窃听风险,高管决策会议需防泄漏,同时须满足一行两会密评监管。部署端到端国密加密与SM9标识密码体系,实现动态密钥分发与金融级水印。

顺利通过金融密评合规检查,跨境会议数据全程密文传输,至今0次敏感信息泄露事件。
军工科研

某航某科某研院所

涉密会议需符合BMB17-2006与密评四级,红网黑网物理隔离下难以协同。采用WPS会议高密级方案,在红网部署国密加密系统,实现三员分立与网闸穿透协同。

同时通过密评四级与军工保密双认证,装备研制数据跨网安全交换,保障核心机密零泄露。
WPS会议是否通过国家密码应用安全性评估认证?
是的,WPS会议已通过国家密码的密评认证,采用国密算法对音视频流和共享内容进行端到端加密,保障会议数据的机密性与完整性。
WPS会议如何保障数据传输过程中的密码安全?
采用国密SM2/SM4算法对信令和媒体流加密,通过TLS 1.3与国密证书实现双向认证,防止数据被窃听或篡改,满足密评合规要求。
WPS会议在密评方案中使用了哪些国密算法?
主要使用SM2用于身份认证和密钥协商,SM4用于音视频流加密,SM3用于数据完整性校验,全面符合密码应用安全性评估标准。
企业启用密评模式后,会议录制文件是否加密存储?
是的,录制文件采用SM4算法加密存储,密钥由企业自行管理,确保即使云端管理员也无法解密,满足密评数据保护要求。

06WPS会议密评方案:全栈国密防护

WPS会议密评方案基于国密SM2/SM3/SM4算法体系,全面符合GB/T 39786密码应用安全性评估标准。方案覆盖会前预约、会中加密、会后归档全生命周期,通过SM2数字证书实现强身份鉴别,采用SM4算法对音视频流及录制文件加密存储,密钥由KMS集中托管并实行“一次一密”动态管理。支持政务、金融、军工等多行业场景,适配信创环境与物理隔离网络,提供国密API与SDK供第三方集成。建议政企单位根据密评等级需求选择商业高级版或旗舰版,开启强制国密加密策略,确保会议数据端到端安全合规。

生态精选 合作伙伴应用

WPS 进销存

WPS

集成WPS会议国密通道,实现进销存数据端到端加密传输与SM4安全存储,保障供应链敏感信息,助力企业轻松通过密评与等保审计。

WPS 项目管理

WPS

结合WPS会议密评方案,项目沟通、文档共享全程国密防护,关键决策加密归档,SM2签名确保不可否认,满足密评三级安全要求。

密评合规办公场景解决方案

查看更多方案

强身份鉴别入会

基于SM2数字证书实现用户强身份鉴别,杜绝冒名参会,满足密评身份真实性要求。

国密通道加密传输

日程与会议数据通过国密SSL通道加密传输,防止截获篡改,保障传输机密性与完整性。

录制文件加密存储

采用SM4算法加密存储录制文件,密钥由KMS托管,回放需验证身份与解密权限,防止非法拷贝。

密级标识与权限管控

会议密级与参会人权限自动绑定,实现分级分域访问控制,确保敏感内容仅授权人员可见。

操作审计与完整性校验

提供全生命周期操作审计日志,附加SM3哈希校验与时间戳签名,满足防篡改与溯源要求。

国密API安全集成

通过国密TLCP/SSL协议与SM2双向证书认证,实现企业平台安全对接,保障API调用机密性与完整性。

精选资源中心

白皮书
GB/T 39786

WPS会议国密密评方案技术白皮书

指南
私有化部署

政务金融密评三级改造实施指南

清单
BMB17-2006

三员分立与保密标准合规清单

SOP
SM2双向认证

国密SSL与数字证书部署最佳实践

WPS会议密评方案,国密合规安全协作

基于国密SM2/SM3/SM4算法,覆盖会前预约、会议进行及知识归档全生命周期,满足GB/T 39786密评要求,为政务、金融、军工等场景提供端到端加密与全栈合规能力。

一次一密动态密钥 全平台国密适配 密评三级合规保障 会记文档自动签名 三员分立安全审计